全面的36个WEB渗透测试漏洞分析及修复方案
发布时间
阅读量:
阅读量

1. Apache样本文件泄露
漏洞描述
在Apache的一些样例文件中存在未被删除的情况,在这些情况下可能导致cookie和session被伪造从而允许执行后台登录操作
修复建议
1、删除样例文件
2、对apache中web.xml进行相关设置
2. 弱口令
漏洞描述
由于系统中存在弱口令而导致攻击者可轻松地利用弱口令登录该系统,并进而进行后续的攻击行为;例如上传WebShell并获取敏感信息。
此外, 攻击者借助弱口令登录网站管理后台, 并具有任意增删改等功能, 最终导致严重后果。
修复建议
- 为提高安全性起见,请要求所有新注册用户必须更换其默认登录密码;或者可采用让用户自行设置初始密码的方式;
- 优化密码管理规定:遵循信息安全最佳实践要求,在系统中实施8位及以上字符(含数字、大小写字母和至少三种特殊字符)的强密码标准;
- 实施管理后台的安全访问控制措施:升级后台系统的弱密钥,并定期更新其安全参数;
全部评论 (0)
还没有任何评论哟~
