我们的网站 页面访问 不需要用户名密码, 可防火墙报此类有高危漏洞,不知道怎么回事? 这风险如何解释?
风险 (2/2): web弱密码 应用信息 web 协议 TCP 端口 80 服务类型 web 实时漏洞分析规则ID 无 危险等级高 防护状态 未防护 最近一次发现时间 2020-02-27 09:04:35 详细信息 弱密码格式为:1、密码为空;2、密码包含用户名;3、密码长度小于等于6位;4、字典序;5、不同时包含字母、数字和特殊字符中两者。 账号: kkkkkk 密码: k***** 解决方案 方法1:修改密码的长度,将密码修改为更复杂的数字和字母组合。 检测过程 REQUEST: GET /pc/content/201911/03/content_502053.html?user=kkkkkk&password=******&sendType=1&key=2&Code=%E7%A7%B8%E5%AE%9C%E9%B8%B3%E6%A1%91&phone=13 HTTP/1.1 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.9 Connection: keep-alive Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63.0.3239.132 Safari/537.36 Host: esb.sxdaily.com.cn |