當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA快博
如何暴力破解漏洞“找回密碼”功能的修復(fù)
前幾天在某論壇上看到過一篇關(guān)于找回密碼功能的暴力破解的漏洞
感覺這個漏洞是常有的,但是很少被注意到。
不過這個漏洞危害卻很大,可以找回管理員密碼。
下面看一段代碼
$rand = md5(random(0,6));
這就是一個生成6位隨機(jī)數(shù)并MD5加密后的找回密碼鏈接
不過這樣危害卻很大,因?yàn)閷懸粋€PHP腳本,就可以去探測這個密碼找回鏈接。
下面說一下解決方法
1.將找回密碼鏈接進(jìn)行雙重加密
$randsalt = random(0,6);
$rand = md5(random(0,6).$randsalt);
這樣就會將找回密碼的鏈接進(jìn)行雙重加密 safe121_forgetpassword.php?safe121=1234&safe121.com=adfff
這樣即使有一個不對應(yīng)也無法找回,這樣可以增加破解鏈接的成本。
2.把密碼發(fā)送到用戶的郵箱
這個不用說了吧,直接給你鏈接,點(diǎn)擊之后發(fā)送到你郵箱里,即使被破解了也沒事。
3.限制IP,例如7次錯誤則封IP,不過如果對方是動態(tài)ip照樣也可以突破,所以推薦1和2的方法
【編輯推薦】
◆網(wǎng)管軟件專區(qū)
◆網(wǎng)絡(luò)管理者最易犯的十大低級錯誤
◆網(wǎng)絡(luò)管理基礎(chǔ)知識:網(wǎng)路管理模式
◆學(xué)習(xí)高效網(wǎng)絡(luò)管理技巧三招五式
◆IT運(yùn)維管理專區(qū)
- 1協(xié)同辦公系統(tǒng)日程管理模塊可實(shí)現(xiàn)些什么呢?
- 2云存儲自動分層系統(tǒng)的部署及解決方案
- 3OA協(xié)同辦公管理系統(tǒng)的”任務(wù)分配“與“個人記事本”
- 4酒店辭職報告范文
- 5西寧城北區(qū)投資750萬完成15棟樓體亮化
- 6彭宇行調(diào)研甜城湖景區(qū)建設(shè)及城區(qū)亮化工程
- 7IT運(yùn)維管理:寬帶路由器的配置指南
- 8OA的整個管理思想是以人為核心,以管控企業(yè)運(yùn)營過程為目的
- 9維護(hù)服務(wù)器安全保護(hù)備份最重要
- 10項目經(jīng)理和項目工程師之間有哪些不同?
- 11市場部經(jīng)理崗位說明書示例
- 12重慶泛普OA軟件在復(fù)雜集團(tuán)的實(shí)施過程中,我們經(jīng)常會遇到幾類難題
- 13什么是在線CRM(客戶關(guān)系管理)?
- 14保定更換700塊路牌亮化古城 有史以來最大規(guī)模
- 15網(wǎng)站的建設(shè)該選擇服務(wù)器托管還是虛擬機(jī)
- 16OA軟件的知識問答都有哪些問題呢?
- 17IT運(yùn)維管理:排除網(wǎng)絡(luò)故障常見的五種方法
- 18協(xié)同辦公OA系統(tǒng)的后臺設(shè)置的具體步驟
- 19浪潮集團(tuán)怎么樣
- 20教你如何破解無線網(wǎng)絡(luò)密碼
- 21OA軟件是什么?什么是協(xié)同辦公關(guān)鍵需求?
- 22玉屏供電局服務(wù)沙灣大橋亮化工程扮靚城市夜景
- 23排除無線路由器故障的技巧及方法
- 24恢復(fù)思科路由器密碼的兩種技巧
- 25如何配置防火墻服務(wù)器網(wǎng)絡(luò)更安全
- 26建設(shè)設(shè)備管理專用數(shù)據(jù)庫的重要性
- 27案例解析服務(wù)器負(fù)載均衡的問題
- 28臨河春節(jié)亮化工程挺節(jié)儉
- 29網(wǎng)絡(luò)管理:做好綜合布線系統(tǒng)避免故障
- 30局域網(wǎng)抓包工具分析路由器負(fù)載問題
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