- 15
- 0
- 约9.6千字
- 约 9页
- 2022-09-15 发布于四川
- 举报
AWVS平安监测后发现的问题整体截图:
B-哥 Scan Thread 1 ( ://192.168.0,222:8080... Finished (46 alerts)g Web Alerts (46)
-i-? Directory traversal in Spring framew.,.
/css/login.css- O Vulnerable Javascript library (1) /js/jquery-1.7.2.min. js
。Weak password (1)L U /login
3-? Apache JServ protocol service (1) Server)?? HTML form without CSRF protection
/login /skysafe/index}?-? Slow Denial of Service Attack (1) Web Server
i-? User credentials are sent in clear te.., /login /skysafe/index
+ ??? Clickjacking: X-Frame-Options heade. + ??Cookie without Only flag set (1) ±i-? Cookie without Secure Flag set (2) + ??? Login page password-guessing attac. + ??? Content type is not specified (22) + ??。GHDB: Apache Tomcat Error messag. + ?- @ Password type input with auto-comp.
+ Q Knowledge Base (5)
+ Site Structure问题个数
A acunetix threat level Acunetix Threat Level 3
Level 3: HighOne or more high-severity tpe vulnerabilities have been discovered by the scanner. A malicious user can exploit these vulnerabilities and compromise the backend database and/or deface your website.
Level 3: High
Total alerts found
O High
O Medium
。LowInformational
高级别漏洞问题截图1:
攻击的细节连接之间的时差:9968 ms
中级别漏洞问题截图5:
User credentials are sent in cleartext medkjm
Vulnerability descriptionUser credentials are transmitted over an unencrypted channel. This information should always be transferred via an encrypted channel ( S) to avoid being intercepted by malicious users.
This vulnerability affects /login.
Discovered by: Crawler.
Attack details
Form name: empty
Form action: ://192.168.0.222:8080/login
Form method: POST
Form inputs:
username [Text]
password [Password]翻译:
用户凭证都以明文形式发送 漏洞描述:
用户凭证传输通过未加密的通道。这个信息应该通过加密传输通道( S),以防止被恶意用户拦截。
这个漏洞影响/login。
发现:履带。
攻击的细节表单名称:empty
表单操作: ://192.168.0.222:8080/login形式方法:POST
表单输入:
用户名(文本)密码(密码)
中级别漏洞问题截图6:
User credentials are sent in clear text medium
Vulnerability description
User credentials are transmitted over an unencrypted channel. This information should alway
您可能关注的文档
- 特选高考单高选易错.docx
- 点集拓扑试题.docx
- 润滑策略的生活中的案例.docx
- 民用航空飞行签派员执照和训练机构管理规则.docx
- 桥梁搭板施工方案.docx
- 构造柱筋技术复核.docx
- 有色宝石鉴定 石榴石教案.docx
- 新酒店厨房的采购合同例文汇编欣赏专业版(合同版本).docx
- 新业态下从业人员与平台企业的工伤纠纷的困境解构.docx
- 放弃优先认购权声明.docx
- 浙江省宁波市2024-2025学年高三下学期高考模拟考试数学试卷(解析版).pdf
- 广东省汕头市潮阳一中明光学校2024-2025学年高二上学期期中考试政治试题(解析版).pdf
- 广东省汕头市潮阳一中明光学校2024-2025学年高三上学期第三阶段考试历史试题(解析版).pdf
- 广东省汕头市澄海区2024-2025学年八年级上学期期末考试英语试题(解析版).pdf
- 浙江省衢州、丽水、湖州三地市2025届高三下学期4月教学质量检测(二模)数学试题(解析版).pdf
- 浙江省绍兴市上虞区2025届高三下学期5月高考及选考适应性考试数学试卷(解析版).pdf
- 广东省汕尾市2023-2024学年三年级上学期英语期末试卷(解析版).docx
- 广东省汕头市澄海区2024-2025学年高二上学期1月期末地理试题(解析版).pdf
- 广东省汕头市澄海区2024-2025学年八年级上学期期末语文试题(解析版).pdf
- 湖北省恩施土家族苗族自治州来凤县2023-2024学年三年级上学期英语期末试卷(解析版).docx
最近下载
- 湖南省长沙市雅礼中学2026届高三上学期月考(五)语文试卷(含答案).pdf VIP
- 水利工程物业化管护服务投标方案.doc
- 运动训练理论自主知识体系构建的哲学方法论研究.docx VIP
- FSSC22000V6.0内部审核计划.doc VIP
- 浙江省杭州市钱塘区2024-2025学年九年级上学期期末测试数学试卷(含答案).docx VIP
- 广东省肇庆地区2024-2025学年九年级上学期期末考试英语试题.pdf VIP
- JTST271-2020 水运工程工程量清单计价规范.docx VIP
- 污水提升泵采购投标方案(技术标).doc
- 炎德英才大联考雅礼中学2026届高三月考试卷数学(五)(含答案).pdf
- 赤卫沟金矿池浸生产实践.pdf VIP
原创力文档

文档评论(0)