安全闲碎

漏洞报告模版 - 弱口令漏洞

1.弱口令漏洞漏洞名称弱口令漏洞漏洞地址略漏洞等级高危漏洞描述应用系统未针对用户口令进行口令复杂度要求检测,导致应用系统中存在弱口令,恶意攻击者可以通过猜解弱口令成功登录应用系统后台。漏洞成因应用系统...
阅读全文
安全闲碎

常见口令漏洞及其安全建议

常见口令漏洞及其安全建议弱口令、同口令和默认口令问题一直是政企单位安全管理的痛点和难点,一旦政企单位用户的账号口令泄露或被破解,将导致大量内部信息泄露。弱口令弱口令定义弱口令通俗来讲就是口令太简单,容...
阅读全文
安全文章

弱口令,yyds

一些自己搜集的弱口令在渗透企业资产时,弱口令往往可达到出奇制胜,事半功倍的效果!特别是内网,那家伙,一个admin admin或者admin123 拿下一片,懂的都懂。当你还在苦恼如何下手时,我却悄悄...
阅读全文
安全闲碎

为什么口令不会死?

没人喜欢原始的身份验证方式。但新方法也有其自身的缺陷。 科幻小说中的某些预言未来应该会实现,比如喷气背包、飞行汽车、火星殖民地。但有些看起来更容易实现的目标,却不知为何总感觉一直处于“就在眼...
阅读全文