概念密码暴力破解 / 弱密码漏洞 / Brute Force
弱口令漏洞
系统使用简单、易猜测或常见密码导致的安全漏洞,攻击者可通过穷举或字典攻击方式猜解密码,是渗透测试中最基础的漏洞类型之一
时间轴 (近 90 天)
9月11日
后台系统拥有更高权限,能访问的数据量更大,因此后台弱口令漏洞的危害等级更高
待验证50%
9月11日
Burp Suite可以自动化地对登录接口发起大量密码尝试以验证弱口令漏洞
待验证50%
9月11日
弱口令漏洞测试完整流程包括信息收集、环境准备、漏洞验证、合规提交四个步骤
待验证50%
9月11日
弱口令漏洞的核心逻辑是定位登录入口然后尝试猜解密码
待验证50%