内容导航:
1、
weak password
2、
常见的漏洞类型有哪些
1、
weak password
英:
美:
常用释义:
弱效通行码
弱效通行码
1、The service most commonly used seems to offer good encryption of data in transit and at rest, but
weak password
security.───最常用的服务似乎能为数据的传输和保持提供优良的加密,但却存在弱口令的问题。
2、If an attacker knows your user name and you use a
weak password
, your account will be easily cracked.───如果你个攻击者知道你的用户名,并且你使用了弱密码,那么你的帐户会很容易就被破解。
3、If a shopper chooses a
weak password
, or does not keep their password confidential, then an attacker can pose as that user.───如果购物者选择了一个不合适的密码,或者没有对密码进行保密,攻击者就可以很容易的攻击用户。
4、Certainly any service featuring
weak password
security should be ruled out given you are in the medical industry.───鉴于你工作在医疗行业中,那么任何具有弱口令安全问题的服务都应该被排除在外。
5、A throwaway forum account with a
weak password
might be exploited years later, and could even be a password you still use with active accounts.───一个使用弱密码的废弃论坛账户可能会在几年之后被破解,但是他的密码你可能在其他账户中还在使用。
1、bearing sword───佩剑
2、password───n.密码;口令
3、buck passer───老把责任推诿给别人的人
4、pet passport───宠物护照
5、at a word───adv.立即;简而言之
6、break ones word───失信,食言
7、hear a word───听到一个词
2、
常见的漏洞类型有哪些
第一:注入漏洞
由于其普遍性和严重性,注入漏洞位居漏洞排名第一位。常见的注入漏洞包括SQL、LDAP、OS命令、ORM和OGML。用户可以通过任何输入点输入构建的恶意代码,如果应用程序没有严格过滤用户的输入,一旦输入的恶意代码作为命令或者查询的一部分被发送到解析器,就可能导致注入漏洞。
第二:跨站脚本漏洞
XSS漏洞的全称是跨站点脚本漏洞。XSS漏洞是网络应用程序中常见的安全漏洞,它允许用户将恶意代码植入网页,当其他用户访问此页面时,植入的恶意脚本将在其他用户的客户端执行。危害有很多,客户端用户的信息可以通过XSS漏洞获取,比如用户登录的Cookie信息;信息可以通过XSS蜗牛传播;木马可以植入客户端;可以结合其他漏洞攻击服务器,并在服务器中植入特洛伊木马。
第三、文件上传漏洞
造成文件上传漏洞的主要原因是应用程序中有上传功能,但上传的文件没有通过严格的合法性检查或者检查功能有缺陷,导致木马文件上传到服务器。文件上传漏洞危害极大,因为恶意代码可以直接上传到服务器,可能造成服务器网页修改、网站暂停、服务器远程控制、后门安装等严重后果。
第四、文件包含漏洞
文件包含漏洞中包含的文件参数没有过滤或严格定义,参数可以由用户控制,可能包含意外文件。如果文件中存在恶意代码,无论文件是什么后缀类型,文件中的恶意代码都会被解析执行,导致文件包含漏洞。
第五、命令执行漏洞
应用程序的某些函数需要调用可以执行系统命令的函数。如果这些功能或者功能的参数可以被用户控制,那么恶意的命令就有可能通过命令连接器拼接成正常的功能,从而可以随意执行系统命令。这就是命令执行漏洞,属于高风险漏洞之一。