什么是低危漏洞?低危漏洞有哪些
什么是低危漏洞?
低危漏洞指的是仅可能被本地利用且需要认证。成功的攻击者很难或无法访问不受限制的信息、无法破坏或损坏信息且无法制造任何系统中断。
低危漏洞包括哪些?
高危漏洞包含页面上存在网站程序的调试信息、网站存在后台登录地址、网站存在服务端统计信息文件、网站存在敏感目录。
1、页面上存在网站程序的调试信息:页面上存在数据库信息,例如数据库名、数据库管理员名,该信息有助于攻击者更全面了解网站的架构,为攻击者入侵网站提供帮助。
2、网站存在后台登录地址:网站存在后台登录地址,攻击者经常使用这个地址进行网站的后台登陆,比如弱密码、表单绕过、暴力破解等,从而得到网站的权限。
3、网站存在服务端统计信息文件:网站存在服务端统计信息文件,该文件会导致网站的一些架构信息泄露,该信息有助于攻击者更全面了解网站的架构,为攻击者入侵网站提供帮助。
4、网站存在敏感目录:网站存在敏感目录,例如 /upload /database /bak,该信息有助于攻击者更全面了解网站的架构,为攻击者入侵网站提供帮助。
下一篇:什么是百度站长反馈中心
免责声明:本站所有文章和图片均来自用户分享和网络收集,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系网站客服处理。
热门教程
织梦DedeCms 五步必做SEO优化方法2018-07-21
百度搜索引擎爬行蜘蛛IP大全2018-07-21
cms系统是什么?为什么要做cms系统?2019-01-22
404 not found是什么意思?解析网站设置404页面好处2019-05-28
seo是什么职业2018-08-08
网站XSS跨站脚本漏洞的危害有哪些2019-02-21
详细说明网站出现500错误的解决方案2019-05-16
黑帽SEO是什么?黑帽SEO能做吗2019-02-13
想做商城网站不要用模板做不利推广2018-08-14
301重定向是什么?301重定向怎么做?2019-01-25