當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA快博
如何暴力破解漏洞“找回密碼”功能的修復(fù)
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
前幾天在某論壇上看到過(guò)一篇關(guān)于找回密碼功能的暴力破解的漏洞
感覺(jué)這個(gè)漏洞是常有的,但是很少被注意到。
不過(guò)這個(gè)漏洞危害卻很大,可以找回管理員密碼。
下面看一段代碼
$rand = md5(random(0,6));
這就是一個(gè)生成6位隨機(jī)數(shù)并MD5加密后的找回密碼鏈接
不過(guò)這樣危害卻很大,因?yàn)閷?xiě)一個(gè)PHP腳本,就可以去探測(cè)這個(gè)密碼找回鏈接。
下面說(shuō)一下解決方法
1.將找回密碼鏈接進(jìn)行雙重加密
$randsalt = random(0,6);
$rand = md5(random(0,6).$randsalt);
這樣就會(huì)將找回密碼的鏈接進(jìn)行雙重加密 safe121_forgetpassword.php?safe121=1234&safe121.com=adfff
這樣即使有一個(gè)不對(duì)應(yīng)也無(wú)法找回,這樣可以增加破解鏈接的成本。
2.把密碼發(fā)送到用戶(hù)的郵箱
這個(gè)不用說(shuō)了吧,直接給你鏈接,點(diǎn)擊之后發(fā)送到你郵箱里,即使被破解了也沒(méi)事。
3.限制IP,例如7次錯(cuò)誤則封IP,不過(guò)如果對(duì)方是動(dòng)態(tài)ip照樣也可以突破,所以推薦1和2的方法
【編輯推薦】
◆網(wǎng)管軟件專(zhuān)區(qū)
◆網(wǎng)絡(luò)管理者最易犯的十大低級(jí)錯(cuò)誤
◆網(wǎng)絡(luò)管理基礎(chǔ)知識(shí):網(wǎng)路管理模式
◆學(xué)習(xí)高效網(wǎng)絡(luò)管理技巧三招五式
◆IT運(yùn)維管理專(zhuān)區(qū)
- 1重慶OA快博
- 2北京OA快博
- 3深圳OA快博
- 4南京OA快博
- 5南昌OA快博
- 6長(zhǎng)沙OA快博
- 7廈門(mén)OA快博
- 8杭州OA快博
- 9上海OA快博
- 10石家莊OA快博
- 11沈陽(yáng)OA快博
- 12福州OA快博
- 1協(xié)同辦公系統(tǒng)日程管理模塊可實(shí)現(xiàn)些什么呢?
- 2云存儲(chǔ)自動(dòng)分層系統(tǒng)的部署及解決方案
- 3OA協(xié)同辦公管理系統(tǒng)的”任務(wù)分配“與“個(gè)人記事本”
- 4酒店辭職報(bào)告范文
- 5西寧城北區(qū)投資750萬(wàn)完成15棟樓體亮化
- 6彭宇行調(diào)研甜城湖景區(qū)建設(shè)及城區(qū)亮化工程
- 7IT運(yùn)維管理:寬帶路由器的配置指南
- 8OA的整個(gè)管理思想是以人為核心,以管控企業(yè)運(yùn)營(yíng)過(guò)程為目的
- 9維護(hù)服務(wù)器安全保護(hù)備份最重要
- 10項(xiàng)目經(jīng)理和項(xiàng)目工程師之間有哪些不同?
- 11市場(chǎng)部經(jīng)理崗位說(shuō)明書(shū)示例
- 12重慶泛普OA軟件在復(fù)雜集團(tuán)的實(shí)施過(guò)程中,我們經(jīng)常會(huì)遇到幾類(lèi)難題
- 13什么是在線CRM(客戶(hù)關(guān)系管理)?
- 14保定更換700塊路牌亮化古城 有史以來(lái)最大規(guī)模
- 15網(wǎng)站的建設(shè)該選擇服務(wù)器托管還是虛擬機(jī)
- 16OA軟件的知識(shí)問(wèn)答都有哪些問(wèn)題呢?
- 17IT運(yùn)維管理:排除網(wǎng)絡(luò)故障常見(jiàn)的五種方法
- 18協(xié)同辦公OA系統(tǒng)的后臺(tái)設(shè)置的具體步驟
- 19浪潮集團(tuán)怎么樣
- 20教你如何破解無(wú)線網(wǎng)絡(luò)密碼
- 21OA軟件是什么?什么是協(xié)同辦公關(guān)鍵需求?
- 22玉屏供電局服務(wù)沙灣大橋亮化工程扮靚城市夜景
- 23排除無(wú)線路由器故障的技巧及方法
- 24恢復(fù)思科路由器密碼的兩種技巧
- 25如何配置防火墻服務(wù)器網(wǎng)絡(luò)更安全
- 26建設(shè)設(shè)備管理專(zhuān)用數(shù)據(jù)庫(kù)的重要性
- 27案例解析服務(wù)器負(fù)載均衡的問(wèn)題
- 28臨河春節(jié)亮化工程挺節(jié)儉
- 29網(wǎng)絡(luò)管理:做好綜合布線系統(tǒng)避免故障
- 30局域網(wǎng)抓包工具分析路由器負(fù)載問(wèn)題
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