首页 > 其他分享 >东辉驾校 存在弱口令

东辉驾校 存在弱口令

时间:2023-05-31 14:36:09浏览次数:39  
标签:漏洞 口令 密码 钥匙 驾校 东辉

网址:http://yldhyc.youside.cn/Teacher/Index.aspx

 

漏洞描述:杨林东辉驾校教练平台存在弱口令,攻击者可直接登陆后台。

 

 

 

 

 

漏洞复现:

 

登陆界面直接输入即可

 

用户名: peiqi 密码: ' or ''='

 

 

 

 

弱口令修复建议:

 

1.使用至少6位的数字、字母及特殊字符组合作为密码。数据库不要存储明文密码,应存储加密后的密文。

 

2.通过配置拦截器过滤掉无效用户的连接请求。

 

3.自定义一个Exception,将异常信息包装起来不要抛到页面上

 

 

 

漏洞危害:

 

口令就相当于进入家门的钥匙,弱口令因为很容易被猜到或破解,所以,使用弱口令就相当于你把家门钥匙放在家门口的垫子下面,当他人有了一把可以进入你家的钥匙时,想想你的安全、你的财物、你的隐私会是多美危险。尤其具有本单位网站、信息系统管理操作权限的师生,弱口令可能会带来更严重的危害!

 

标签:漏洞,口令,密码,钥匙,驾校,东辉
From: https://www.cnblogs.com/wangwenzheng1/p/17445995.html

相关文章

  • Jenkins存在弱口令
    网址:89.217.14.54 漏洞描述: Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。 Jenkins存在弱口令,攻击者可直接登陆后台。 漏洞复现: 登陆界面直接输入即可 用户名:......
  • 笔记:《语义化版本》速记口令
    笔记:《语义化版本》速记口令FastAdmin#版本管理语义化版本版本号管理是项目管理中的重中之重,如果版本号管理混乱,会导致项目冲突,引发项目灾难,严重的还会导致项目失败。《语义化版本》规范就是为了避免这些问题,但是很多小伙伴看着长长规范,进而产生了抵抗心理,这里整理了一个简......
  • 上海网上驾校服务平台 All In One
    上海网上驾校服务平台AllInOne理论学时打卡demos//视屏播放播放位置更改时$video.on('timeupdate',function(e){console.log("当前播放时长"+isDisabledVideoTime);console.log("未登录状态"+isNoLogin)if(isNoLogin&&isDisabledVideoTime>=20&......
  • 弱口令密码破解
    Tomcat弱口令漏洞环境//下载tomcat镜像dockerpullbetsy0/tomcat//启动容器dockerrun-itd--privileged-p8082:8080--nametomcat-pass-shellbetsy0/tomcat/usr/sbin/initTomcat发现//浏览器访问tomcat网址http://192.168.220.128:8082///点击右侧“MangerApp......
  • 为什么驾校报名后体检会指定医院 All In One
    为什么驾校报名后体检会指定医院AllInOne社会乱象记者走访了多家驾校,这些驾校给出能体检的医院不尽相同,但说来说去大致都是那几家。这几家能进行驾考体检的医院到底是谁指定的呢?而这些驾校的口径还挺统一。驾校工作人员:交警队规定的……⚠️不合理不合法...考驾照去......
  • 最新版人脸识别小程序 图片识别 生成码签到码 地图上选点进行位置签到 计算签到距离
    技术选型1,前端小程序原生MINA框架cssJavaScriptWxml2,管理后台云开发Cms内容管理系统web网页3,数据后台小程序云开发云函数云开发数据库(基于MongoDB)云存储4,人脸识别算法基于百度智能云实现人脸识别一,用户端效果图预览老规矩我们先来看效果图,如果效果图符合你的需求,就继续往下......
  • 常用端口及弱口令信息
    web类(web漏洞/敏感目录)第三方通用组件漏洞strutsthinkphpjbossgangliazabbix80web80-89web8000-9090web数据库类(扫描弱口令)1433MSSQL1521Oracle3306......
  • oracle 口令文件
    口令文件介绍以特权用户身份(SYS/SYSDBA/SYSOPER)登录ORALCE数据库有两种验证方法:即使用与操作系统集成的身份验证使用ORALCE数据库的密码文件进行身份验证。ORALCE......
  • oracle 口令文件参数文件
    转载于:(140条消息)如何管理oralce口令文件和参数文件_oracle口令文件_梦想家DBA匠人的博客-CSDN博客口令文件审核Step1:使用root账号将oracledba的权限移除[root@o......
  • 口令保管箱
    Windows系统编写python第一行:#!python3#!python3#pw.py-一个口令保管箱PASSWORDS={'email':'F7minlBDDuvMJuxESSKHFhTxFtjVB6','blog':'WmALvQyKAxiVH5G......