Furniture Next App - Somor Mk
fanpage.notifications-account.com
针对fanpage.notifications-account.com的全面安全与网络分析报告。服务器:cloudflare。 托管在US。
- 主要端口
- 443
- 扫描时间
- 可分享的报告链接
- https://sechttp.com/scan/fanpage.notifications-account.com

详细安全分析
攻击路径与DDoS防御分析
攻击者
AS13335 (cloudflare POP节点)
您的服务器
防御摘要
虽然cloudflare对第4层(网络层)攻击提供了强大的保护,但您的服务器仍可能容易受到绕过标准CDN防御的复杂第7层(应用层)攻击。建议添加额外的WAF规则和应用端安全措施。
第4层防御
cloudflare 在网络边缘提供强大的SYN洪泛、UDP放大和容量攻击保护。
第7层漏洞
针对0暴露的API端点的应用层攻击需要额外的WAF规则和速率限制。
服务器信息泄露
LOWINFO-001
描述
服务器正在泄露其软件类型:cloudflare。这可能帮助攻击者识别潜在漏洞。
建议
配置您的Web服务器以隐藏或修改Server头,以防止信息泄露。
缺少或无效的HSTS头
MEDIUMSEC-001
描述
Strict-Transport-Security头未正确配置,使网站容易受到中间人攻击。
建议
通过添加具有适当max-age值的Strict-Transport-Security头来实现HSTS,强制使用HTTPS连接。
缺少X-Frame-Options头
MEDIUMSEC-002
描述
网站未受到点击劫持攻击的保护。
建议
添加值为'DENY'或'SAMEORIGIN'的X-Frame-Options头,以防止点击劫持。
JavaScript中的敏感信息暴露
HIGHJS-001
描述
在客户端JavaScript代码中发现93个潜在敏感变量暴露。
建议
审查并移除客户端代码中的敏感信息。使用环境变量和服务器端处理敏感数据。
正在测试
本次扫描无模糊测试数据。
端口扫描结果
端口 | 服务 | 状态 | 版本 |
---|---|---|---|
80 | HTTP | 关闭 | - |
443 | HTTPS | 开放 | TLS 1.3 |
22 | SSH | 过滤 | - |
3306 | MySQL | 关闭 | - |
HTTP头分析
ASN信息
上游提供商 (543)
下游客户 (863)
互联网交换点 (398)
JavaScript分析
Security Analysis Alert
Client-side code analysis has identified potential security vulnerabilities and information disclosure risks.
暴露的JavaScript变量
Variables exposed in client-side code that may contain sensitive information
API域名分析
External API domains discovered in client-side code
External API domains should be validated for proper authentication and rate limiting
External API domains should be validated for proper authentication and rate limiting
External API domains should be validated for proper authentication and rate limiting
External API domains should be validated for proper authentication and rate limiting
External API domains should be validated for proper authentication and rate limiting
External API domains should be validated for proper authentication and rate limiting
JavaScript资源
JavaScript files loaded by the application
安全建议
- • Avoid exposing sensitive variables in client-side code
- • Implement proper API authentication and rate limiting
- • Use environment variables for sensitive configuration
- • Regularly audit client-side code for information leaks
- • Minimize the amount of sensitive data processed on the client side
历史扫描记录 (1)
Designed by Somor Mk