什么是低危漏洞?低危漏洞有哪些

什么是低危漏洞?

低危漏洞指的是僅可能被本地利用且需要認證。成功的攻擊者很難或無法訪問不受限制的信息、無法破壞或損壞信息且無法制造任何系統(tǒng)中斷。

?

低危漏洞包括哪些?

高危漏洞包含頁面上存在網站程序的調試信息、網站存在后臺登錄地址、網站存在服務端統(tǒng)計信息文件、網站存在敏感目錄。

?

1、頁面上存在網站程序的調試信息:頁面上存在數據庫信息,例如數據庫名、數據庫管理員名,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。

?

2、網站存在后臺登錄地址:網站存在后臺登錄地址,攻擊者經常使用這個地址進行網站的后臺登陸,比如弱密碼、表單繞過、暴力破解等,從而得到網站的權限。

?

3、網站存在服務端統(tǒng)計信息文件:網站存在服務端統(tǒng)計信息文件,該文件會導致網站的一些架構信息泄露,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。

?

4、網站存在敏感目錄:網站存在敏感目錄,例如 /upload ?/database ?/bak,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。

閱讀本文的人還可以閱讀:

什么是高危漏洞?高危漏洞有哪些

什么是中危漏洞?中危漏洞有哪些

網站SQL注入漏洞的解決方案有哪些

?


發(fā)布時間:2019-02-20

這里的每個問題都曾卡住某一位同學很長時間,我們整理出來方便更多同學,如發(fā)現Bug,歡迎通過客服微信反饋。

夫唯于2024年12月停止百度SEO研究和培訓。道別信: 夫唯:再見了百度SEO!

2025年1月正式啟動Google SEO培訓課程,一千零一夜帶領大家一起出海。

感興趣的同學,請?zhí)砑诱猩头∧⑿牛簊eowhy2021。

Processed in 0.132646 Second , 40 querys.