Website Review


Inserisci dominio


← Click per aggiornare
drownattack.com

Analisi sito web drownattack.com

 Generato il Maggio 07 2021 09:03 AM

Statistiche non aggiornate? AGGIORNA !


Il punteggio e 42/100

SEO Content

Title

DROWN Attack



Lunghezza : 12

Perfetto, il tuo title contiene tra 10 e 70 caratteri.
Description



Lunghezza : 0

Molto male. Non abbiamo trovato meta description nella tua pagina. Usa questo generatore online gratuito di meta tags per creare la descrizione.
Keywords



Molto male. Non abbiamo trovato meta keywords nella tua pagina. Usa questo generatore gratuito online di meta tags per creare keywords.
Og Meta Properties Questa pagina non sfrutta i vantaggi Og Properties. Questi tags consentono ai social crawler di strutturare meglio la tua pagina. Use questo generatore gratuito di og properties per crearli.
Headings
H1 H2 H3 H4 H5 H6
1 2 4 22 0 0
  • [H1] The DROWN Attack
  • [H2] Full technical paper
  • [H2] Q&A
  • [H3] What can the attackers gain?
  • [H3] Who is vulnerable?
  • [H3] Is my site vulnerable?
  • [H3] How do I protect my server?
  • [H4] What does DROWN stand for?
  • [H4] What are the technical details?
  • [H4] How can I contact the DROWN research team?
  • [H4] Is there a CVE for DROWN?
  • [H4] How easy is it to carry out the attack? Is it practical?
  • [H4] What popular sites are affected?
  • [H4] Is the vulnerability currently being exploited by attackers?
  • [H4] SSLv2 has been known to be insecure for 20 years. What’s the big deal?
  • [H4] Does DROWN allow an attacker to steal the server’s private key?
  • [H4] Can DROWN be also used to perform MitM attacks?
  • [H4] Does Perfect Forward Secrecy (PFS) prevent DROWN?
  • [H4] Do I need to get a new certificate for my server?
  • [H4] Do I need to update my browser?
  • [H4] I have a firewall that allows filtering of SSLv2 traffic. Should I filter that traffic?
  • [H4] Can I detect if someone has exploited this against me?
  • [H4] My HTTPS server is certified PCI compliant, so I already know I have SSLv2 disabled. Do I still need to take action?
  • [H4] I have an old embedded device that doesn’t allow me to disable SSLv2, and I have to keep it running. What do I do?
  • [H4] SSLLabs says I have SSLv2 disabled. That means I’m safe, right?
  • [H4] Why does your tool say I support SSLv2, but nmap says I don't?
  • [H4] Are you planning to release the code for your implementation of the attack?
  • [H4] What factors contributed to DROWN?
  • [H4] Where else can I learn about DROWN?
Images Abbiamo trovato 2 immagini in questa pagina web.

2 attributi alt sono vuoti o mancanti. Aggiungi testo alternativo in modo tale che i motori di ricerca possano comprendere meglio il contenuto delle tue immagini.
Text/HTML Ratio Ratio : 77%

Il rapporto testo/codice HTML di questa pagina e piu alto di 70 percento, questo significa che il tuo sito web corre il rischio di essere considerata spam.
Flash Perfetto, non e stato rilevato contenuto Flash in questa pagina.
Iframe Grande, non sono stati rilevati Iframes in questa pagina.

URL Rewrite Buono. I tuoi links appaiono friendly!
Underscores in the URLs Abbiamo rilevato underscores nei tuoi URLs. Dovresti utilizzare trattini per ottimizzare le pagine per il tuo SEO.
In-page links Abbiamo trovato un totale di 62 links inclusi 6 link(s) a files



