首页 > 其他分享 >客服系统演示 存在弱口令

客服系统演示 存在弱口令

时间:2023-05-31 14:36:50浏览次数:37  
标签:演示 漏洞 客服 口令 密码 钥匙

网址:https://kefu.thankphp.com/NzpEZMBcyx.php/dashboard?ref=addtabs

 

漏洞描述:客服系统演示控制台(管理员权限),攻击者可直接登陆后台。

 

漏洞复现:

 

登陆界面直接输入即可

 

用户名:admin 密码:123456

 

 

 

 

弱口令修复建议:

 

1.使用至少6位的数字、字母及特殊字符组合作为密码。数据库不要存储明文密码,应存储加密后的密文。

 

2.通过配置拦截器过滤掉无效用户的连接请求。

 

3.自定义一个Exception,将异常信息包装起来不要抛到页面上

 

 

 

漏洞危害:

 

口令就相当于进入家门的钥匙,弱口令因为很容易被猜到或破解,所以,使用弱口令就相当于你把家门钥匙放在家门口的垫子下面,当他人有了一把可以进入你家的钥匙时,想想你的安全、你的财物、你的隐私会是多美危险。尤其具有本单位网站、信息系统管理操作权限的师生,弱口令可能会带来更严重的危害!

 

标签:演示,漏洞,客服,口令,密码,钥匙
From: https://www.cnblogs.com/wangwenzheng1/p/17445987.html

相关文章

  • 外国购物网站存在弱口令
    网址:https://admin-demo.nopcommerce.com/admin/   漏洞描述:一个购物网站,该网站存在弱口令,攻击者可直接登陆后台。 漏洞复现:登陆界面直接输入即可用户名: admin@yourstore.com密码:admin  弱口令修复建议:1.使用至少6位的数字、字母及特殊字符组合作为密码。数据......
  • 东辉驾校 存在弱口令
    网址:http://yldhyc.youside.cn/Teacher/Index.aspx 漏洞描述:杨林东辉驾校教练平台存在弱口令,攻击者可直接登陆后台。     漏洞复现: 登陆界面直接输入即可 用户名: peiqi密码: 'or''='    弱口令修复建议: 1.使用至少6位的数字、字母及特殊字......
  • Jenkins存在弱口令
    网址:89.217.14.54 漏洞描述: Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。 Jenkins存在弱口令,攻击者可直接登陆后台。 漏洞复现: 登陆界面直接输入即可 用户名:......
  • 华纳娱乐公司在线客服电话18488108816(微信同步)
    华纳娱乐公司在线客服电话18488108816(微信同步)华纳娱乐公司在线客服电话18488108816(微信同步)华纳娱乐公司在线客服电话18488108816(微信同步)华纳娱乐公司在线客服电话18488108816(微信同步)华纳娱乐公司在线客服电话18488108816(微信同步)华纳娱乐公司在线客服电话18488108816(微信同步)......
  • 免费在线客服ttkefu即时通信的系统
    从企业用户的角度来说,产品的丰富性使得企业在选择上的余地就大了很多,以在线客服系统为例,目前市场.上有很多款,并粗在功能上这些在线客服系统往往是大同小异企业不好选择产品的同时忠诚度也不会太高,究其根本原因还是产品的功能过于同质化,没有亮点来吸引企业客户。......
  • vue模拟el-table演示插槽用法
    vue模拟el-table演示插槽用法很多人知道插槽分为三种,但是实际到elementui当中为什么这么用,就一脸懵逼,接下来就跟大家聊一聊插槽在elementui中的应用,并且自己写一个类似el-table的组件vue的slot分为三种::匿名插槽,具名插槽,作用域插槽,主要作用:让父组件可以向子组件指定位置插入......
  • scrapy+scrapyd+scrapydweb的使用(采取一个案例演示)
    前期准备--创建一个scrapy爬虫(以上海热线-热点新闻为例:https://hot.online.sh.cn/node/node_65634.htm)1.安装scrapy,scrapyd,scrapydwebpipinstallscrapypipinstallscrapydpipinstallscrapyd-clientpipinstallscrapydweb2.创建工程scrapystartprojectnewsspider3.创建n......
  • 简单MySQL例子演示MVCC
    一沈秋园,满庭霜落,云烟北桥夜连城MVCC是多版本并发控制的缩写,是一种数据库和编程语言中常用的并发控制方法。它通过保存数据的历史版本,实现对数据库的高效访问。MySQL中MVCC主要是通过行记录中的隐藏字段(隐藏主键row_id,事务IDtrx_id,回滚指针roll_pointer),undo_log(版本链),Rea......
  • 查看md文件演示
    查看md文件演示使用命令将md文件转为html,在浏览器中演示通过npm安装i5ting_toc安装好node之后,可以直接使用npm。Windows+R打开运行框,输入cmd,打开命令窗口。连网的情况下,输入如下命令:npminstall-gi5ting_toc使用i5ting_toc命令将md文件转成html在md文件所在当前文件夹下,shi......
  • java——微服务——spring cloud——Eureka——插叙——服务访问——Demo——示例演示
                 user查询:             order订单查询:            user服务,查询user对象:            查询order对象:            ......