Website Review


Entrez domaine


← Cliquez pour mettre à jour
drownattack.com

Evaluation du site drownattack.com

 Généré le 07 Mai 2021 09:03

Vieilles statistiques? UPDATE !


Le score est de 42/100

Optimisation du contenu

Titre

DROWN Attack



Longueur : 12

Parfait, votre titre contient entre 10 et 70 caractères.
Description



Longueur : 0

Très mauvais. Nous n'avons pas trouvé de balise META description sur votre page. Utilisez ce générateur gratuit de balises META en ligne pour créer une description.
Mots-clefs



Très mauvais. Nous n'avons pas trouvé de balise META keywords sur votre page. Utilisez ce générateur gratuit de balises META en ligne pour créer des mots-clés.
Propriétés Open Graph Cette page ne profite pas des balises META Open Graph. Cette balise permet de représenter de manière riche n'importe quelle page dans le graph social (environnement social). Utilisez ce générateur gratuit de balises META Open Graph pour les créer.
Niveaux de titre
H1 H2 H3 H4 H5 H6
1 2 4 22 0 0
  • [H1] The DROWN Attack
  • [H2] Full technical paper
  • [H2] Q&A
  • [H3] What can the attackers gain?
  • [H3] Who is vulnerable?
  • [H3] Is my site vulnerable?
  • [H3] How do I protect my server?
  • [H4] What does DROWN stand for?
  • [H4] What are the technical details?
  • [H4] How can I contact the DROWN research team?
  • [H4] Is there a CVE for DROWN?
  • [H4] How easy is it to carry out the attack? Is it practical?
  • [H4] What popular sites are affected?
  • [H4] Is the vulnerability currently being exploited by attackers?
  • [H4] SSLv2 has been known to be insecure for 20 years. What’s the big deal?
  • [H4] Does DROWN allow an attacker to steal the server’s private key?
  • [H4] Can DROWN be also used to perform MitM attacks?
  • [H4] Does Perfect Forward Secrecy (PFS) prevent DROWN?
  • [H4] Do I need to get a new certificate for my server?
  • [H4] Do I need to update my browser?
  • [H4] I have a firewall that allows filtering of SSLv2 traffic. Should I filter that traffic?
  • [H4] Can I detect if someone has exploited this against me?
  • [H4] My HTTPS server is certified PCI compliant, so I already know I have SSLv2 disabled. Do I still need to take action?
  • [H4] I have an old embedded device that doesn’t allow me to disable SSLv2, and I have to keep it running. What do I do?
  • [H4] SSLLabs says I have SSLv2 disabled. That means I’m safe, right?
  • [H4] Why does your tool say I support SSLv2, but nmap says I don't?
  • [H4] Are you planning to release the code for your implementation of the attack?
  • [H4] What factors contributed to DROWN?
  • [H4] Where else can I learn about DROWN?
Images Nous avons trouvé 2 image(s) sur cette page Web.

2 attribut(s) alt sont vides ou manquants. Ajouter un texte alternatif permet aux moteurs de recherche de mieux comprendre le contenu de vos images.
Ratio texte/HTML Ratio : 77%

le ratio de cette page texte/HTML est de plus de 70 pour cent, cela signifie que votre page peut courir le risque d'être considéré comme spam.
Flash Parfait, aucun contenu FLASH n'a été détecté sur cette page.
Iframe Génial, il n'y a pas d'Iframes détectés sur cette page.

Réécriture d'URLs Bien. Vos liens sont optimisés!
Tiret bas dans les URLs Nous avons détectés des soulignements dans vos URLs. Vous devriez plutôt utiliser des tirets pour optimiser votre référencement.
Liens dans la page Nous avons trouvé un total de 62 lien(s) dont 6 lien(s) vers des fichiers



