Category: Website Announcement

  • 92URL更新

    本次更新主要内容: 1.加入Google reCAPTCHA一键验证(中文版提供原有的验证码模块) 2.由于近期披露的SSL潜在的问题,SSL加密算法已经从RC4升级成AES_256_CBC 剩下的时间将用来重写大部分现有模块并实现权限的分离。

  • 92URL更新

    本次更新主要内容: 1.大幅增强反注入和反XSS能力; 2.更新XSS&Anti-SQL Injection模块规则;   剩下的时间将用来重写大部分现有模块并实现权限的分离。

  • 92URL更新

    本次更新主要内容: 1.新增URL删除,限制访问和改密码服务(估计今年的新功能也就齐了^_^);   剩下的时间将用来重写大部分现有模块并实现权限的分离。

  • 92URL更新

    本次更新主要内容: 1.修正邮件提醒可能乱码的问题,完善邮件内容; 2.加入Override Code,今后将会推出URL修改,删除,限制访问和改密码服务; 3.加强随机加盐过程,提升密码和Override Code安全性;   注释:Override Code将会是鉴定URL归属的最终,唯一依据,所有Override Code都由系统生成,并且保存方式跟密码一样,使用随机盐MD5之后再保存在数据库中。注意,如果您设置了密码,那么修改密码的时候仍然需要旧密码(怎么也要把AES加密了的先解密才能设置新密码吧)。  

  • 92URL更新

    本次更新主要内容: 1.修复一个未充分鉴权导致的严重安全漏洞,为保证您的安全,92URL将可能重置所有站点已有的安全状态分析结果;(进一步的分析表明在进行数据库操作的时候使用的函数仍然是内部的可信来源) 2.新增重新扫描选项(站点必须满足一定条件)。

  • 92URL更新

    本次更新主要内容: 1.修复部分网站使用特殊跳转方法可能导致引擎出错的问题; 2.修复部分网站无法自动扫描的问题。 本次更新后版本号去除Beta,进入2.X.X正式版。

  • 92URL更新

    本次更新主要内容: 1.完善XSS&Anti-SQL Injection模块; 本次更新不涉及系统连贯性,故版本号保持不变; 另外最近会上线输出控制模块,该模块自动对比正常输出与实际输出,以防止SQL注入成功后信息的泄漏; 该模块输出内容:Possible Security Hole Detected. 若发现模块误报正常信息,请联系[email protected]

  • 92URL更新

    本次更新主要内容: 1.加速首次分析时间(现在只需要一首歌的时间了); 2.提高URL Re-scan System效率(希望一段时间后无需人工介入);   如果您希望支持92URL,请点击网站下方的Donate us资助我们,您的资金将会被用于服务器,网络带宽,域名续费和SSL证书续费等用途上。

  • 92URL 更新及加密选项说明

    本次更新主要内容: 1.完善XSS&Anti-SQL Injection模块;   (注:本次更新由于不涉及系统的连贯性,故版本号保持不变) 关于AES加密选项说明: 1.92URL采用单重密码是基于易用性和实用性决定的,使用两重密码并不会极大的提高您的信息安全,将信息放在本地解密也会带来兼容性和带宽的问题。 现在将简要说明下加密&解密流程: 加密:您的密码将会以加盐(Salted)MD5保存在92URL在美国的服务器上,而您的数据则会以您设定的密码进行AES加密后再保存在服务器中,其中所有数据的传输均用SSL进行加密; 解密:首先您会先被要求进行一次机器人辨别,通过以后来到解密界面,您输入密码后92URL会将您的密码进行加盐后与服务器上的密码串进行对比,如返回正确,则将您的密码作为解密密钥进行解密,上述所有可能的数据传输均以SSL加密。 AES数据加密安全性: AES(Advanced Encryption Standard):http://en.wikipedia.org/wiki/Advanced_Encryption_Standard    

  • 92URL更新

    本次更新主要内容: 1.支持加密选项(以AES加密网址/信息); 2.优化HTML输出过滤;