萬盛學電腦網

 萬盛學電腦網 >> 安全資訊防護 >> 什麼是網站低危漏洞

什麼是網站低危漏洞

  低危漏洞

  低危漏洞包括:頁面上存在網站程序的調試信息、網站存在後台登錄地址、網站存在服務端統計信息文件、網站存在敏感目錄。

  頁面上存在網站程序的調試信息:頁面上存在數據庫信息,例如數據庫名、數據庫管理員名,該信息有助於攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。

  網站存在後台登錄地址:網站存在後台登錄地址,攻擊者經常使用這個地址進行網站的後台登陸,比如弱密碼、表單繞過、暴力破解等,從而得到網站的權限。

  網站存在服務端統計信息文件:網站存在服務端統計信息文件,該文件會導致網站的一些架構信息洩露,該信息有助於攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。

  網站存在敏感目錄:網站存在敏感目錄,例如 /upload /database /bak,該信息有助於攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。
copyright © 萬盛學電腦網 all rights reserved