Gridinsoft 在 sahabti.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260823205918-8ed6f15e
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立复核支持将 sahabti.com 判定为安全。上次复核保留的所有具体第一方问题均已修复,包括最后一个未解决的 dbs.sahabti.com wildcard。更新后的 Gridinsoft 扫描没有当前第一方阳性信号;已复核的根站点、sitemap、运营方、身份验证、管理、API、文档、法律、状态、重定向、DNS、TLS 及旧路径表面均未复现恶意行为或明确的恶意对象。公开 tenant 示例现在属于单独的可注册域名 sahabti.app,或使用地址和端口访问,因此不会在 sahabti.com 下形成客户可控的命名空间。外部供应商标签仍是单独的矛盾背景,并未决定本次判定。
分析师结论
本次检查记录了 7 项观察
查看证据
一次新的受支持 Gridinsoft 复扫成功访问了当前 HTTPS 站点。修正前,它保留了日期为 2026-06-14 的已存储“可疑网站”签名,但当前第一方阳性信号列表为空,报告也未指出任何明确的恶意 URL、文件、payload、重定向目标、exploit、凭据接收方或 hash。
-
HTTP 状态
200 -
最终 URL
https://sahabti.com/en - 分析师观察 DomainRescanService 已成功完成对 sahabti.com 的复扫;保留的结果来自日期为 2026-06-14T13:00:08.291000 的已存储签名。
- 分析师观察 更新后的原始报告将 positive_signals 记录为空数组,并未识别出明确的当前恶意对象。
先前未解决的数据库路由 wildcard 已不存在。两个权威名称服务器均对 dbs.sahabti.com、先前生成的测试名称、dbs.sahabti.com 下的新名称、db.sahabti.com 以及 db.sahabti.com 下的新名称返回 NXDOMAIN。直接在 sahabti.com 下生成的标签也返回 NXDOMAIN。
- DNS 信息 lina.ns.cloudflare.com 和 evan.ns.cloudflare.com 均对 dbs.sahabti.com 和 random-check-20260821.dbs.sahabti.com 返回 NXDOMAIN。
- DNS 信息 两个权威服务器均对 codex-check-20260823-7f4a.dbs.sahabti.com、db.sahabti.com 和 codex-check-20260823-7f4a.db.sahabti.com 返回 NXDOMAIN。
- DNS 信息 这些已停用名称通过 Cloudflare、Google 和 Quad9 公共解析器均未产生 A 记录响应;直接在 sahabti.com 下新建的任意标签由权威服务器返回 NXDOMAIN。
根站点、登录、注册、密码重置、管理、identity 和 API 的 HTTP endpoints 现在都重定向到 HTTPS。已复核的 HTTPS 响应包含带 includeSubDomains 的两年 HSTS 策略,以及声明的内容类型、frame、referrer 和 permissions 头。HTTPS 页面呈现一致的 Sahabti 运营、账户和管理界面,而非无关目标。
-
重定向目标
http://app.sahabti.com/login, /register 和 /reset-password 均返回 HTTP 301,并转到 HTTPS 上的相同路径。 - 页面元素 Strict-Transport-Security: max-age=63072000; includeSubDomains
- 页面元素 注册流程收集全名、电子邮件和密码,并在创建账户前显示带有服务条款和隐私政策链接的同意文本。
- 分析师观察 已复核的 root、app、admin、identity 和 API 表面仅产生同一服务内的重定向,或其已记录的第一方内容与状态响应。
当前 sitemap 中的全部 38 个 URLs 均返回 HTTP 200 HTML,并呈现一致的双语托管基础设施平台内容。已复核的运营方、文档、法律、状态、身份验证和管理页面未复现网络钓鱼套件、malware 投递、欺骗性或无关重定向、注入主题、可执行文件或压缩包下载,也未发现站外凭据目标。
- 公开证据 URL https://sahabti.com/sitemap.xml
- 分析师观察 Sitemap 包含 38 个 URLs;全部 38 个都返回带 text/html 内容的 HTTP 200。
- 页面元素 托管服务,设计上相互隔离。
- 分析师观察 已复核的绝对 runtime 引用均位于 sahabti.com、app.sahabti.com、已记录的 sahabti.app 示例或标准文档命名空间内;未复现无关内容主机或自动下载。
英文和阿拉伯文的条款、隐私、DPA 与安全页面均包含完整政策文本,不再有先前记录的模板占位符。注册页面的同意文本链接了条款和隐私政策。状态页面按文档顺序将“示例数据”提示放在示意 uptime 网格和事件历史之前。
- 公开证据 URL https://sahabti.com/en/legal/terms
- 公开证据 URL https://sahabti.com/en/legal/privacy
- 公开证据 URL https://sahabti.com/en/status
- 分析师观察 先前的 [date]、[legal entity name]、privacy-contact、security-contact、not-yet-reviewed 和 replace-every-placeholder 标记在两种语言版本中均已不存在。
- 页面元素 示例数据——这些数字仅作说明,展示该部分未来的样式,并非真实测量。
当前连接文档说明通过专用或共享地址与端口公开访问数据库。主机名示例使用单独的可注册域名 db.sahabti.app;文本明确要求不要关闭证书验证,并提供证书 pinning 步骤。MariaDB 和 Memcached 被说明为仅限私有访问。在 sahabti.com 下未复现客户可控主机名或委派的网页内容命名空间。
- 公开证据 URL https://sahabti.com/en/docs/connecting
- 页面元素 公开访问使用 engine 原生端口上的专用地址,或使用每个 instance 分配一个端口的共享 workspace 地址。
- 页面元素 不要关闭验证;应 pin 该 instance 的证书。
- DNS 信息 已复核的 sahabti.com DNS 测试未在可注册域名下发现 wildcard;sahabti.app 是单独的可注册域名,不属于本判定范围。
与当前注册之前的 WordPress 部署相关的代表性路径,在可能的规范斜杠重定向后现在返回 HTTP 410。已复核路径未提供旧 WordPress 内容、scripts、feeds 或可下载对象。
-
HTTP 状态
410 - 分析师观察 /wp-admin、/wp-json、/feed、/wp-content/uploads/test.php、/wp-includes/test.php、/index.php 和 /legacy.html 最终均返回 HTTP 410。
范围与限制
- 本判定适用于记录时间点公开可访问的 sahabti.com 部署及已复核的固定第一方子域名;它不保证未来内容或私有基础设施。
- 单独的可注册域名 sahabti.app、其 wildcard、未来客户网页应用、直接公开数据库地址和私有 tenant instances 均不属于本次 sahabti.com 判定范围。
- 本次复核未创建账户、提交凭据或个人信息、完成 OAuth、部署服务或连接 tenant 数据库协议。
- 未审计私有 source code、orchestration 系统、内部网络、服务器文件、数据库、logs 或管理 sessions。
- 没有可供分析的明确历史恶意 URL 或保留的 malware 文件、payload 或 hash;也未从已存储的域名标签推断这些内容。
- 外部安全供应商标签属于独立控制的矛盾背景,未用于确定当前 Gridinsoft 判定。
帮助保护他人,快在社交媒体上分享此页面吧!知道sahabti.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估sahabti.com!