• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于W ooYun的視聽(tīng)新媒體網(wǎng)站漏洞統(tǒng)計(jì)分析

    2014-07-02 00:28:44何晶
    電視技術(shù) 2014年16期
    關(guān)鍵詞:烏云漏洞信息安全

    何晶

    (廣播科學(xué)研究院互聯(lián)網(wǎng)技術(shù)研究所,北京 100866)

    基于W ooYun的視聽(tīng)新媒體網(wǎng)站漏洞統(tǒng)計(jì)分析

    何晶

    (廣播科學(xué)研究院互聯(lián)網(wǎng)技術(shù)研究所,北京 100866)

    漏洞庫(kù)是重要的信息安全基礎(chǔ)設(shè)施,上面保存了大量網(wǎng)站信息安全風(fēng)險(xiǎn)樣本。視聽(tīng)網(wǎng)站作為重要的信息發(fā)布平臺(tái),其信息安全性應(yīng)受到極大的重視。通過(guò)對(duì)視聽(tīng)網(wǎng)站在烏云漏洞庫(kù)(WooYun)中的漏洞信息進(jìn)行統(tǒng)計(jì)分析,從漏洞數(shù)量、提交時(shí)間、危害等級(jí)和漏洞類(lèi)型等方面進(jìn)行多角度分析,發(fā)現(xiàn)其中一些共性的特點(diǎn)和問(wèn)題,為我國(guó)視聽(tīng)領(lǐng)域的信息安全發(fā)展提供建議和參考。

    視聽(tīng)網(wǎng)站;漏洞庫(kù);統(tǒng)計(jì)分析;烏云漏洞庫(kù)

    近年來(lái),漏洞庫(kù)成為重要的信息收集和發(fā)布平臺(tái),這對(duì)分析漏洞的分布、發(fā)展趨勢(shì)提供了很好的樣本空間。本文選取主要的視聽(tīng)網(wǎng)站作為研究對(duì)象,通過(guò)對(duì)烏云漏洞庫(kù)(WooYun.org)中視聽(tīng)節(jié)目服務(wù)網(wǎng)站各種漏洞信息進(jìn)行分析和匯總,從數(shù)量、報(bào)告時(shí)間、危害等級(jí)和漏洞類(lèi)型等角度,總結(jié)出一些現(xiàn)象和特征,為我國(guó)網(wǎng)絡(luò)視聽(tīng)領(lǐng)域中的信息安全提供建議和參考。

    1 烏云漏洞庫(kù)分析

    1.1 漏洞庫(kù)簡(jiǎn)介

    漏洞庫(kù)是為更好地進(jìn)行信息安全漏洞的管理及控制工作而建立的。烏云漏洞庫(kù)是一個(gè)國(guó)內(nèi)非官方的漏洞報(bào)告平臺(tái),同國(guó)家信息安全漏洞共享平臺(tái)(China Na?tional Vulnerability Database,CNVD)、中國(guó)國(guó)家信息安全漏洞庫(kù)(China National Vulnerability Database of In?formation Security,CNNVD)和美國(guó)著名的國(guó)家漏洞數(shù)據(jù)庫(kù)(National Vulnerability Database)等漏洞庫(kù)一樣,設(shè)立的初衷是為了能夠增強(qiáng)互聯(lián)網(wǎng)網(wǎng)站的信息安全建設(shè),其共同特點(diǎn)是數(shù)據(jù)資源豐富、漏洞描述全面詳盡。在對(duì)網(wǎng)站進(jìn)行安全風(fēng)險(xiǎn)評(píng)估的過(guò)程中,漏洞作者會(huì)發(fā)現(xiàn)一些有價(jià)值的現(xiàn)象或問(wèn)題,向漏洞庫(kù)進(jìn)行提交,而漏洞庫(kù)根據(jù)平等、公開(kāi)和中立等原則,對(duì)收到的漏洞信息進(jìn)行編號(hào)、分類(lèi)和評(píng)級(jí),對(duì)外進(jìn)行公布。

    為了更好地呈現(xiàn)漏洞信息,筆者從漏洞的信息頁(yè)面梳理出烏云漏洞庫(kù)標(biāo)識(shí)與描述方法——烏云漏洞庫(kù)元數(shù)據(jù),如圖1所示,與中國(guó)有效管理安全漏洞的基礎(chǔ)標(biāo)準(zhǔn)GB/T 28458—2012《信息安全技術(shù)安全漏洞標(biāo)識(shí)描述規(guī)范》[1]作對(duì)照。在國(guó)家標(biāo)準(zhǔn)中,安全漏洞描述項(xiàng)包括標(biāo)識(shí)號(hào)、名稱(chēng)、發(fā)布時(shí)間、發(fā)布單位、類(lèi)別、等級(jí)、影響系統(tǒng)等必需的描述項(xiàng),并可根據(jù)需要擴(kuò)充(但不限于)相關(guān)編號(hào)、利用方法、解決方案建議、其他描述等描述項(xiàng)[2]。其中從重要性上來(lái)說(shuō),發(fā)布時(shí)間、類(lèi)別和等級(jí)是漏洞的3個(gè)重要屬性。如表1可以看出,烏云漏洞庫(kù)元數(shù)據(jù)不僅根據(jù)標(biāo)識(shí)描述規(guī)范在其他描述中添加了漏洞作者、Tags標(biāo)簽、廠商回復(fù)、最新?tīng)顟B(tài)、漏洞狀態(tài)、披露狀態(tài),對(duì)必選描述項(xiàng)的發(fā)布時(shí)間、等級(jí)和利用方法也進(jìn)行擴(kuò)充,使得漏洞在描述、處理和反饋各個(gè)環(huán)節(jié)的描述更為完整。

    圖1 烏云漏洞信息元數(shù)據(jù)