Texte d'ancre Type Juice
Paper Interne Passing Juice
Q&A Interne Passing Juice
many popular sites Interne Passing Juice
this OpenSSL blog post Externe Passing Juice
KB245030 Externe Passing Juice
Apache Interne Passing Juice
Postfix Interne Passing Juice
Nginx Externe Passing Juice
Debian Externe Passing Juice
Red Hat Externe Passing Juice
Conference paper Interne Passing Juice
Bibtex Interne Passing Juice
Original tech report Interne Passing Juice
What does DROWN stand for? Interne Passing Juice
What are the technical details? Interne Passing Juice
How can I contact the DROWN research team? Interne Passing Juice
Is there a CVE for DROWN? Interne Passing Juice
How easy is it to carry out the attack? Is it practical? Interne Passing Juice
What popular sites are affected? Interne Passing Juice
Is the vulnerability currently being exploited by attackers? Interne Passing Juice
SSLv2 has been known to be insecure for 20 years. What’s the big deal? Interne Passing Juice
Does DROWN allow an attacker to steal the server’s private key? Interne Passing Juice
Can DROWN be also used to perform MitM attacks? Interne Passing Juice
Does Perfect Forward Secrecy (PFS) prevent DROWN? Interne Passing Juice
Do I need to get a new certificate for my server? Interne Passing Juice
Do I need to update my browser? Interne Passing Juice
I have a firewall that allows filtering of SSLv2 traffic. Should I filter that traffic? Interne Passing Juice
Can I detect if someone has exploited this against me? Interne Passing Juice
My HTTPS server is certified PCI compliant, so I already know I have SSLv2 disabled. Do I still need to take action? Interne Passing Juice
I have an old embedded device that doesn’t allow me to disable SSLv2, and I have to keep it running. What do I do? Interne Passing Juice
SSLLabs says I have SSLv2 disabled. That means I’m safe, right? Interne Passing Juice
Why does your tool say I support SSLv2, but nmap says I don't? Interne Passing Juice
Are you planning to release the code for your implementation of the attack? Interne Passing Juice
What factors contributed to DROWN? Interne Passing Juice
Where else can I learn about DROWN? Interne Passing Juice
Sebastian Schinzel Externe Passing Juice
Juraj Somorovsky Externe Passing Juice
Nadia Heninger Externe Passing Juice
Jens Steube Externe Passing Juice
Luke Valenta Externe Passing Juice
David Adrian Externe Passing Juice
J. Alex Halderman Externe Passing Juice
Emilia Käsper Externe Passing Juice
Shaanan Cohney Externe Passing Juice
Christof Paar Externe Passing Juice
Yuval Shavitt Externe Passing Juice
CVE-2016-0800 Externe Passing Juice
CVE-2015-3197 Externe Passing Juice
explained above Interne Passing Juice
SSLLabs Externe Passing Juice
the way cryptography Externe Passing Juice
was weakened Externe Passing Juice
FREAK Externe Passing Juice
Logjam Externe Passing Juice
restrictions on the design of cryptography Externe Passing Juice
Matt Green: Attack of the week: DROWN Externe Passing Juice
Ivan Ristic: DROWN Abuses SSL v2 to Attack TLS Externe Passing Juice
Ars Technica: More than 11 million HTTPS websites imperiled by new decryption attack Externe Passing Juice
svg Interne Passing Juice
CC0 Interne Passing Juice
Sarah Madden Externe Passing Juice
Imprint Interne Passing Juice

Mots-clefs

Nuage de mots-clefs openssl attacker drown key server attack servers vulnerable connections sslv2
Cohérence des mots-clefs
Mot-clef Contenu Titre Mots-clefs Description Niveaux de titre
sslv2 53
server 47
drown 46
servers 36
attack 29

Ergonomie

Url Domaine : drownattack.com
Longueur : 15
Favicon Génial, votre site web dispose d'un favicon.
Imprimabilité Aucun style CSS pour optimiser l'impression n'a pu être trouvé.
Langue Bien. Votre langue est : en.
Dublin Core Cette page ne profite pas des métadonnées Dublin Core.

Document

Doctype HTML 5
Encodage Parfait. Votre charset est UTF-8.
Validité W3C Erreurs : 8
Avertissements : 27
E-mail confidentialité Attention! Au moins une adresse e-mail a été trouvée en texte clair. Utilisez une protection anti-spam gratuite pour cacher vos e-mails aux spammeurs.
HTML obsolètes Génial! Nous n'avons pas trouvé de balises HTML obsolètes dans votre code.
Astuces vitesse
Excellent, votre site n'utilise pas de tableaux imbriqués.
Mauvais, votre site web utilise des styles css inline.
Génial, votre site web contient peu de fichiers CSS.
Parfait, votre site web contient peu de fichiers javascript.
Dommage, votre site n'est pas optimisé avec gzip.

Mobile

Optimisation mobile
Icône Apple
Méta tags viewport
Contenu FLASH

Optimisation

Sitemap XML Manquant

Votre site web ne dispose pas d’une sitemap XML, ce qui peut poser problème.

La sitemap recense les URLs que les moteurs de recherche peuvent indexer, tout en proposant d’éventuelles informations supplémentaires (comme la date de dernière mise à jour, la fréquence des changements, ainsi que leur niveau d’importance). Ceci permet aux moteurs de recherche de parcourir le site de façon plus efficace.
Robots.txt http://drownattack.com/robots.txt

Votre site dispose d’un fichier robots.txt, ce qui est optimal.
Mesures d'audience Manquant

Nous n'avons trouvé aucun outil d'analytics sur ce site.

Un outil de mesure d'audience vous permet d'analyser l’activité des visiteurs sur votre site. Vous devriez installer au moins un outil Analytics. Il est souvent utile d’en rajouter un second, afin de confirmer les résultats du premier.

PageSpeed Insights


Dispositif
Les catégories


Visi mobilieji | Darbo birža | Receptai | Vyriski ir moteriski batai | ETS 2 mods | Kur apsistoti Šiauliuose? | IT naujienos |