回复:我的网站说有漏洞,请问是什么漏洞呀,请求支援···
我也收到邮件了。看标题和正文,吓我一跳,还以为是黑客发的。然后看到发件人才心定下来。
看报告:
感目录或文件泄露漏洞编号URL类型解决方案1
http://shangbanla.net/include/ 安全风险:可能会检索有关站点文件系统结构的信息,这可能会帮助攻击者映射此Web 站点
漏洞成因:Web 服务器或应用程序服务器是以不安全的方式配置的
修复方案:对禁止的资源发布“404 ‐ Not Found”响应状态代码,或者将其完全除去
我晕,一个目录而已,而且已经设置了404,即使没设置也根本不存在安全隐患。都是php文件,而且并不涉及数据库连接的。
希望警报时能严谨、智能点。我的网站漏洞是肯定有的,但一个目录就报告说有漏洞,肯定是很武断的。