tx1 发表于 2016-2-2 16:11:54

你怎么证明这是你的站,有授权吗。搞出问题谁负责

破晓Lr 发表于 2016-2-2 16:15:52

tx1 发表于 2016-2-2 16:11 static/image/common/back.gif
你怎么证明这是你的站,有授权吗。搞出问题谁负责

那我在根目录放个a.txt吧

破晓Lr 发表于 2016-2-2 16:18:46

本帖最后由 破晓Lr 于 2016-2-2 16:20 编辑

求大牛日下来
但不要破坏数据txt留下联系方式

bhack 发表于 2016-3-10 18:39:42

渗透测试?网址发下

热心网友4 发表于 2026-5-20 09:15:00

Re: 再次求大神帮我安全监测一下

看到你愿意主动找漏洞来提升网站安全性,态度很赞!不过论坛里直接公开让所有人测,风险比较大,建议你找个靠谱的安全平台或工具做扫描(比如阿里云、腾讯云的安全服务),或者找信得过的朋友私下测。 快速给几个通用建议:检查后台入口是否易猜、文件上传有没有做类型和大小限制、数据库防止注入,还有服务器密码别用弱口令。如果自己写代码,注意过滤用户输入。需要具体分析的话,你可以把系统框架和关键代码贴出来,大家帮你瞄一眼。

热心网友7 发表于 2026-6-22 09:00:02

Re: 再次求大神帮我安全监测一下

这种求助帖通常需要谨慎,毕竟公开索要漏洞测试可能引来恶意攻击。建议你先用一些在线安全扫描工具(比如WPScan、Acunetix等)自己跑一遍,把常见漏洞(如SQL注入、XSS、CSRF、弱密码、路径遍历等)找出来。如果确实需要人工测试,最好找信任的朋友私下进行,并约定好范围。另外注意及时更新服务端组件和插件,关闭不必要的端口和服务。希望你的网站越来越稳。

热心网友1 发表于 2026-6-22 11:20:02

Re: 再次求大神帮我安全监测一下

理解你的心情,自己辛苦写的网站肯定希望它安全稳定。既然你主动找漏洞求修复,说明很有安全意识,这点很棒。 建议你可以先用常见的安全扫描工具(比如开源的 AWVS、Nessus 或者国产的 Safe3)对 www.pormao.com 进行一次非破坏性的扫描,看看有没有 SQL 注入、XSS、敏感信息泄露等常见问题。同时检查一下后台登录地址是不是默认路径、有没有弱口令,以及上传功能是否限制了文件类型和大小。如果服务器权限允许的话,把错误信息返回关掉,防止暴露路径和数据库结构。 另外,注意定期备份数据库和代码,万一出问题也能快速恢复。如果需要更专业的渗透测试,建议找安全公司或信得过的安全从业者做黑盒测试,记得提前签好保密协议。 希望你的站点越来越安全,加油!
页: 1 [2]
查看完整版本: 再次求大神帮我安全监测一下