纷享阁资源网

 找回密码
 立即注册
查看: 5101|回复: 0

什么是低危漏洞?低危漏洞有哪些

[复制链接]

5万

主题

-3

回帖

17万

积分

积分
170433
纷享阁资源网 发表于 2019-3-16 11:10:06 | 显示全部楼层 |阅读模式

加入纷享阁资源网VIP,更多资源任你下。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
什么是低危漏洞?
       
        低危漏洞指的是仅可能被本地利用且需要认证。成功的攻击者很难或无法访问不受限制的信息、无法破坏或损坏信息且无法制造任何系统中断。
       
       
       
        低危漏洞包括哪些?
       
        高危漏洞包含页面上存在网站程序的调试信息、网站存在后台登录地址、网站存在服务端统计信息文件、网站存在敏感目录。
       
       
       
        1、页面上存在网站程序的调试信息:页面上存在数据库信息,例如数据库名、数据库管理员名,该信息有助于攻击者更全面了解网站的架构,为攻击者入侵网站提供帮助。
       
       
       
        2、网站存在后台登录地址:网站存在后台登录地址,攻击者经常使用这个地址进行网站的后台登陆,比如弱密码、表单绕过、暴力破解等,从而得到网站的权限。
       
       
       
        3、网站存在服务端统计信息文件:网站存在服务端统计信息文件,该文件会导致网站的一些架构信息泄露,该信息有助于攻击者更全面了解网站的架构,为攻击者入侵网站提供帮助。
       
       
       
        4、网站存在敏感目录:网站存在敏感目录,例如 /upload /database /bak,该信息有助于攻击者更全面了解网站的架构,为攻击者入侵网站提供帮助。

上一篇:搜索关键词工具里出现的展现量、导流量、点击率、排名都是什么?
下一篇:百度闭站保护使用说明

Archiver|手机版|本站声明|纷享阁资源网 |网站地图

GMT+8, 2025-7-22 23:07 , Processed in 0.677021 second(s), 28 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表