查看: 13342|回复: 6

[问题反馈] 高恪WEB后台登录两处安全问题

[复制链接]

32

主题

1264

帖子

3693

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
3693

内测达人

发表于 2017-7-31 17:15:10 | 显示全部楼层 |阅读模式
高恪AK系列硬件AP隆重上市
1.POST提交密码未做本地的加密和加盐。遭遇中间人攻击,密码100%会泄露。
20170731_165831.png
2.登录页未做暴力破解的相关保护(密码错误禁止在一定时间内访问页面等),造成遇到攻击时,CPU占用率飙升。
相当于一旦管理域名或者序列号泄露之后,后果严重。
20170731_170609.png
20170731_170712.png
连接数飙升(取决于实际并发线程,线程越多,连接数越多,释放不及时会造成连接池溢出)
20170731_170731.png
CPU占用率飙升。
此时WEB登录页响应缓慢。
唯一欣慰的而是背景图片存在高恪自己的UPDATE服务器上,如果存在本地路由器,并且不做任何限制的话
可以用HTTP无限请求这些图片,然后你懂得,带宽资源很快被这些请求占用完。

评分

参与人数 1贡献 +10 收起 理由
admin + 10 赞一个!

查看全部评分

回复

使用道具 举报

0

主题

93

帖子

83

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
83

内测达人

发表于 2017-7-31 17:30:35 | 显示全部楼层
高恪AK系列硬件AP隆重上市
糟了糟了. 我被攻击了.  需要大保健来抢救一下
回复 支持 反对

使用道具 举报

373

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
39191
发表于 2017-7-31 19:21:30 | 显示全部楼层
非常专业的测试,  赞!

谢谢反馈, 已记录。
回复 支持 反对

使用道具 举报

0

主题

55

帖子

75

积分

中级玩家

Rank: 2

积分
75
发表于 2017-7-31 19:31:53 | 显示全部楼层
LZ好专业!厉害了!
回复 支持 反对

使用道具 举报

76

主题

162

帖子

656

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
656
发表于 2017-8-1 09:01:19 | 显示全部楼层
好贴!!

谢谢支持!!
回复 支持 反对

使用道具 举报

32

主题

1264

帖子

3693

积分

高恪VIP内测组

Rank: 6Rank: 6

积分
3693

内测达人

 楼主| 发表于 2017-8-1 16:40:45 | 显示全部楼层
高恪活动01 发表于 2017-8-1 09:01
好贴!!

谢谢支持!!

云平台也有这个问题,没有验证码,很容易被暴力破解,已论证,并且提交也是明文。
TIM图片20170801163908.jpg
TIM图片20170801163856.jpg
请注意下安全方面的工作。
回复 支持 反对

使用道具 举报

76

主题

162

帖子

656

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
656
发表于 2017-8-1 20:34:32 | 显示全部楼层
谢谢!!

已反馈给研发!!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表