弱口令漏洞yyds

弱口令漏洞YYDS

  • 漏洞利用
    • 字典
    • 对象
    • 工具
    • 漏洞修复

弱口令漏洞就不用多说了,yyds

漏洞利用

字典

  • 常规
    常规就是指123456,888888等等这样常用的密码
  • 默认
    初始账号密码
  • 自定义生成
    根据信息利用脚本或者工具生成的相关的字典

对象

  • web
    从网页登录的
  • 服务协议
    比如ssh,RDP,redis等等
  • 文件应用
    比如压缩包,PDF等等

工具

  • burpsuite
    多用在web层面
  • msf
    多用在协议层面
  • 特定软件或者脚本

漏洞修复

  • 验证码
  • 验证次数
  • 授权访问

你可能感兴趣的:(web漏洞,安全,安全漏洞)