对康盛创想的一次渗透测试过程

jackxiang 2014-10-14 14:20 | |
背景:密码太薄弱,出现了渗透,密码得强是关键。
http://www.wooyun.org/bugs/wooyun-2010-079283/auth/2da5f25fa479357867f7ac7ab746b33f?lan=cn&lan=cn&lan=cn
结论:问题还是出在admin   admin上面呀。。。。而且现在普通的md5加密已经没啥安全性了,必须加字符串,或2次md5才行啊。。。

作者:jackxiang@向东博客 专注WEB应用 构架之美 --- 构架之美,在于尽态极妍 | 应用之美,在于药到病除
地址:http://jackxiang.com/post/7568/
版权所有。转载时必须以链接形式注明作者和原始出处及本声明!

评论列表
发表评论

昵称

网址

电邮

打开HTML 打开UBB 打开表情 隐藏 记住我 [登入] [注册]