Anchor Type Juice
Paper Interno Passing Juice
Q&A Interno Passing Juice
many popular sites Interno Passing Juice
this OpenSSL blog post Externo Passing Juice
KB245030 Externo Passing Juice
Apache Interno Passing Juice
Postfix Interno Passing Juice
Nginx Externo Passing Juice
Debian Externo Passing Juice
Red Hat Externo Passing Juice
Conference paper Interno Passing Juice
Bibtex Interno Passing Juice
Original tech report Interno Passing Juice
What does DROWN stand for? Interno Passing Juice
What are the technical details? Interno Passing Juice
How can I contact the DROWN research team? Interno Passing Juice
Is there a CVE for DROWN? Interno Passing Juice
How easy is it to carry out the attack? Is it practical? Interno Passing Juice
What popular sites are affected? Interno Passing Juice
Is the vulnerability currently being exploited by attackers? Interno Passing Juice
SSLv2 has been known to be insecure for 20 years. What’s the big deal? Interno Passing Juice
Does DROWN allow an attacker to steal the server’s private key? Interno Passing Juice
Can DROWN be also used to perform MitM attacks? Interno Passing Juice
Does Perfect Forward Secrecy (PFS) prevent DROWN? Interno Passing Juice
Do I need to get a new certificate for my server? Interno Passing Juice
Do I need to update my browser? Interno Passing Juice
I have a firewall that allows filtering of SSLv2 traffic. Should I filter that traffic? Interno Passing Juice
Can I detect if someone has exploited this against me? Interno Passing Juice
My HTTPS server is certified PCI compliant, so I already know I have SSLv2 disabled. Do I still need to take action? Interno Passing Juice
I have an old embedded device that doesn’t allow me to disable SSLv2, and I have to keep it running. What do I do? Interno Passing Juice
SSLLabs says I have SSLv2 disabled. That means I’m safe, right? Interno Passing Juice
Why does your tool say I support SSLv2, but nmap says I don't? Interno Passing Juice
Are you planning to release the code for your implementation of the attack? Interno Passing Juice
What factors contributed to DROWN? Interno Passing Juice
Where else can I learn about DROWN? Interno Passing Juice
Sebastian Schinzel Externo Passing Juice
Juraj Somorovsky Externo Passing Juice
Nadia Heninger Externo Passing Juice
Jens Steube Externo Passing Juice
Luke Valenta Externo Passing Juice
David Adrian Externo Passing Juice
J. Alex Halderman Externo Passing Juice
Emilia Käsper Externo Passing Juice
Shaanan Cohney Externo Passing Juice
Christof Paar Externo Passing Juice
Yuval Shavitt Externo Passing Juice
CVE-2016-0800 Externo Passing Juice
CVE-2015-3197 Externo Passing Juice
explained above Interno Passing Juice
SSLLabs Externo Passing Juice
the way cryptography Externo Passing Juice
was weakened Externo Passing Juice
FREAK Externo Passing Juice
Logjam Externo Passing Juice
restrictions on the design of cryptography Externo Passing Juice
Matt Green: Attack of the week: DROWN Externo Passing Juice
Ivan Ristic: DROWN Abuses SSL v2 to Attack TLS Externo Passing Juice
Ars Technica: More than 11 million HTTPS websites imperiled by new decryption attack Externo Passing Juice
svg Interno Passing Juice
CC0 Interno Passing Juice
Sarah Madden Externo Passing Juice
Imprint Interno Passing Juice

SEO Keywords

Keywords Cloud attacker servers connections drown key sslv2 server openssl vulnerable attack
Consistenza Keywords
Keyword Contenuto Title Keywords Description Headings
sslv2 53
server 47
drown 46
servers 36
attack 29

Usabilita

Url Dominio : drownattack.com
Lunghezza : 15
Favicon Grande, il tuo sito usa una favicon.
Stampabilita Non abbiamo riscontrato codice CSS Print-Friendly.
Lingua Buono. La tua lingua dichiarata en.
Dublin Core Questa pagina non sfrutta i vantaggi di Dublin Core.

Documento

Doctype HTML 5
Encoding Perfetto. Hai dichiarato che il tuo charset e UTF-8.
Validita W3C Errori : 8
Avvisi : 27
Email Privacy Attenzione! E stato trovato almeno un indirizzo mail in plain text. Usa antispam protector gratuito per nascondere gli indirizzi mail agli spammers.
Deprecated HTML Grande! Non abbiamo trovato tags HTML deprecati nel tuo codice.
Suggerimenti per velocizzare
Eccellente, il tuo sito web non utilizza nested tables.
Molto male, il tuo sito web utilizza stili CSS inline.
Grande, il tuo sito web ha pochi file CSS.
Perfetto, il tuo sito web ha pochi file JavaScript.
Peccato, il vostro sito non approfitta di gzip.

Mobile

Mobile Optimization
Apple Icon
Meta Viewport Tag
Flash content

Ottimizzazione

XML Sitemap Non trovato

Il tuo sito web non ha una sitemap XML - questo può essere problematico.

A elenca sitemap URL che sono disponibili per la scansione e possono includere informazioni aggiuntive come gli ultimi aggiornamenti del tuo sito, frequenza delle variazioni e l'importanza degli URL. In questo modo i motori di ricerca di eseguire la scansione del sito in modo più intelligente.
Robots.txt http://drownattack.com/robots.txt

Grande, il vostro sito ha un file robots.txt.
Analytics Non trovato

Non abbiamo rilevato uno strumento di analisi installato su questo sito web.

Web analytics consentono di misurare l'attività dei visitatori sul tuo sito web. Si dovrebbe avere installato almeno un strumento di analisi, ma può anche essere buona per installare una seconda, al fine di un controllo incrociato dei dati.

PageSpeed Insights


Dispositivo
Categorie


Visi mobilieji | Darbo birža | Receptai | Vyriski ir moteriski batai | ETS 2 mods | Kur apsistoti Šiauliuose? | IT naujienos |