突然发现了一个关于论坛的的一个潜在风险,登录论坛貌似只需要用户名和密码,不需要其他验证码验证?(只需要过cf验证就行),目前用户名是公开可查的,是否意味着只需要来个密码字典就能爆破出来一些弱密码用户?比如酒神都可能被爆破成功?
突然发现了一个关于论坛的的一个潜在风险
突然发现了一个关于论坛的的一个潜在风险,登录论坛貌似只需要用户名和密码,不需要其他验证码验证?(只需要过cf验证就行),目前用户名是公开可查的,是否意味着只需要来个密码字典就能爆破出来一些弱密码用户?比如酒神都可能被爆破成功?
评论 (0)