問:ftp:gxtwk,請幫忙看一下網站主服務器所在地,網站主服務器所在地
答:您好,
網站所在服務器物理地址:四川
問:附件3 廣南縣躍升民族銀飾工藝有限公司技術檢測報告 系統屬地:云南文山系統名稱:廣南縣躍升民族銀飾工藝有限公司域名(或IP地址):127.0.0.1 技術檢測報告 經技術檢測發現,你單位系統(地址:http://127.0.0.1:86/tplus/view/login.html)存在安全漏洞3個,其中高風險漏洞1個,中風險漏洞0個,低風險漏洞2個,已驗證漏洞3個。1.檢測結果(檢測結果包含但不限于以下漏洞)1.1 高風險漏洞1.1.1 遠程代碼執行http://127.0.0.1:86/tplus/view/login.html 1.2 低風險漏洞1.2.1 配置文件1. HTTP 響應頭 X-Frame-Options 缺失(點擊劫持)漏洞 2. 缺失漏洞http://127.0.0.1:86/tplus/view/login.html2. 驗證結果僅對上述漏洞中威脅較高的漏洞進行驗證,請你單位自行驗證其他漏洞。漏洞情況:遠程代碼執行HTTP協議堆棧(HTTP.sys)中存在一個遠程代碼執行漏洞,該漏洞是由于HTTP.sys不正確地解析特別崩潰的HTTP請求而造成的。成功利用此漏洞的攻擊者可以在系統帳戶的上下文中執行任意代碼。驗證地址或請求:http://127.0.0.1:86/tplus/view/login.html驗證截圖 請你單位高度重視系統安全保障工作,對系統進行全面檢測、整改,有關整改情況及時反饋同級公安機關網安部門。 附件:漏洞危害及整改建議 系統漏洞危害及整改建議 1. 遠程代碼執行檢測;整改建議:安裝微軟補丁包(http://www.gltc.cn/47506.html)2. 常見默認配置文件檢測;整改建議:X-Frame-Options 期望值: X-Frame-Options: deny 或者 X-Frame-Options: 說明: 如果某頁面被不被允許的頁面以 <>或<> 的形式嵌入,IE會顯示類似于“此內容無法在框架中顯示”的提示信息,Chrome 和 都會在控制臺打印信息。由于嵌入的頁面不會加載,這就減少了點擊劫持(Clickjacking)的發生。為 添加 的標記。3. ……
答:您好,
您給的內容是描述“http://127.0.0.1:86/tplus/view/login.html”這個系統存在漏洞,并非我司云建站,和云建站沒有關系,該地址所在服務器也不是我司服務器,請您核實;非常感謝您長期對我司的支持!
問:啊?還有這樣的測評機構?做假的?
答:您好,您可向評測機構反饋一下,非常感謝您長期對我司的支持!謝謝!
三五互聯(35.com)是經工信部、ICANN、CNNIC認證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業務資質的正規老牌服務商,自成立至今20余年專注于域名注冊、虛擬主機、云服務器、企業郵箱、企業建站等互聯網基礎服務!
截止目前,已經為超過2000萬個域名提供了注冊、解析等服務,是中國五星級域名注冊注冊商!已為超過50萬個網站提供了高速穩定的云托管服務,獲評中國最受用戶喜歡云主機服務商。
三五互聯提供全方位專業售后支撐,域名注冊特價1元起,高速穩定云主機45元起,更多詳情請瀏覽三五互聯官網:http://www.shinetop.cn/