    表1 安全漏洞標(biāo)識(shí)描述與烏云漏洞庫(kù)元數(shù)據(jù)的對(duì)應(yīng)關(guān)系

    對(duì)于烏云漏洞庫(kù)元數(shù)據(jù),改進(jìn)的部分在于關(guān)聯(lián)信息,對(duì)應(yīng)國(guó)標(biāo)的相關(guān)編號(hào)部分沒(méi)有對(duì)應(yīng)元數(shù)據(jù)。而且實(shí)踐中也出現(xiàn)不少相關(guān)漏洞,如缺陷編號(hào)WooYun-2012-08336和WooYun-2012-12782,同樣在survey.tudou.com/iresearch處報(bào)告Struts2命令執(zhí)行漏洞,因此為了更好地完善漏洞描述,建議增加相關(guān)漏洞等關(guān)聯(lián)信息。

    1.2 視聽(tīng)網(wǎng)站選取

    為了簡(jiǎn)化分析,本文只考慮獨(dú)立視頻網(wǎng)站,排除門(mén)戶(hù)旗下網(wǎng)站(騰訊視頻、搜狐視頻、新浪視頻)。根據(jù)反向鏈接數(shù)、PageRank等指標(biāo),按照網(wǎng)站價(jià)值的高低,選取優(yōu)酷、土豆、PPTV、愛(ài)奇藝、CNTV、酷6、56網(wǎng)和樂(lè)視等共8家。

    2 漏洞分析

    2.1 漏洞數(shù)量和確認(rèn)情況分析

    截至2013年12月底,如表2所示,這8家網(wǎng)站共有554項(xiàng)漏洞被提交,共有482項(xiàng)優(yōu)酷被網(wǎng)站確認(rèn),72項(xiàng)漏洞被忽略,整體確認(rèn)率達(dá)到87%。

    表2 各視聽(tīng)網(wǎng)站漏洞數(shù)量匯總(提交日期截至2013年12月31日)

    對(duì)于72個(gè)忽略漏洞處理,分為幾個(gè)不同情況,除了網(wǎng)站無(wú)回應(yīng)無(wú)法分析忽略原因,54%的忽略漏洞被烏云追加Rank,這些漏洞平均Rank達(dá)到了5.88,這說(shuō)明有很多低危害性的漏洞被網(wǎng)站選擇性忽略。著名的TJX信息泄露事件,2006年美國(guó)零售業(yè)巨頭TJX公司遭到黑客攻擊,導(dǎo)致9 400萬(wàn)張信用卡和借記卡被盜??梢钥闯?,攻擊者會(huì)從不起眼的漏洞開(kāi)始,繞過(guò)任何看似堅(jiān)不可摧的網(wǎng)絡(luò)隔離,最后幾乎完全攻破關(guān)鍵性運(yùn)營(yíng)設(shè)備[3]。還有超過(guò)10%的忽略漏洞是由于漏洞作者提交的漏洞信息不全或提交對(duì)象與漏洞屬主不符導(dǎo)致漏洞被忽略,這說(shuō)明漏洞作者在信息收集階段做的工作還不太到位。此外漏洞被忽略的情況還有網(wǎng)站認(rèn)為問(wèn)題不大、網(wǎng)站誤操作和被白帽子(信息安全領(lǐng)域的安全研究人員,如漏洞作者和烏云網(wǎng)站的注冊(cè)用戶(hù))發(fā)現(xiàn)網(wǎng)站自行修復(fù)。其中網(wǎng)站誤操作和被白帽子發(fā)現(xiàn)網(wǎng)站自行修復(fù)對(duì)漏洞作者的積極性影響較大,建議網(wǎng)站能認(rèn)真對(duì)待。忽略漏洞的處理情況如圖2所示。

    圖2 忽略漏洞的處理情況

    因此,視聽(tīng)網(wǎng)站應(yīng)繼續(xù)保持較高的漏洞確認(rèn)率,但還要對(duì)低危害漏洞予以積極確認(rèn),而漏洞作者應(yīng)準(zhǔn)確描述漏洞,便于網(wǎng)站漏洞處置。

    2.2 漏洞危害等級(jí)分析

    漏洞的危害等級(jí)是漏洞屬性的重要因素之一,根據(jù)漏洞評(píng)估結(jié)果的多樣性,可以將漏洞評(píng)價(jià)技術(shù)劃分為“定性評(píng)級(jí)”和“定量評(píng)分”。所謂定性評(píng)級(jí)即根據(jù)漏洞威脅評(píng)估要素,給漏洞確定一個(gè)威脅等級(jí);定量評(píng)分則根據(jù)既定的評(píng)分因素,給漏洞一個(gè)確定的威脅分值[4]。烏云的漏洞等級(jí)評(píng)價(jià)系統(tǒng)采用了“定性評(píng)級(jí)”和“定量評(píng)分”雙重評(píng)價(jià)的方法。其中“定性評(píng)級(jí)”分為高、中、低3個(gè)級(jí)別;“定量評(píng)分”,定義為1~20之間的任意整數(shù)的Rank值。相比采用定性定量相關(guān)聯(lián)(CVSSSeverity)的美國(guó)國(guó)家漏洞庫(kù),烏云沒(méi)有給出評(píng)分分值與定性評(píng)級(jí)的對(duì)應(yīng)關(guān)系。此外烏云又允許漏洞作者、廠商和烏云追加三個(gè)評(píng)價(jià)角色,這樣一個(gè)漏洞出現(xiàn)了4個(gè)評(píng)價(jià)結(jié)果:自評(píng)危害等級(jí)、自評(píng)Rank、網(wǎng)站評(píng)價(jià)危害等級(jí)和網(wǎng)站評(píng)價(jià)Rank(包含烏云追加)。這種做法既綜合了定性評(píng)級(jí)的直觀以及定量評(píng)分的客觀,又不偏向漏洞作者和廠商任何一方,做到直觀、客觀和中立,但犧牲了一定的評(píng)價(jià)結(jié)果簡(jiǎn)單性。

    本文為了統(tǒng)計(jì)方便,將危害等級(jí)根據(jù)低中高映射成1分、2分、3分。若網(wǎng)站忽略漏洞,則無(wú)網(wǎng)站評(píng)價(jià)危害等級(jí)和評(píng)價(jià)Rank。若網(wǎng)站忽略漏洞但烏云補(bǔ)評(píng)定沒(méi)有危害等級(jí),則只計(jì)入網(wǎng)站評(píng)價(jià)Rank,這里網(wǎng)站明確說(shuō)明誤操作的除外。

    對(duì)各家漏洞等級(jí)進(jìn)行統(tǒng)計(jì),如表3所示,不論是危害等級(jí)還是Rank,平均來(lái)看漏洞作者自評(píng)比網(wǎng)站評(píng)價(jià)高,但沒(méi)有出現(xiàn)NVD中等級(jí)為“高”的漏洞所占比例過(guò)高的現(xiàn)象[5]?;揪S持在中級(jí)別(平均分2.23和2.17)和Rank為10(11.29和9.99)的平均線附近。這說(shuō)明不論是漏洞作者還是網(wǎng)站,兩方均認(rèn)為目前整體的漏洞危害程度沒(méi)有達(dá)到非常嚴(yán)重的階段。而且網(wǎng)站對(duì)自身漏洞危害等級(jí)和Rank值的方差均比漏洞作者設(shè)定的差異要大,說(shuō)明和漏洞作者群體相比,網(wǎng)站安全人員對(duì)漏洞的危害性評(píng)估會(huì)結(jié)合業(yè)務(wù)危害性情況給出不同結(jié)果,而筆者可以認(rèn)為漏洞作者的自評(píng)對(duì)于漏洞的技術(shù)危害性評(píng)定較為統(tǒng)一。

    表3 漏洞危害等級(jí)統(tǒng)計(jì)表

    此外,危害等級(jí)比漏洞作者自評(píng)要高的5家網(wǎng)站(優(yōu)酷、土豆、CNTV、56網(wǎng)和樂(lè)視)的漏洞數(shù)量占比75%。盡管Rank平均值網(wǎng)站明顯低于漏洞作者自評(píng),但是給出Rank高于漏洞作者的3家網(wǎng)站(優(yōu)酷、CNTV和樂(lè)視)的漏洞數(shù)量占比也達(dá)到了50%。說(shuō)明通常漏洞作者收到的漏洞評(píng)價(jià)與自身預(yù)期不一致,會(huì)相應(yīng)影響提交漏洞的積極性,因此為了能促進(jìn)漏洞作者積極提交漏洞,視聽(tīng)網(wǎng)站還應(yīng)積極想辦法。

    烏云的危害等級(jí)評(píng)定采用漏洞作者、網(wǎng)站和烏云追加三個(gè)角色,結(jié)合“定性評(píng)級(jí)”、“定量評(píng)分”雙重評(píng)價(jià)方法,在犧牲了簡(jiǎn)單性的基礎(chǔ)上努力做到直觀、客觀和中立。漏洞作者和網(wǎng)站均認(rèn)為當(dāng)前的安全形勢(shì)沒(méi)有達(dá)到非常嚴(yán)重的階段。此外網(wǎng)站的評(píng)價(jià)會(huì)影響漏洞作者提交漏洞的積極性。

    2.3 漏洞提交時(shí)間分析

    漏洞的提交時(shí)間是漏洞屬性的重要屬性之一,本部分對(duì)漏洞的提交時(shí)間屬性進(jìn)行統(tǒng)計(jì)分析。

    圖3是8家視聽(tīng)新媒體網(wǎng)站收到的漏洞作者提交漏洞的數(shù)量月度走勢(shì)。可以看出,提交漏洞的總數(shù)量在波動(dòng)中呈不斷上升趨勢(shì),而且分為起始階段和穩(wěn)定階段,具體劃分方法為每月穩(wěn)定提交10個(gè)漏洞及以上,大致時(shí)間節(jié)點(diǎn)在2012年2月前后。進(jìn)一步分析,如圖4所示,漏洞提交月均數(shù)量進(jìn)行統(tǒng)計(jì),可看出提交漏洞的時(shí)間出現(xiàn)明顯波峰波谷。波峰如6、7、9、10和11月,月均提交的漏洞數(shù)量超過(guò)20個(gè),高于其他月份,這些對(duì)今后漏洞趨勢(shì)預(yù)測(cè)起到一定的借鑒作用。

    圖3 漏洞提交數(shù)量月度走勢(shì)圖

    圖4 漏洞提交數(shù)量月均統(tǒng)計(jì)圖

    從單個(gè)視聽(tīng)網(wǎng)站的收到漏洞月度走勢(shì)圖進(jìn)行進(jìn)一步分析,如圖5所示。重點(diǎn)在于長(zhǎng)時(shí)間(大于等于6個(gè)月)沒(méi)有漏洞報(bào)告和漏洞高發(fā)月份(單個(gè)網(wǎng)站單月收到超過(guò)10個(gè)漏洞)的情況。

    圖5 單個(gè)視聽(tīng)網(wǎng)站的收到漏洞月度走勢(shì)圖

    這8家中,愛(ài)奇藝、CNTV和酷6長(zhǎng)時(shí)間沒(méi)有漏洞報(bào)告的情況。具體分析,愛(ài)奇藝和CNTV位于起始階段,而酷6在穩(wěn)定階段??衫斫鉃閻?ài)奇藝和CNTV開(kāi)始有漏洞作者偶然發(fā)現(xiàn)漏洞并提交,后面不斷有漏洞作者提交漏洞。而2012年7—9月一段時(shí)間內(nèi)提交的漏洞被忽略后,白帽子長(zhǎng)達(dá)9個(gè)月沒(méi)有提交酷6的漏洞,長(zhǎng)時(shí)間無(wú)漏洞和之前忽略漏洞呈現(xiàn)出一定的相關(guān)性,而且在當(dāng)時(shí)白帽子評(píng)論中表示不滿(mǎn)意該網(wǎng)站的安全響應(yīng)機(jī)制,這對(duì)網(wǎng)站的信息安全風(fēng)險(xiǎn)的發(fā)現(xiàn)和處置產(chǎn)生了一定的影響。

    結(jié)合圖3和圖5,漏洞高發(fā)月份的原因主要是單個(gè)網(wǎng)站的提交漏洞數(shù)量明顯升高,如2012年9月,PPTV和樂(lè)視各收到18個(gè)和11個(gè)漏洞,兩家共占當(dāng)月85%,2013年7月優(yōu)酷和土豆分別收到15個(gè)和11個(gè),兩家共占當(dāng)月53%。進(jìn)行進(jìn)一步分析后發(fā)現(xiàn),同類(lèi)型漏洞的大面積爆發(fā)(如SQL注射漏洞、弱口令、命令執(zhí)行)和漏洞作者的集中提交(PPTV 2012年9月)都可能會(huì)導(dǎo)致高發(fā)月份的出現(xiàn)。

    因此,從提交時(shí)間屬性分析,越來(lái)越多的視聽(tīng)網(wǎng)站漏洞被提交,希望網(wǎng)站的安全人員,特別是在高發(fā)月份段注意及時(shí)響應(yīng)漏洞。此外同類(lèi)型漏洞大面積爆發(fā)和漏洞作者集中提交這兩個(gè)原因都有可能導(dǎo)致漏洞高發(fā)月份的出現(xiàn),從客觀條件和主觀條件兩方面都應(yīng)注意。

    各個(gè)網(wǎng)站漏洞高發(fā)月份成因如表4所示。

    表4 各個(gè)網(wǎng)站漏洞高發(fā)月份成因

    2.4 漏洞類(lèi)型分析

    類(lèi)型也是漏洞的重要屬性之一,烏云定義了6個(gè)大類(lèi)型,29個(gè)小類(lèi)型,視聽(tīng)網(wǎng)站至少報(bào)告了24種小類(lèi)型。不同于《信息安全事件分類(lèi)分級(jí)》國(guó)家標(biāo)準(zhǔn)中按事件行為將事件分成有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件和信息內(nèi)容安全事件等[6],烏云是按基礎(chǔ)架構(gòu)、系統(tǒng)運(yùn)維、應(yīng)用程序、業(yè)務(wù)安全和安全事件等漏洞所處層次分成大類(lèi),再按技術(shù)描述細(xì)分小類(lèi)型,會(huì)出現(xiàn)大類(lèi)型不同小類(lèi)型近似的問(wèn)題。如敏感信息泄露、重要敏感信息泄露、網(wǎng)絡(luò)敏感信息泄露3個(gè)類(lèi)型實(shí)際上同屬敏感信息泄露,服務(wù)弱口令和后臺(tái)弱口令同為弱口令。為了更好說(shuō)明問(wèn)題,本文將按技術(shù)因素重新合并后形成17個(gè)類(lèi)型,如圖6所示。

    圖6 視聽(tīng)網(wǎng)站漏洞類(lèi)型分布圖

    可見(jiàn)SQL注入、XSS、命令執(zhí)行和敏感信息泄露等傳統(tǒng)漏洞占比64%,依然是主流問(wèn)題。未授權(quán)訪問(wèn)/權(quán)限繞過(guò)、弱口令等賬戶(hù)管理漏洞占比17%,仍是很大的問(wèn)題,特別是視聽(tīng)新媒體重要的專(zhuān)用系統(tǒng),如樂(lè)視3個(gè)視頻編碼器后臺(tái)弱口令高危害等級(jí)漏洞(缺陷編號(hào)WooYun-2013-43662,WooYun-2013-41663,WooYun-2013-41576),說(shuō)明漏洞作者已開(kāi)始對(duì)視聽(tīng)新媒體技術(shù)系統(tǒng)的業(yè)務(wù)安全重要性有一定的了解。此外由于配置問(wèn)題導(dǎo)致的系統(tǒng)/服務(wù)運(yùn)維配置不當(dāng)、應(yīng)用配置錯(cuò)誤、系統(tǒng)/服務(wù)補(bǔ)丁不及時(shí)等配置問(wèn)題占比9%,也暴露出網(wǎng)站運(yùn)維過(guò)程管理的問(wèn)題。通過(guò)評(píng)論也可以發(fā)現(xiàn),一些漏洞的出現(xiàn)與系統(tǒng)的上線、更新有關(guān)。

    結(jié)合之前提交日期中對(duì)高發(fā)月份的漏洞類(lèi)型分析,確定漏洞的主要技術(shù)問(wèn)題集中在傳統(tǒng)的Web安全漏洞、賬戶(hù)和配置管理問(wèn)題。

    3 總結(jié)與展望

    通過(guò)本文的分析發(fā)現(xiàn),視聽(tīng)新媒體網(wǎng)站收到漏洞的數(shù)量在不斷增長(zhǎng),這說(shuō)明該領(lǐng)域的安全形勢(shì)依然很?chē)?yán)峻。漏洞類(lèi)型方面應(yīng)注意傳統(tǒng)漏洞、賬戶(hù)和配置管理問(wèn)題,這需要在運(yùn)維管理中加強(qiáng)安全方面的管理。此外希望網(wǎng)站能及時(shí)響應(yīng)漏洞,認(rèn)可漏洞作者的辛勤工作,提高漏洞作者的積極性。當(dāng)然,相比上萬(wàn)條的通用漏洞信息庫(kù),本文分析的五百余條漏洞樣本數(shù)量尚不足以說(shuō)明對(duì)通用漏洞庫(kù)上述分析是否有效。此外漏洞提交與響應(yīng)時(shí)間的關(guān)系、漏洞作者的技術(shù)偏好、漏洞的Tag信息等方面還有待做進(jìn)一步的分析。

    [1]劉奇旭,張玉清,宮亞峰,等.安全漏洞標(biāo)識(shí)與描述規(guī)范的研究[J].信息網(wǎng)絡(luò)安全,2011(7):4-6.

    [2] 中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì).GB/T 28458—2012,信息安全技術(shù)安全漏洞標(biāo)識(shí)與描述規(guī)范[S].北京:中國(guó)標(biāo)準(zhǔn)出版社,2012.

    [3]ZALEWSKIM.Web之困現(xiàn)代Web應(yīng)用安全指南[M].朱筱丹,譯.北京:機(jī)械工業(yè)出版社,2013.

    [4]劉奇旭,張翀斌,張玉清,等.安全漏洞等級(jí)劃分關(guān)鍵技術(shù)研究[J].通信學(xué)報(bào),2012,33(S1):79-87.

    [5] JONES J.CVSS severity analysis 2008[EB/OL].[2014-01-27]. http∶//first.org/cvss/jones-jeff-slides.pdf.

    [6] 中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì).GB/Z 20986—2007,信息安全技術(shù) 信息安全事件分類(lèi)分級(jí)指南[S].北京:中國(guó)標(biāo)準(zhǔn)出版社,2007.

    Statistical Analysis of Audiovisual Newmedia W ebsite Vulnerability Based on W ooYun Vulnerability Database

    HE Jing
    (Academy of Broadcasting Science Internet Technology Institute,Beijing 100866,China)

    Vulnerability database is an important information security infrastructure,it holds a large number of various types web security vulnerability.Audiovisual website as an important platform for information prorogation,the security should be of pay attention to.This paper is based on the WooYun vulnerability database for statistical analysis,through multi-angle analysis from the number of vulnerabilities,from reporting time,the degree of harm and vulnerability types, etc.,and try to find some common problems.And it indicates some useful&interesting advice and information in the field of audiovisual website security.

    audiovisual website;vulnerability database;statistical analysis;WooYun

    TN948

    A

    ??健男

    2014-02-27

    【本文獻(xiàn)信息】何晶.基于WooYun的視聽(tīng)新媒體網(wǎng)站漏洞統(tǒng)計(jì)分析[J].電視技術(shù),2014,38(16).

    猜你喜歡
    烏云漏洞信息安全
    烏云樹(shù)
    幼兒100(2024年18期)2024-05-29 07:35:08
    漏洞
    烏云小黑
    烏云忘記了
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    保護(hù)個(gè)人信息安全刻不容緩
    天上為什么有烏云
    淫秽高清视频在线观看| 亚洲一区高清亚洲精品| 麻豆久久精品国产亚洲av | 亚洲精品在线美女| 一区二区三区国产精品乱码| 久久久精品国产亚洲av高清涩受| 久久中文字幕人妻熟女| 在线观看免费视频网站a站| 亚洲精品在线美女| 又黄又粗又硬又大视频| 国产无遮挡羞羞视频在线观看| 精品久久久久久电影网| a级毛片在线看网站| 欧美黑人欧美精品刺激| 精品人妻1区二区| 九色亚洲精品在线播放| 亚洲精品久久午夜乱码| 亚洲免费av在线视频| www.www免费av| 在线天堂中文资源库| 天天躁夜夜躁狠狠躁躁| 两性午夜刺激爽爽歪歪视频在线观看 | 免费在线观看视频国产中文字幕亚洲| 亚洲成a人片在线一区二区| 亚洲人成77777在线视频| 国产av在哪里看| 国产亚洲精品久久久久久毛片| 久久国产亚洲av麻豆专区| 久久影院123| 国产国语露脸激情在线看| 亚洲一码二码三码区别大吗| 久久精品影院6| 新久久久久国产一级毛片| 亚洲欧美激情在线| 一级毛片高清免费大全| 成人三级做爰电影| 久久精品亚洲av国产电影网| 大陆偷拍与自拍| 亚洲激情在线av| 色哟哟哟哟哟哟| 91九色精品人成在线观看| 天堂影院成人在线观看| 欧美大码av| 可以免费在线观看a视频的电影网站| 如日韩欧美国产精品一区二区三区| 久久中文字幕人妻熟女| 91精品三级在线观看| 国产不卡一卡二| 亚洲成人久久性| 变态另类成人亚洲欧美熟女 | 淫妇啪啪啪对白视频| 国产精品亚洲av一区麻豆| 欧美精品一区二区免费开放| 国产免费现黄频在线看| 他把我摸到了高潮在线观看| 男女午夜视频在线观看| 国产一区二区三区视频了| 免费在线观看视频国产中文字幕亚洲| 搡老乐熟女国产| 色综合欧美亚洲国产小说| 国产国语露脸激情在线看| 18禁裸乳无遮挡免费网站照片 | www.www免费av| 国产亚洲精品久久久久5区| 亚洲九九香蕉| 最好的美女福利视频网| 女同久久另类99精品国产91| 一级毛片高清免费大全| 久久人人爽av亚洲精品天堂| 久久久国产成人精品二区 | 一本大道久久a久久精品| xxx96com| 午夜成年电影在线免费观看| 欧美黄色淫秽网站| 99热国产这里只有精品6| 精品国产乱码久久久久久男人| 亚洲精品美女久久久久99蜜臀| 巨乳人妻的诱惑在线观看| 女人被躁到高潮嗷嗷叫费观| 亚洲专区国产一区二区| 窝窝影院91人妻| 国产片内射在线| 十分钟在线观看高清视频www| 国产欧美日韩一区二区精品| 一级片免费观看大全| 99精国产麻豆久久婷婷| 久久久久久久午夜电影 | 国产成人欧美在线观看| 日本一区二区免费在线视频| 久9热在线精品视频| 在线看a的网站| 国产精品日韩av在线免费观看 | 老熟妇乱子伦视频在线观看| 久久久久国产一级毛片高清牌| 波多野结衣一区麻豆| 老鸭窝网址在线观看| 视频区欧美日本亚洲| 日本精品一区二区三区蜜桃| 日韩精品免费视频一区二区三区| 日韩欧美国产一区二区入口| 久久婷婷成人综合色麻豆| 麻豆成人av在线观看| 岛国在线观看网站| 精品久久久精品久久久| 亚洲 欧美一区二区三区| 久久影院123| 婷婷丁香在线五月| tocl精华| 日韩高清综合在线| 日韩高清综合在线| 久久精品成人免费网站| 狠狠狠狠99中文字幕| 俄罗斯特黄特色一大片| 国产伦人伦偷精品视频| 亚洲精华国产精华精| 淫秽高清视频在线观看| 久久精品国产清高在天天线| 在线观看一区二区三区| 成人三级黄色视频| 亚洲自拍偷在线| 欧美日本亚洲视频在线播放| 精品电影一区二区在线| 97碰自拍视频| 男女午夜视频在线观看| 涩涩av久久男人的天堂| 久久久久亚洲av毛片大全| 自线自在国产av| ponron亚洲| 日本免费一区二区三区高清不卡 | 亚洲专区字幕在线| 日韩国内少妇激情av| 99久久99久久久精品蜜桃| 脱女人内裤的视频| 看免费av毛片| 日日夜夜操网爽| 欧美最黄视频在线播放免费 | 国产精品99久久99久久久不卡| 国产精品乱码一区二三区的特点 | 日日摸夜夜添夜夜添小说| 制服人妻中文乱码| 中文字幕最新亚洲高清| 9色porny在线观看| 免费在线观看日本一区| 久久久久久久久免费视频了| 黄片播放在线免费| 怎么达到女性高潮| 国产成人av激情在线播放| 国产精品一区二区在线不卡| 国产精品一区二区在线不卡| 久久久久久久久免费视频了| 9色porny在线观看| 级片在线观看| 50天的宝宝边吃奶边哭怎么回事| 精品第一国产精品| 一级毛片女人18水好多| 高潮久久久久久久久久久不卡| 高潮久久久久久久久久久不卡| 日韩大尺度精品在线看网址 | 成人国语在线视频| 欧美成人免费av一区二区三区| 色尼玛亚洲综合影院| 精品久久久久久久久久免费视频 | 老司机亚洲免费影院| 国产乱人伦免费视频| 一边摸一边做爽爽视频免费| 日本黄色视频三级网站网址| 一区二区三区激情视频| 久久精品91蜜桃| 18禁观看日本| 99国产极品粉嫩在线观看| 国产又爽黄色视频| 欧美老熟妇乱子伦牲交| 99在线人妻在线中文字幕| 亚洲av电影在线进入| а√天堂www在线а√下载| 亚洲黑人精品在线| 中亚洲国语对白在线视频| 黄片大片在线免费观看| 一级作爱视频免费观看| 99久久精品国产亚洲精品| e午夜精品久久久久久久| 国产亚洲欧美精品永久| 正在播放国产对白刺激| 麻豆一二三区av精品| 日韩精品中文字幕看吧| 一区二区三区激情视频| 亚洲av成人不卡在线观看播放网| 国产色视频综合| 99精品久久久久人妻精品| e午夜精品久久久久久久| 欧洲精品卡2卡3卡4卡5卡区| 久久人妻av系列| 亚洲欧洲精品一区二区精品久久久| 天天添夜夜摸| 大码成人一级视频| 中文亚洲av片在线观看爽| 亚洲精品在线观看二区| 黄色毛片三级朝国网站| 国产片内射在线| 精品第一国产精品| 亚洲av片天天在线观看| 日韩精品中文字幕看吧| 亚洲精品成人av观看孕妇| www.自偷自拍.com| 精品一品国产午夜福利视频| 婷婷六月久久综合丁香| 五月开心婷婷网| 男女之事视频高清在线观看| 久久天躁狠狠躁夜夜2o2o| 国产精品久久电影中文字幕| 中文字幕最新亚洲高清| 国产精品电影一区二区三区| 国产精品久久久久成人av| 欧美日韩精品网址| 亚洲欧美激情在线| 精品人妻1区二区| 亚洲国产看品久久| 久久中文看片网| 久久久国产精品麻豆| 国产av精品麻豆| 久久天躁狠狠躁夜夜2o2o| 精品熟女少妇八av免费久了| 国产单亲对白刺激| 国产人伦9x9x在线观看| 精品国内亚洲2022精品成人| 黑人操中国人逼视频| 国产乱人伦免费视频| 亚洲 国产 在线| 国产野战对白在线观看| 国产主播在线观看一区二区| videosex国产| 桃红色精品国产亚洲av| 十分钟在线观看高清视频www| 制服人妻中文乱码| 国产精品久久久久成人av| 日本黄色视频三级网站网址| 日韩欧美国产一区二区入口| 亚洲,欧美精品.| 精品免费久久久久久久清纯| 真人一进一出gif抽搐免费| 中文字幕色久视频| 免费久久久久久久精品成人欧美视频| 亚洲 欧美一区二区三区| 9热在线视频观看99| 亚洲专区中文字幕在线| 亚洲激情在线av| 欧美激情高清一区二区三区| tocl精华| 免费av中文字幕在线| 色播在线永久视频| 亚洲熟女毛片儿| 免费少妇av软件| 欧美日韩中文字幕国产精品一区二区三区 | 久久伊人香网站| 美女福利国产在线| 妹子高潮喷水视频| 免费少妇av软件| 黄色视频不卡| 久久99一区二区三区| 青草久久国产| 国产区一区二久久| 天堂影院成人在线观看| 搡老熟女国产l中国老女人| 亚洲av成人不卡在线观看播放网| xxx96com| 国产片内射在线| 国产激情欧美一区二区| 一区二区三区激情视频| 久久久久亚洲av毛片大全| 免费观看人在逋| 法律面前人人平等表现在哪些方面| 成年版毛片免费区| 亚洲人成77777在线视频| 操美女的视频在线观看| 99热只有精品国产| 国产成人欧美在线观看| 久久婷婷成人综合色麻豆| 男女下面插进去视频免费观看| 多毛熟女@视频| 国产高清视频在线播放一区| 欧美日韩亚洲综合一区二区三区_| 国产精品永久免费网站| 亚洲全国av大片| 麻豆av在线久日| 欧美日韩国产mv在线观看视频| 国产精品免费一区二区三区在线| 成人国语在线视频| 久久人人97超碰香蕉20202| 叶爱在线成人免费视频播放| 精品国产乱子伦一区二区三区| 久久国产精品男人的天堂亚洲| 国产熟女午夜一区二区三区| 少妇 在线观看| 俄罗斯特黄特色一大片| 免费观看精品视频网站| 久久精品国产清高在天天线| 桃色一区二区三区在线观看| 日韩免费av在线播放| 久久天躁狠狠躁夜夜2o2o| 欧美乱码精品一区二区三区| 国产精品日韩av在线免费观看 | 亚洲 欧美 日韩 在线 免费| 亚洲国产精品一区二区三区在线| 亚洲欧美一区二区三区久久| 国产三级黄色录像| 50天的宝宝边吃奶边哭怎么回事| 国产精品国产av在线观看| 日韩一卡2卡3卡4卡2021年| 动漫黄色视频在线观看| 18美女黄网站色大片免费观看| 搡老熟女国产l中国老女人| 国产欧美日韩精品亚洲av| 欧洲精品卡2卡3卡4卡5卡区| 天天影视国产精品| 操美女的视频在线观看| av天堂在线播放| 久久久久九九精品影院| 国产精品免费视频内射| 交换朋友夫妻互换小说| 不卡av一区二区三区| 视频区欧美日本亚洲| 国产日韩一区二区三区精品不卡| 两个人免费观看高清视频| 欧美丝袜亚洲另类 | 国产成年人精品一区二区 | 国产欧美日韩精品亚洲av| 国产片内射在线| 国产又色又爽无遮挡免费看| 国产成人欧美在线观看| 日韩成人在线观看一区二区三区| 免费在线观看亚洲国产| 伊人久久大香线蕉亚洲五| 午夜精品在线福利| 亚洲 欧美 日韩 在线 免费| 国产精品偷伦视频观看了| 欧美不卡视频在线免费观看 | 97人妻天天添夜夜摸| 亚洲九九香蕉| 91在线观看av| 一个人免费在线观看的高清视频| 国产成人免费无遮挡视频| a级片在线免费高清观看视频| 精品欧美一区二区三区在线| 亚洲国产精品sss在线观看 | 曰老女人黄片| 51午夜福利影视在线观看| 久久久精品国产亚洲av高清涩受| 一区在线观看完整版| 高清av免费在线| 真人做人爱边吃奶动态| 国产成人影院久久av| 精品免费久久久久久久清纯| 男女下面进入的视频免费午夜 | 中文字幕最新亚洲高清| √禁漫天堂资源中文www| 亚洲成国产人片在线观看| 美女扒开内裤让男人捅视频| 99国产精品99久久久久| 999久久久精品免费观看国产| 一区二区日韩欧美中文字幕| 在线看a的网站| 美女 人体艺术 gogo| 丝袜美足系列| 婷婷精品国产亚洲av在线| 大陆偷拍与自拍| 老司机午夜十八禁免费视频| 国产亚洲精品综合一区在线观看 | av欧美777| 日韩大码丰满熟妇| 欧美日韩亚洲国产一区二区在线观看| 欧美激情久久久久久爽电影 | 中文字幕色久视频| 亚洲国产毛片av蜜桃av| 免费不卡黄色视频| 激情视频va一区二区三区| 超色免费av| 在线观看66精品国产| cao死你这个sao货| 侵犯人妻中文字幕一二三四区| 国产成人精品无人区| 不卡av一区二区三区| 亚洲av第一区精品v没综合| 亚洲自偷自拍图片 自拍| 日韩视频一区二区在线观看| 黑人操中国人逼视频| 国产亚洲欧美在线一区二区| 男男h啪啪无遮挡| 啦啦啦 在线观看视频| 精品国产乱子伦一区二区三区| 亚洲成av片中文字幕在线观看| 久久影院123| 亚洲视频免费观看视频| 国产片内射在线| 1024香蕉在线观看| 国产在线精品亚洲第一网站| 99精品欧美一区二区三区四区| www.熟女人妻精品国产| 国产一卡二卡三卡精品| 最新美女视频免费是黄的| 宅男免费午夜| 人人妻人人添人人爽欧美一区卜| 免费高清视频大片| 丁香六月欧美| 久久久国产精品麻豆| 9191精品国产免费久久| 男女之事视频高清在线观看| 亚洲欧洲精品一区二区精品久久久| 国产熟女xx| 啦啦啦在线免费观看视频4| 侵犯人妻中文字幕一二三四区| 国产三级在线视频| 成在线人永久免费视频| 18禁黄网站禁片午夜丰满| 亚洲中文日韩欧美视频| 欧美日韩亚洲高清精品| 69av精品久久久久久| 正在播放国产对白刺激| www日本在线高清视频| 天天躁夜夜躁狠狠躁躁| 国产xxxxx性猛交| 国产亚洲精品久久久久5区| www.熟女人妻精品国产| 黑人巨大精品欧美一区二区mp4| 国产欧美日韩一区二区三| 亚洲国产欧美一区二区综合| 亚洲欧洲精品一区二区精品久久久| 女人被躁到高潮嗷嗷叫费观| 欧美日韩亚洲综合一区二区三区_| 黑人猛操日本美女一级片| 亚洲一区二区三区色噜噜 | 久久天躁狠狠躁夜夜2o2o| 在线观看免费高清a一片| 欧美av亚洲av综合av国产av| 99riav亚洲国产免费| 国产成人av激情在线播放| 免费少妇av软件| www.精华液| 亚洲第一青青草原| 可以在线观看毛片的网站| 女性生殖器流出的白浆| 日韩免费高清中文字幕av| 亚洲欧美一区二区三区黑人| 97人妻天天添夜夜摸| 在线观看免费日韩欧美大片| 国产高清视频在线播放一区| 欧美丝袜亚洲另类 | 1024视频免费在线观看| 亚洲精品在线美女| 精品久久久久久电影网| 巨乳人妻的诱惑在线观看| 午夜久久久在线观看| 欧美激情 高清一区二区三区| 天堂影院成人在线观看| 欧美午夜高清在线| 精品国内亚洲2022精品成人| 日韩视频一区二区在线观看| 成年版毛片免费区| 国产欧美日韩一区二区精品| 久久久久亚洲av毛片大全| 91麻豆av在线| 亚洲视频免费观看视频| 丁香六月欧美| 狠狠狠狠99中文字幕| 国产精品亚洲一级av第二区| 女警被强在线播放| 在线视频色国产色| 欧美大码av| 国产亚洲欧美在线一区二区| 亚洲va日本ⅴa欧美va伊人久久| 欧美在线一区亚洲| 999精品在线视频| 免费不卡黄色视频| 国产av一区二区精品久久| 50天的宝宝边吃奶边哭怎么回事| 久久久精品欧美日韩精品| 免费在线观看视频国产中文字幕亚洲| 久久久久久久精品吃奶| 黄网站色视频无遮挡免费观看| 国产欧美日韩综合在线一区二区| 亚洲成人免费av在线播放| 国产97色在线日韩免费| 精品一区二区三卡| 最新美女视频免费是黄的| av有码第一页| 亚洲va日本ⅴa欧美va伊人久久| www.www免费av| 男人舔女人的私密视频| 久久草成人影院| 80岁老熟妇乱子伦牲交| 看免费av毛片| 国产有黄有色有爽视频| 亚洲专区国产一区二区| 久久香蕉激情| 巨乳人妻的诱惑在线观看| 成人18禁高潮啪啪吃奶动态图| 五月开心婷婷网| 色婷婷久久久亚洲欧美| 男女之事视频高清在线观看| 99精品在免费线老司机午夜| 日本欧美视频一区| 99riav亚洲国产免费| 看黄色毛片网站| 一a级毛片在线观看| 中亚洲国语对白在线视频| 午夜成年电影在线免费观看| 伊人久久大香线蕉亚洲五| 午夜免费激情av| 两性午夜刺激爽爽歪歪视频在线观看 | 日本三级黄在线观看| 亚洲伊人色综图| 一区二区三区精品91| 成人永久免费在线观看视频| 亚洲精品美女久久久久99蜜臀| 熟女少妇亚洲综合色aaa.| 99国产极品粉嫩在线观看| 国产色视频综合| 亚洲色图av天堂| 久久午夜亚洲精品久久| 国产三级在线视频| 久久人妻av系列| 91成年电影在线观看| 色老头精品视频在线观看| 国产精品偷伦视频观看了| 精品人妻1区二区| www.熟女人妻精品国产| 国产精品爽爽va在线观看网站 | 亚洲欧洲精品一区二区精品久久久| 国产精品日韩av在线免费观看 | 少妇被粗大的猛进出69影院| 在线观看免费高清a一片| 免费人成视频x8x8入口观看| 久久婷婷成人综合色麻豆| 可以免费在线观看a视频的电影网站| 亚洲视频免费观看视频| 欧美乱码精品一区二区三区| 高清毛片免费观看视频网站 | 精品熟女少妇八av免费久了| 一a级毛片在线观看| 国产精品电影一区二区三区| 亚洲一码二码三码区别大吗| 老熟妇仑乱视频hdxx| 精品欧美一区二区三区在线| 长腿黑丝高跟| 欧美不卡视频在线免费观看 | 精品一品国产午夜福利视频| 国产1区2区3区精品| 国产精品久久久久久人妻精品电影| 热re99久久精品国产66热6| 午夜老司机福利片| 精品国产美女av久久久久小说| 91精品国产国语对白视频| a级毛片在线看网站| 99久久人妻综合| 亚洲欧洲精品一区二区精品久久久| 久久久精品欧美日韩精品| 久久香蕉精品热| 成人国语在线视频| 亚洲av成人av| 亚洲av五月六月丁香网| 99精品久久久久人妻精品| 精品人妻1区二区| 91麻豆av在线| 久久天堂一区二区三区四区| x7x7x7水蜜桃| 一级毛片精品| 亚洲一区高清亚洲精品| 在线国产一区二区在线| 亚洲伊人色综图| 交换朋友夫妻互换小说| 国产成人免费无遮挡视频| av视频免费观看在线观看| 日本wwww免费看| 不卡一级毛片| av网站免费在线观看视频| 中出人妻视频一区二区| 国产精品一区二区精品视频观看| videosex国产| 精品一区二区三区av网在线观看| 久久国产乱子伦精品免费另类| 在线观看午夜福利视频| 成人影院久久| 老司机深夜福利视频在线观看| 日韩精品免费视频一区二区三区| 99在线人妻在线中文字幕| 黄片大片在线免费观看| 久久久久国产一级毛片高清牌| 丝袜美足系列| 国产三级在线视频| 久久精品影院6| 电影成人av| 在线播放国产精品三级| 男人舔女人的私密视频| 日日干狠狠操夜夜爽| 欧美日韩瑟瑟在线播放| av超薄肉色丝袜交足视频| 久久国产精品影院| 欧美人与性动交α欧美精品济南到| 成人国产一区最新在线观看| 在线av久久热| 国产欧美日韩一区二区三| 国产1区2区3区精品| 黑丝袜美女国产一区| 欧美精品啪啪一区二区三区| 18美女黄网站色大片免费观看| 亚洲精品中文字幕在线视频| 操出白浆在线播放| 亚洲精品在线观看二区| 欧美一级毛片孕妇| 国产主播在线观看一区二区| 黄片播放在线免费| 午夜福利在线免费观看网站| www日本在线高清视频| 桃红色精品国产亚洲av| 女人被躁到高潮嗷嗷叫费观| 最新在线观看一区二区三区|