netcraft----Web Server Survey

  Netcraft公司于1994年底在英国成立,多年来一直致力于互联网市场以及在线安全方面的咨询服务,其中在国际上最具影响力的当属其针对网站服务器,域名解析/主机提供商,以及SSL市场所做的客观严谨的分析研究。

  公司官网每月公布的调研数据(Web Server Survey)已成为当今人们了解全球网站数量以及服务器市场分额情况的主要参考依据,时常被诸如华尔街杂志,英国BBC,Slashdot等媒体报道或引用。尽管Netcraft公司的官网是一个IT专业性质的网站,但仍具有很高的访问量,其中主站点的Google PageRank高达7。Netcraft公司经过10年的积累,于2004年底发布了一款免费的反钓鱼工具条,并同时推出了一系列反钓鱼服务,这一新商业模式的运作非常成功,目前已成为公司的又一招牌业务。

一. 在线安全服务:

1. 反钓鱼工具条:可以免费下载并安装在Firefox(火狐)或IE浏览器中。对于任何当前访问的站点,该工具条可以显示网站的危险指数,出现时间,访问量排名,服务器所在国家以及所在网络,这对用户了解当前访问网站的真相有很大帮助。如果访问的是已认定的钓鱼网站,该工具条还能够给出警告提示。

2. 钓鱼网址智能黑名单:Netcraft拥有并维护着一个被诸多第三方测评公认的最全面,最准确,最即时的钓鱼网址黑名单。同时,针对不同形式的钓鱼网站,该黑名单能够实现选择性智能屏蔽。例如:如果钓鱼网页被恶意上传到一个合法网站的服务器内,该黑名单能够只屏蔽该钓鱼网页,而不屏蔽整个网站。目前,Netcraft公司已授权多家著名浏览器和杀毒软件厂商在各自的反钓鱼过滤器中使用其钓鱼网址智能黑名单,其中包括IE(微软浏览器),Firefox(火狐),Chrome(谷歌浏览器),Opera,McAfee,Kaspersky(卡巴斯基)等。

3. 可疑网站的跟踪与钓鱼预警

4. 联系协调关停钓鱼网站

5. 网站安全漏洞扫描(自动扫描 + 技术支持)

6. 支付卡行业安全标准(PCI)认证

7. 网站应用层安全渗透测试(人工)

二. 互联网市场研究:

1. 服务器软件

2. 服务器操作系统

3. 域名解析/网站服务器主机/企业邮局提供商

4. SSL证书

5. 网站脚本语言

Netcraft对全球钓鱼网站做超大规模的收集,以及24小时不间断的技术处理和认定,以保证其钓鱼网址智能黑名单的时效性。很多容易被仿冒的企业以及反钓鱼组织都选择在第一时间将钓鱼网站注入Netcraft钓鱼网址智能黑名单,以求及时的屏蔽效果。同时,Netcraft也鼓励个人上报,并对举报钓鱼网站数量多的个人提供物质奖励。

时间: 2024-11-10 20:31:06

netcraft----Web Server Survey的相关文章

Using OAuth 2.0 for Web Server Applications, verifying a user's Android in-app subscription

在写本文之前先说些题外话. 前段时间游戏急于在GoolePlay上线,明知道如果不加Auth2.0的校验是不安全的还是暂时略过了这一步,果然没几天就发现后台记录与玩家实际付费不太一致,怀疑有玩家盗刷游戏元宝等,并且真实的走过了GooglePlay的所有支付流程完成道具兑换,时间一长严重性可想而知.经过查阅大量google官方文档后把代码补上,并在这里记录下OAuth 2.0 的使用,Google提供了OAuth2.0的好几种使用用途,每种使用方法都有些不同,具体可以看下这篇博客.在这里只写OAu

Apache Web Server 本地推送命令

/*****openssl 系统命令    x509输入文件类型       -in 是参数输入文件   -inform本地文件     -out是参数  是生成文件  ***/ openssl    x509  -in  *.cer  -inform  der  -out *.pem openssl  pkcs12  -nocets  -out  *.pem  -in  *.p12 /*****   >是 表示连接   ****/ cat  *.pem  *.pem  >  *.pem 在终

The web application you are attempting to access on this web server is currently unavailable.......

今天去服务器安装了个.net 4.0 framework(原本有1.0和2.0的),配置好站点后,选择版本为4.0,访问出错,错误代码如下 Server Application Unavailable The web application you are attempting to access on this web server is currently unavailable.  Please hit the "Refresh" button in your web brows

Home Web Server 1.9.1 build 164 - CGI Remote Code Execution复现

一.  Home Web Server 1.9.1 build 164 - CGI Remote Code Execution复现 漏洞描述: Home Web Server允许调用CGI程序来通过POST请求访问位于/cgi-bin下的文件,然后通过目录遍历,就有可能执行远程主机的任意可执行程序. 漏洞影响范围: Home Web Server 1.9.1 build 164 漏洞复现: 利用原理: NC连接发送打开计算器请求,安装Home Web Server 1.9.1 build 164

Nginx一个实现负载均衡的强大web server

<转>nginx 这个轻量级.高性能的 web server 主要可以干两件事情: 〉直接作为http server(代替apache,对PHP需要FastCGI处理器支持): 〉另外一个功能就是作为反向代理服务器实现负载均衡 以下我们就来举例说明如何使用 nginx 实现负载均衡.因为nginx在处理并发方面的优势,现在这个应用非常常见.当然了Apache的 mod_proxy和mod_cache结合使用也可以实现对多台app server的反向代理和负载均衡,但是在并发处理方面apache

DICOM:剖析Orthanc中的Web Server,Mongoose之“连接请求触发的事件序列”(二)

背景: Orthanc是本专栏中介绍过的一款新型DICOM服务器,具有轻量级.支持REST的特性,可将任意运行Windows和Linux系统的计算机变成DICOM服务器,即miniPACS.Orthanc内嵌多种模块,数据库管理简单,且不依赖于第三方软件.因此通过剖析Orthanc源码可以学习到搭建DICOM系统中的各个环节,例如SQLite嵌入型数据库.GoogleLog日志库.DCMTK医学DICOM库,以及近期要介绍的开源Web Server,Mongoose. 题记: 近期计划参照官网剖

Chapter1 Making a Web Server

a Chapter1 Making a Web Server,布布扣,bubuko.com

CSAPP Tiny web server源代码分析及搭建执行

1. Web基础 webclient和server之间的交互使用的是一个基于文本的应用级协议HTTP(超文本传输协议). 一个webclient(即浏览器)打开一个到server的因特网连接,而且请求某些内容.server响应所请求的内容,然后关闭连接.浏览器读取这些内容.并把它显示在屏幕上. 对于webclient和server而言.内容是与一个MIME类型相关的字节序列. 常见的MIME类型: MIME类型 描写叙述 text/html HTML页面 text/plain 无格式文本 ima

技术:RTC File Client/Server, Web Server, Messenger Client + Server

http://www.realthinclient.com/details/ Write a HTTP/Web Server in 5 minutesWrite a HTTP/Web Client in 8 minutesMake ‘live’ Web Pages in 5 minutesWrite an ISAPI extension in 5 minutesWrite an Application Server in 3 minutesWrite an Application Client