-
92URL更新
本次更新主要内容: 1.新增URL删除,限制访问和改密码服务(估计今年的新功能也就齐了^_^); 剩下的时间将用来重写大部分现有模块并实现权限的分离。
-
92URL更新
本次更新主要内容: 1.修正邮件提醒可能乱码的问题,完善邮件内容; 2.加入Override Code,今后将会推出URL修改,删除,限制访问和改密码服务; 3.加强随机加盐过程,提升密码和Override Code安全性; 注释:Override Code将会是鉴定URL归属的最终,唯一依据,所有Override Code都由系统生成,并且保存方式跟密码一样,使用随机盐MD5之后再保存在数据库中。注意,如果您设置了密码,那么修改密码的时候仍然需要旧密码(怎么也要把AES加密了的先解密才能设置新密码吧)。
-
92URL更新
本次更新主要内容: 1.修复一个未充分鉴权导致的严重安全漏洞,为保证您的安全,92URL将可能重置所有站点已有的安全状态分析结果;(进一步的分析表明在进行数据库操作的时候使用的函数仍然是内部的可信来源) 2.新增重新扫描选项(站点必须满足一定条件)。
-
VPN真的不能令你完全匿名
很多人现在用VPN来进行所谓的匿名加密访问,这个说法的确有道理,但是不完全对。 打个比方,我用PAL3.0(大普渡WIFI)上网,然后突然想加密流量并且匿名,然后我就用一个,举一个超强加密的例子,OPENVPN连接一个普渡内部的VPN服务器做跳转。看上去好像很安全,数据加密了,IP也变了。但是,不完全是这样的。 仔细想一下流程,数据是这样走的:手机/电脑->VPN->普渡内网的VPN->目标机器。 有什么问题呢,问题就在你在一个大局域网内的数据可追踪。比如普渡的ITaP想监视你,那么他就先监控你的流量,发现你有一个VPN连接到另外一台普渡的机子,IT部的就可以直接去查另外一部机子的流量状况,而那台机子的流量是直接出去的,也就是说普渡理论上还是可以监视你的。 想用VPN保持匿名就要确保你的流量在第三方中转,比如你连接到瑞士的VPN服务器,普渡肯定是没有权力调用瑞士VPN的连接状态,甚至美国也不行。但是这样就真的安全了吗? 你再想想,如果你的目标机器在美国,或者把它简单化,就在普渡,而且那个瑞士VPN还是你专属的。问题就又出现了。你在瑞士中转的数据普渡的确看不到,但是关键在于你的数据又回来了,普渡一个Cross-Reference,你的流量数据又可以被监视了。 所以说,用VPN保持匿名是挺难的。 保持匿名还是得用TOR。 别听网上说的用强加密的VPN就可以,关键不在VPN上,而在出口上。
-
92URL更新
本次更新主要内容: 1.修复部分网站使用特殊跳转方法可能导致引擎出错的问题; 2.修复部分网站无法自动扫描的问题。 本次更新后版本号去除Beta,进入2.X.X正式版。
-
92URL更新
本次更新主要内容: 1.完善XSS&Anti-SQL Injection模块; 本次更新不涉及系统连贯性,故版本号保持不变; 另外最近会上线输出控制模块,该模块自动对比正常输出与实际输出,以防止SQL注入成功后信息的泄漏; 该模块输出内容:Possible Security Hole Detected. 若发现模块误报正常信息,请联系[email protected]
-
92URL更新
本次更新主要内容: 1.加速首次分析时间(现在只需要一首歌的时间了); 2.提高URL Re-scan System效率(希望一段时间后无需人工介入); 如果您希望支持92URL,请点击网站下方的Donate us资助我们,您的资金将会被用于服务器,网络带宽,域名续费和SSL证书续费等用途上。
-
92URL 更新及加密选项说明
本次更新主要内容: 1.完善XSS&Anti-SQL Injection模块; (注:本次更新由于不涉及系统的连贯性,故版本号保持不变) 关于AES加密选项说明: 1.92URL采用单重密码是基于易用性和实用性决定的,使用两重密码并不会极大的提高您的信息安全,将信息放在本地解密也会带来兼容性和带宽的问题。 现在将简要说明下加密&解密流程: 加密:您的密码将会以加盐(Salted)MD5保存在92URL在美国的服务器上,而您的数据则会以您设定的密码进行AES加密后再保存在服务器中,其中所有数据的传输均用SSL进行加密; 解密:首先您会先被要求进行一次机器人辨别,通过以后来到解密界面,您输入密码后92URL会将您的密码进行加盐后与服务器上的密码串进行对比,如返回正确,则将您的密码作为解密密钥进行解密,上述所有可能的数据传输均以SSL加密。 AES数据加密安全性: AES(Advanced Encryption Standard):http://en.wikipedia.org/wiki/Advanced_Encryption_Standard
-
92URL更新
本次更新主要内容: 1.支持加密选项(以AES加密网址/信息); 2.优化HTML输出过滤;
-
92URL更新
本次更新主要内容: 1.加入缓存机制,优化服务器资源配置及访问速度; 2.解决一处可能导致跳转分析出现错误的情况。