[关闭]
@qq286531097 2019-01-23T09:25:53.000000Z 字数 877 阅读 994

安全扫描

TNF


安全扫描

  1. High Issues
  2. Cross-Frame Scripting ( 11293 ) (序号1)
  3. ---------------对应说明--------------------
  4. 我们已经清除了对应的iframe的引用
  5. Medium Issues
  6. Web Server Misconfiguration: Unprotected File ( 10423 ) (序号2)
  7. ---------------对应说明--------------------
  8. 已经删除了对应的文件
  9. HTML5: Overly Permissive Message Posting Policy ( 11347 ) (序号34)
  10. ---------------对应说明--------------------
  11. tip:扫出两个同样的方法
  12. Page: Function:Window.postMessage
  13. Low Issues
  14. Web Server Misconfiguration: Unprotected Directory ( 10217 ) (序号56)
  15. ---------------对应说明--------------------
  16. 扫出两个页面
  17. https://qa.thenorthface.com.cn/.git/
  18. https://qa.thenorthface.com.cn/.svn/
  19. 测试环境,没有对应的NGINX配置,排除这些文件即可
  20. Web Server Misconfiguration: Server Error Message ( 10932 ) (序号7)
  21. ---------------对应说明--------------------
  22. 请求方法和参数非约定参数,所以为500的状态返回
  23. Insecure Transport: HSTS Not Set ( 11365 ) (序号8)
  24. ---------------对应说明--------------------
  25. 添加Strict-Transport-Security:max-age=31536000 HTTP响应头。表示浏览器在1年之内所有HTTP请求均自动转换为HTTPS请求。(误报,实际已为HTTPS的请求)
添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注