弱口令

漏洞描述:

认证登录环节存在弱口令

测试方法:

1.找到网站登录页面,尝试输入常见弱口令如:admin、root、test等;
2.根据网站所使用的第三方组件,寻找特定的弱口令或默认口令进行登录。

漏洞分析:

攻击者可利用互联网公开的常见弱口令尝试登录管理后台,对网站造成一定的影响。

漏洞等级:

【高危】:存在弱口令

修复方案:

禁止使用弱口令,口令应满足一定的复杂度。

特别提示:弱口令问题等影响非常大,在目前安全防御产品很强大等情况下,弱口令是很多黑客等突破点。

安全测试相关知识分享

全部评论
订阅了
点赞 回复 分享
发布于 2021-04-02 13:12

相关推荐

07-16 19:23
门头沟学院 Java
仁者伍敌:专业技能好多,好强
点赞 评论 收藏
分享
认真搞学习:28小登的建议,投算法岗不要写什么物理竞赛,互联网+,多写点项目,用什么算法做了什么。还有本科算法是不可能的开发你这个也没有项目啊
点赞 评论 收藏
分享
07-13 14:45
南华大学 Java
北斗导航Compas...:英文和中文之间加个空格,有的句子有句号 有的没。其他没啥问题
点赞 评论 收藏
分享
评论
1
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务