




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、AWVS安全监测后发现的问题整体截图:问题个数高级别漏洞问题截图1: 翻译:目录遍历Spring框架漏洞描述:目录遍历脆弱性在Spring框架与静态资源处理。一些url没有santized正确使用前允许攻击者获取文件系统上的任何文件,也可以处理的Spring web应用程序运行。影响Spring版本:Spring框架3.0.4 3.2.11Spring框架4.0.0 4.0.7Spring框架4.1.0以下4.4.1其他不支持的版本也可能受到影响这种脆弱性影响/css/btstrap.min.css.发现:脚本(Spring_Framework_Audit.script)。攻击的细节:没有细节
2、高级别漏洞问题截图2:翻译:目录遍历Spring框架漏洞描述:目录遍历脆弱性在Spring框架与静态资源处理。一些url没有santized正确使用前允许攻击者获取文件系统上的任何文件,也可以处理的Spring web应用程序运行。影响Spring版本:Spring框架3.0.4 3.2.11Spring框架4.0.0 4.0.7Spring框架4.1.0以下4.4.1其他不支持的版本也可能受到影响这种脆弱性影响/css/login.css.发现:脚本(Spring_Framework_Audit.script)。攻击的细节:没有细节高级别漏洞问题截图3:翻译:脆弱的Javascript库漏洞
3、描述:您使用的是一个脆弱的Javascript库。一个或多个漏洞报告了这个版本的Javascript库。和网络参考咨询攻击细节更多信息的图书馆和漏洞影响的报道。这个漏洞影响/ js / jquery-1.7.2.min.js。发现:脚本(Javascript_Libraries_Audit.script)。攻击的细节:检测到jquery Javascript库版本是1.7.2。从文件名,文件版本检测内容。高级别漏洞问题截图4:翻译:弱密码漏洞描述:需要手动确认这个警报。这个页面使用弱密码。Acunetix“全球价值调查”主要根据能够猜所需的凭证访问这个页面。弱密码是短暂的,常见的,系统默认值,
4、或者可以通过执行快速猜蛮力攻击使用所有可能的密码的一个子集,比如单词在字典里,适当的名称,基于用户名或常见的变化在这些主题。这个漏洞影响/login。发现:脚本(Html_Authentication_Audit.script)。攻击的细节:用户名:admin,密码:111111中级别漏洞问题截图1:翻译:Apache JServ协议服务漏洞描述:Apache JServ协议(美国)是一种二进制协议,可以代理入站请求从web服务器到应用程序服务器,web服务器。不推荐美国服务公开在互联网上。如果美国是配置错误的它可能允许攻击者访问内部资源。这个漏洞影响服务器。发现:脚本(AJP_Audit.s
5、cript)。攻击的细节:AJP服务运行在TCP端口8009上。中级别漏洞问题截图2:翻译:HTML表单没有CSRF保护漏洞描述:这个警报可能是假阳性,手动确认是必需的。跨站点请求伪造,也称为一键攻击或者会话控制和缩写为CSRF XSRF,是一种恶意利用的一个网站,未经授权的命令是传播从一个网站的用户信任。Acunetix“全球价值调查”主要根据发现没有明显的HTML表单CSRF保护实现的。咨询更多的细节关于影响HTML表单的信息。这个漏洞影响/login.。发现:履带。攻击的细节表单名称: <empty>表单操作: 22:8080/login形式
6、方法: POST表单输入:用户名(文本)密码(密码)中级别漏洞问题截图3:翻译:HTML表单没有CSRF保护漏洞描述:这个警报可能是假阳性,手动确认是必需的。跨站点请求伪造,也称为一键攻击或者会话控制和缩写为CSRF XSRF,是一种恶意利用的一个网站,未经授权的命令是传播从一个网站的用户信任。Acunetix“全球价值调查”主要根据发现没有明显的HTML表单CSRF保护实现的。咨询更多的细节关于影响HTML表单的信息。这个漏洞影响/skysafe/index.。发现:履带。攻击的细节表单名称: <empty>表单操作: 22:8080/skysa
7、fe/index形式方法: POST表单输入:用户名(文本)密码(密码)btnLogin提交中级别漏洞问题截图4:翻译:缓慢的HTTP拒绝服务攻击漏洞描述您的web服务器是容易受到缓慢HTTP DoS(拒绝服务)攻击。Slowloris和缓慢的HTTP POST DoS攻击依赖于HTTP协议,通过设计,需要完全由服务器接收请求处理。如果HTTP请求是不完整的,或者传输速率很低,服务器使其资源忙碌等待其余的数据。如果服务器繁忙让太多的资源,这将创建一个拒绝服务。这个漏洞影响Web服务器。发现:Slow_HTTP_DOS。攻击的细节连接之间的时差:9968 ms中级别漏洞问题截图5:翻译:用户凭证都以明文形式发送漏洞描述:用户凭证传输通过未加密的通道。这个信息应该通过加密传输通道(HTTPS),以避免被恶意用户拦截。这个漏洞影响/login。发现:履带。攻击的细节表单名称: <empty>表单操作: 22:8080/login形式方法: POST表单输入:用户名(文本)密码(密码)中级别漏洞问题截图6:翻译:用户凭证都以明文形式发送漏洞描述:用户凭证传输通过未加密的通道。这个信息应该通过加密传输通道(HTTPS),以避免被恶意用户拦截。这个漏洞影响/sky
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 洞察未来:2025年电商平台本地生活服务模式创新研究报告
- 工业互联网平台IPv6技术升级在工业互联网平台市场竞争力分析报告
- 数字金融时代金融风险管理数字化转型中的市场风险防控体系构建创新优化策略报告
- 酒店水族工程建设方案(3篇)
- 汽车共享出行平台用户满意度调查报告2025
- 车床模板课件
- 夜间餐饮消费市场2025年市场潜力与投资机会研究报告
- 洞察2025年跨境电商科索沃用户消费行为研究报告
- 藏药材种植员职业考核试卷及答案
- 动态检车员标准化作业考核试卷及答案
- 第四讲-正确认识中国经济热点问题-2025秋版本-建设更高水平平安中国国家安全
- 配电柜组装基本知识培训课件
- 林业安全知识培训教育课件
- 2025年青海省事业单位招聘考试卫生类护理学专业知识试题
- 宝宝呛奶科普课件
- 安全注射标准WST856-2025学习解读课件
- Z世代对消费场所视觉对比度
- 语言认同建构机制-第1篇-洞察及研究
- 2025秋季第一学期开学典礼德育主任的发言稿:让责任与品格同行让梦想与行动齐飞
- 2025年贵州省中考物理试题及答案
- 吴伯萧名篇阅读理解与教学设计
评论
0/150
提交评论