免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3488 | 回复: 3
打印 上一主题 下一主题

[Web] 网易,腾讯,百度,华为几大官网的简单扫描情况,分析下你认为谁更加重视安全 [复制链接]

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-03-13 16:13 |只看该作者 |倒序浏览
本帖最后由 woxizishen 于 2015-03-13 16:15 编辑





上述图片当中,只是对上面4家的端口/操作系统/端口对应的服务进行扫描。实质上以上官网大部分安全较好,比之前扫的一些中小型门户网站裸奔强多了,除了端口和操作系统能扫出来,端口对应的服务软体只有个别扫的出来,当然楼主使用的是比较简单的软体进行扫描啦,没有使用小学生都能成为黑客的Metasploit。楼主只是让大家探讨下各大门户网站的安全性能以及可能被黑客利用的端口漏洞。就目前而言,网易的端口开放的最多,华为开放的最少,当然端口多少并不能说明这家安全性能就差,因为各大企业提供的服务是有区别的嘛。可以使用其他工具对上述网站进行更深层次的探查,当然就不要做渗透测试啦,咱们分析他们的安全,别到时候误会被抓了,你们入侵他们,那可不好啦。

论坛徽章:
3
白羊座
日期:2014-08-25 15:04:112014年中国系统架构师大会
日期:2014-10-14 15:59:002015元宵节徽章
日期:2015-03-06 15:52:30
2 [报告]
发表于 2015-03-14 13:00 来自手机 |只看该作者
版主有心了

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
3 [报告]
发表于 2015-03-15 08:55 |只看该作者
楼主用的nmap吧,请问用的哪个版本啊?

安全是个很广的问题,我也仅仅知道,扫描是第一步,至于漏洞,还需专门的漏洞发掘器吧。

所以,个人认为楼主的扫描是安全分析的初级阶段,似乎说明不了啥问题(O_O)?

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
4 [报告]
发表于 2015-03-16 07:50 |只看该作者
本帖最后由 woxizishen 于 2015-03-16 07:51 编辑

回复 3# sohusina

1.使用了端口扫描nmap(版本5.5非6.x以上版本)和另外一款很初级的嗅探工具,扫出的信息有限,楼主不可以使用更高阶的进行探查,直接把可利用的漏洞以及入侵工具信息公布出来,这样的话,过2天楼主就不在这里啦,你懂的。



2.虽然信息有限,我相信有大神已经能看的出这几个门户网站,谁的安全性较弱了。看过最近一期的最强大脑以水识别500杯的水哥不,微观辩物,看上去没什么可捕捉的信息,实质对于论坛潜水的某某人群,已经可以判断出来了。



   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP