Website Review


Introduce dominio


← Click para actualizar
drownattack.com

Revisión web de drownattack.com

 Generado el 07 Mayo 2021 09:03 AM

Resultados antiguos? ACTUALIZAR !


La puntuación es 42/100

Contenido SEO

Título

DROWN Attack



Longitud : 12

Perfecto, tu título contiene entre 10 y 70 caracteres.
Descripción



Longitud : 0

Muy mal. No hemos encontrado descripción meta en tu página. Usa este generador online gratuito para crear la descripción.
Palabras Claves (Keywords)



Muy mal. No hemos encontrado palabras clave (meta keywords) en tu página. Usa este generador de meta tags gratuito para crear tus palabras clave.
Propiedades Meta Og Esta página no usa etiquetas Og. Estas etiquetas permiten a los rastreadores sociales estructurar mejor tu página. Usa este generador de etiquetas og gratuito para crearlas.
Titulos
H1 H2 H3 H4 H5 H6
1 2 4 22 0 0
  • [H1] The DROWN Attack
  • [H2] Full technical paper
  • [H2] Q&A
  • [H3] What can the attackers gain?
  • [H3] Who is vulnerable?
  • [H3] Is my site vulnerable?
  • [H3] How do I protect my server?
  • [H4] What does DROWN stand for?
  • [H4] What are the technical details?
  • [H4] How can I contact the DROWN research team?
  • [H4] Is there a CVE for DROWN?
  • [H4] How easy is it to carry out the attack? Is it practical?
  • [H4] What popular sites are affected?
  • [H4] Is the vulnerability currently being exploited by attackers?
  • [H4] SSLv2 has been known to be insecure for 20 years. What’s the big deal?
  • [H4] Does DROWN allow an attacker to steal the server’s private key?
  • [H4] Can DROWN be also used to perform MitM attacks?
  • [H4] Does Perfect Forward Secrecy (PFS) prevent DROWN?
  • [H4] Do I need to get a new certificate for my server?
  • [H4] Do I need to update my browser?
  • [H4] I have a firewall that allows filtering of SSLv2 traffic. Should I filter that traffic?
  • [H4] Can I detect if someone has exploited this against me?
  • [H4] My HTTPS server is certified PCI compliant, so I already know I have SSLv2 disabled. Do I still need to take action?
  • [H4] I have an old embedded device that doesn’t allow me to disable SSLv2, and I have to keep it running. What do I do?
  • [H4] SSLLabs says I have SSLv2 disabled. That means I’m safe, right?
  • [H4] Why does your tool say I support SSLv2, but nmap says I don't?
  • [H4] Are you planning to release the code for your implementation of the attack?
  • [H4] What factors contributed to DROWN?
  • [H4] Where else can I learn about DROWN?
Imagenes Hemos encontrado 2 imágenes en esta web.

2 atributos alt están vacios o no existen. Agrega texto alternativo para que los motores de búsqueda puedan entender las imágenes.
Ratio Texto/HTML Ratio : 77%

El ratio entre texto y código HTML de esta página es mayor que el 70 por ciento, lo que significa que la página corre el riesgo de ser considerada spam.
Flash Perfecto, no se ha detectado contenido Flash en la página.
Iframe Genial, no se han detectado Iframes en la página.

Reescritura URL Bien. Tus enlaces parecen amigables
Guiones bajos en las URLs Hemos detectado guiones bajos en tus URLs. Deberías usar guiones en su lugar para optimizar tu SEO.
Enlaces en página Hemos encontrado un total de 62 enlaces incluyendo 6 enlace(s) a ficheros



Ancla Tipo Jugo
Paper Interna Pasando Jugo
Q&A Interna Pasando Jugo
many popular sites Interna Pasando Jugo
this OpenSSL blog post Externo Pasando Jugo
KB245030 Externo Pasando Jugo
Apache Interna Pasando Jugo
Postfix Interna Pasando Jugo
Nginx Externo Pasando Jugo
Debian Externo Pasando Jugo
Red Hat Externo Pasando Jugo
Conference paper Interna Pasando Jugo
Bibtex Interna Pasando Jugo
Original tech report Interna Pasando Jugo
What does DROWN stand for? Interna Pasando Jugo
What are the technical details? Interna Pasando Jugo
How can I contact the DROWN research team? Interna Pasando Jugo
Is there a CVE for DROWN? Interna Pasando Jugo
How easy is it to carry out the attack? Is it practical? Interna Pasando Jugo
What popular sites are affected? Interna Pasando Jugo
Is the vulnerability currently being exploited by attackers? Interna Pasando Jugo
SSLv2 has been known to be insecure for 20 years. What’s the big deal? Interna Pasando Jugo
Does DROWN allow an attacker to steal the server’s private key? Interna Pasando Jugo
Can DROWN be also used to perform MitM attacks? Interna Pasando Jugo
Does Perfect Forward Secrecy (PFS) prevent DROWN? Interna Pasando Jugo
Do I need to get a new certificate for my server? Interna Pasando Jugo
Do I need to update my browser? Interna Pasando Jugo
I have a firewall that allows filtering of SSLv2 traffic. Should I filter that traffic? Interna Pasando Jugo
Can I detect if someone has exploited this against me? Interna Pasando Jugo
My HTTPS server is certified PCI compliant, so I already know I have SSLv2 disabled. Do I still need to take action? Interna Pasando Jugo
I have an old embedded device that doesn’t allow me to disable SSLv2, and I have to keep it running. What do I do? Interna Pasando Jugo
SSLLabs says I have SSLv2 disabled. That means I’m safe, right? Interna Pasando Jugo
Why does your tool say I support SSLv2, but nmap says I don't? Interna Pasando Jugo
Are you planning to release the code for your implementation of the attack? Interna Pasando Jugo
What factors contributed to DROWN? Interna Pasando Jugo
Where else can I learn about DROWN? Interna Pasando Jugo
Sebastian Schinzel Externo Pasando Jugo
Juraj Somorovsky Externo Pasando Jugo
Nadia Heninger Externo Pasando Jugo
Jens Steube Externo Pasando Jugo
Luke Valenta Externo Pasando Jugo
David Adrian Externo Pasando Jugo
J. Alex Halderman Externo Pasando Jugo
Emilia Käsper Externo Pasando Jugo
Shaanan Cohney Externo Pasando Jugo
Christof Paar Externo Pasando Jugo
Yuval Shavitt Externo Pasando Jugo
CVE-2016-0800 Externo Pasando Jugo
CVE-2015-3197 Externo Pasando Jugo
explained above Interna Pasando Jugo
SSLLabs Externo Pasando Jugo
the way cryptography Externo Pasando Jugo
was weakened Externo Pasando Jugo
FREAK Externo Pasando Jugo
Logjam Externo Pasando Jugo
restrictions on the design of cryptography Externo Pasando Jugo
Matt Green: Attack of the week: DROWN Externo Pasando Jugo
Ivan Ristic: DROWN Abuses SSL v2 to Attack TLS Externo Pasando Jugo
Ars Technica: More than 11 million HTTPS websites imperiled by new decryption attack Externo Pasando Jugo
svg Interna Pasando Jugo
CC0 Interna Pasando Jugo
Sarah Madden Externo Pasando Jugo
Imprint Interna Pasando Jugo

Palabras Clave SEO

Nube de Palabras Clave sslv2 drown attack openssl vulnerable key connections servers attacker server
Consistencia de las Palabras Clave
Palabra Clave (Keyword) Contenido Título Palabras Claves (Keywords) Descripción Titulos
sslv2 53
server 47
drown 46
servers 36
attack 29

Usabilidad

Url Dominio : drownattack.com
Longitud : 15
Favicon Genial, tu web tiene un favicon.
Imprimibilidad No hemos encontrado una hoja de estilos CSS para impresión.
Idioma Genial. Has declarado el idioma en.
Dublin Core Esta página no usa Dublin Core.

Documento

Tipo de documento (Doctype) HTML 5
Codificación Perfecto. Has declarado como codificación UTF-8.
Validez W3C Errores : 8
Avisos : 27
Privacidad de los Emails Atención! Hemos encontrado por lo menos una dirección de correo electrónico en texto plano. Usa este protector antispam gratuito para ocultarla de los spammers.
HTML obsoleto Genial, no hemos detectado ninguna etiqueta HTML obsoleta.
Consejos de Velocidad
Excelente, esta web no usa tablas.
Muy mal, tu web está usando estilos embenidos (inline CSS).
Genial, tu página web usa muy pocos ficheros CSS.
Perfecto, tu web usa pocos ficheros JavaScript.
Su sitio web no se beneficia de gzip. Intente implementarlo en su sitio web.

Movil

Optimización Móvil
Icono para Apple
Etiqueta Meta Viewport
Contenido Flash

Optimización

Mapa del sitio XML No disponible

Su sitio web no tiene un mapa del sitio XML. Esto puede traerle problemas.

Un mapa del sitio enumera las URL que pueden rastrearse y puede incluir información adicional, como las últimas actualizaciones de su sitio web, la frecuencia de cambios y la importancia de las URL. Esto permite a los motores de búsqueda rastrear el sitio web de una forma más exhaustiva.
Robots.txt http://drownattack.com/robots.txt

¡Estupendo! Su sitio web tiene un archivo robots.txt.
Herramientas de Analítica No disponible

No hemos encontrado ninguna herramienta de analítica en esta web.

La analítica Web le permite medir la actividad de los visitantes de su sitio web. Debería tener instalada al menos una herramienta de analítica y se recomienda instalar otra más para obtener una confirmación de los resultados.

PageSpeed Insights


Dispositivo
Categorias


Visi mobilieji | Darbo birža | Receptai | Vyriski ir moteriski batai | ETS 2 mods | Kur apsistoti Šiauliuose? | IT naujienos |