問:網(wǎng)站做公安備案后,被檢測出網(wǎng)站存在XSS跨站攻擊,網(wǎng)站現(xiàn)在已經(jīng)開啟百度云加速的防護,并根據(jù)360網(wǎng)站安全檢測的漏洞進行了修復,望貴公司能幫忙驗證網(wǎng)站漏洞是否還存在。如果還存在,希望貴司能協(xié)助處理。并報下處理漏洞費用。下面附上公安機關(guān)檢測文件。
,網(wǎng)站被公案機關(guān)通知整改網(wǎng)站漏洞,貴公司是否能解決
答:您好,XSS跨站 屬于程序漏洞,我司無法幫您修復,請讓程序提供方核實處理下。開啟百度云可以防止大部分XSS跨站攻擊,有一定的效果。
問:
幫我執(zhí)行這2個腳本看看,能不能攔截
答:您好,http://webscan.#/ 是您提供報告中說明的檢測網(wǎng)址,您可以將自己域名在這里進行輸入并進行檢測,檢測完成后按照提示進行相應修復即可,謝謝
現(xiàn)在您站點是指向百度云加速節(jié)點,一般的安全漏洞是可以防護,但程序漏洞需要程序開發(fā)解決,請知悉
問:這是你們的成品網(wǎng)站,怎么會有漏洞嗎?哪里來的有害信息,難道你們不能解決嗎?能不能請給你們提供成品網(wǎng)站的公司幫忙解決下,到底漏洞在哪里?
答:您好,
核實已不存在對應關(guān)鍵字,您是否已清理,同時幫您升級補丁,請再觀察,非常感謝您長期對我司的支持!
問:網(wǎng)頁無法打開
答:您好
我司查看主機正常,在控制面板–非法信息-查看詳情中查看有很多非法關(guān)鍵字,目前已臨時幫您解鎖,解鎖后可訪問,通過關(guān)鍵字及源碼查看應該是您程序被入侵了,如圖,
處理方法:
1、最根本解決方法請聯(lián)系程序開發(fā)商徹底排查刪除隱藏后門,并讓程序開發(fā)商修復程序漏洞,若不修復漏洞,仍有被入侵的可能。
2、若需我司協(xié)助您刪除,請您提交對應工單:【虛擬主機/數(shù)據(jù)庫問題】—【網(wǎng)站類問題】—【清理網(wǎng)站掛馬代碼和非法信息】我司只能幫你清理掛馬,無法幫您修復漏洞,請您知悉 ,非常感謝您長期對我司的支持!