频道栏目
首页 > 资讯 > 系统安全 > 正文

亿邮邮件系统重置密码问题可暴力破解

15-12-28        来源:[db:作者]  
收藏   我要投稿

rt

亿邮邮件系统被广大用户使用,发现在亿邮找回密码处回答问题可暴力破解,如果存在简单问题如:生日?攻击者可通过8为生日字典暴力破解,即可成功重置密码。

客户.jpg

1、简单重置问题
 

重置问题.jpg


2、暴力破解
 

成功.jpg


3、重置密码
 

重置密码.jpg

 

重置成功.jpg


4、登陆邮箱
 

登陆邮箱.jpg

 

商业秘密.jpg

解决方案:

1、重置密码问题设置验证码。

2、限制错误次数。

 

相关TAG标签
上一篇:联想某业务站点SQL注入
下一篇:新浪微博设计缺陷可进入支付后台
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站