首页 > 其他分享 >MeiGuiHua存在弱口令

MeiGuiHua存在弱口令

时间:2023-05-31 14:37:14浏览次数:45  
标签:存在 MeiGuiHua 口令 漏洞 密码 钥匙 后台

网址:https://admin.alilinet.com/

 

漏洞描述:后台管理

 

MeiGuiHua后台管理存在弱口令,攻击者可直接登陆后台。

 

 

 

漏洞复现:

 

登陆界面直接输入即可

 

用户:demo 密码:123456

 

 

 

 

弱口令修复建议:

 

1.使用至少6位的数字、字母及特殊字符组合作为密码。数据库不要存储明文密码,应存储加密后的密文。

 

2.通过配置拦截器过滤掉无效用户的连接请求。

 

3.自定义一个Exception,将异常信息包装起来不要抛到页面上

 

 

 

漏洞危害:

 

口令就相当于进入家门的钥匙,弱口令因为很容易被猜到或破解,所以,使用弱口令就相当于你把家门钥匙放在家门口的垫子下面,当他人有了一把可以进入你家的钥匙时,想想你的安全、你的财物、你的隐私会是多美危险。尤其具有本单位网站、信息系统管理操作权限的师生,弱口令可能会带来更严重的危害!

 

标签:存在,MeiGuiHua,口令,漏洞,密码,钥匙,后台
From: https://www.cnblogs.com/wangwenzheng1/p/17445984.html

相关文章

  • 客服系统演示 存在弱口令
    网址:https://kefu.thankphp.com/NzpEZMBcyx.php/dashboard?ref=addtabs 漏洞描述:客服系统演示控制台(管理员权限),攻击者可直接登陆后台。 漏洞复现: 登陆界面直接输入即可 用户名:admin密码:123456    弱口令修复建议: 1.使用至少6位的数字、字母及特殊字符......
  • 外国购物网站存在弱口令
    网址:https://admin-demo.nopcommerce.com/admin/   漏洞描述:一个购物网站,该网站存在弱口令,攻击者可直接登陆后台。 漏洞复现:登陆界面直接输入即可用户名: [email protected]密码:admin  弱口令修复建议:1.使用至少6位的数字、字母及特殊字符组合作为密码。数据......
  • 东辉驾校 存在弱口令
    网址:http://yldhyc.youside.cn/Teacher/Index.aspx 漏洞描述:杨林东辉驾校教练平台存在弱口令,攻击者可直接登陆后台。     漏洞复现: 登陆界面直接输入即可 用户名: peiqi密码: 'or''='    弱口令修复建议: 1.使用至少6位的数字、字母及特殊字......
  • 西门康IGBT模块存在sql注入 QTVA-2023-3632489
    网址:http://www.gl-igbt.com/product.php?id=6 漏洞描述: 西门康igbt模块,采购平台,便捷购买,专业代理,售后无忧,大量现货供应,模块齐全,可直接供货,一键下单,整流桥功率,西门康一站式采购平台,可长期稳定供货 西门康IGBT模块存在sql注入漏洞,攻击者可利用该漏洞获取数据库......
  • 某外国购物网站存在漏洞
    网址:http://test7.weeze.ru/prod_info.php?prodid=39&id=1 漏洞描述:Консервы外国购物网站存在sql注入漏洞,攻击者可利用该漏洞获取数据库信息。   漏洞复现:sqlmap工具    sql修复建议: 1)严格检查输入变量的类型和格式,对于整数参数,加判断条件:不能为......
  • 远大生命有限公司存在漏洞
    网址:http://www.nkbp.com/about.php?id=1漏洞描述:远大生命科学(武汉)有限公司(原名“武汉大安制药有限公司”)是一家集药品研发、生产与销售为一体的高科技医药综合企业,位于武汉市东西湖区金银湖生态园,占地面积八万平方米。公司隶属于中国远大集团,是集团生物板块龙头单位--远大生命科......
  • Jenkins存在弱口令
    网址:89.217.14.54 漏洞描述: Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。 Jenkins存在弱口令,攻击者可直接登陆后台。 漏洞复现: 登陆界面直接输入即可 用户名:......
  • 悦才教育咨询 存在sql注入
     网址:http://joytalentedu.com/single-blog-post.php?id=387漏洞描述:悦才教育咨询(扬州)有限公司是一家针对于促进中美教育学术文化交流的平台型公司,并非传统留学机构,公司注重“深度挖掘潜力,精准匹配适求”的理念以希望最大程度的开发每一位孩子的潜力,并用专业的角度辅助孩子发......
  • linux 中判断文件是否存在、是否为目录、文件、是否为空
     001、判断文件是否存在(base)[root@PC1test4]#lsa.txtdir01(base)[root@PC1test4]#if[-ea.txt];thenecho"exist";fi##判断文件是否存在exist(base)[root@PC1test4]#lsa.txtdir01(base)[root@PC1test4]#if[-eb.txt];thenecho"exist......
  • ThreadLocal是否存在内存泄漏问题,如何防止内存泄漏
    ThreadLocal还是不能百分百地让程序员避免内存泄露,如果程序员不谨慎就很可能导致内存泄露?那么今天我们就来聊聊什么样的情况ThreadLocal不会出现内存泄露?什么样的情况会出现内存泄露?我们如何防止内存泄露的情况发生呢?我们这节就会为同学们一一详细解答,那我们先来简单回忆一下Thr......