• 常见弱口令汇编


    一、OA办公系统常见弱口令

    (一)致远OA

    system用户(默认密码:system,对应A8的系统管理员、A6的单位管理员)

    group-admin(默认密码:123456,对应A8集团版的集团管理员)

    admin1(默认密码:123456,对应A8企业版的单位管理员)

    audit-admin(默认密码:123456,对应审计管理员)

    (二)泛微OA

    用户名:sysadmin 密码:1

    二、安全设备常见弱口令

    (一)天融信防火墙 superman/talent、superman /talent!2

    (二)联想网御防火墙admin /leadsec@7766、administrator/bane@7766

    (三)深信服防火墙 用户名:admin/admim

    (四)阿姆瑞特防火墙admin/manager

    (五)安恒明御安全网关、WEB应用防火墙admin/admin

    (六)网神防火墙GE1 用户名:admin/firewall

    (七)华为防火墙:admin/Admin@123

    (八)启明星辰防火墙:admin /bane@7766 ,admin/admin@123

    (九)H3C 防火墙:admin/admin

    (十)华为VPN:账号:root/mduadmin

    (十一)EudemonJuniper防火墙:netscreen/netscreen

    (十二)天融信vpn:test/123456

    (十三)网康日志中心:ns25000/ns25000

    (十四)网络安全审计系统(中科新业):admin/123456

    (十五)LogBase日志管理综合审计系统:admin/safetybase

    (十六)中新金盾硬件防火墙:admin/123

    (十七)kill防火墙(冠群金辰):admin/sys123

    (十八)黑盾防火墙:admin/admin

    (十九)绿盟相关安全产品:IPS入侵防御系统、SASH运维安全管理系统、SAS安全审计系统、DAS数据库审计系统、RSAS远程安全评估系统、WAF WEB应用防护系统、UTS威胁检测系统

    1. sysauditor/sysauditor

    2. sysmanager/sysmanager

    3. supervisor/supervisor

    4. maintainer/maintainer

    5. webpolicy/webpolicy

    6. sysadmin/sysadmin

    7. conadmin/conadmin

    8. supervis/supervis

    9. webaudit/webaudit

    10. sysadmin/sysadmin

    11. conadmin/nsfocus

    12. weboper/weboper

    13. auditor/auditor

    14. weboper/weboper

    15. nsadmin/nsadmin

    16. admin/nsfocus

    17. admin/admin

    18. shell/shell

    三、其他常见弱口令

    据统计,数据泄露事件和网络安全攻击事件中,大部分都利用了弱口令、默认口令。弱口令将会使所有的防护措施形同虚设,系统极易被控制,从而导致网页被篡改,核心数据泄露,造成较大损失和工作被动。

    工作建议:一是在源代码层面对口令校验设置复杂度,确保弱口令无法通过口令设置验证。二是针对管理人员,应强制其账号密码强度必须达到一定的级别;三是建议密码长度不少于 8 位,且密码中至少包含数字、字母和符号;四是不同网站应使用不同的密码,以免遭受“撞库攻击”;五是避免使用生日、姓名等信息做密码,远离社工危害;六是至少90天内更换一次口令,防止未被发现的入侵者继续使用该口令。

  • 相关阅读:
    【Android内存溢出分析工具MAT的使用】
    国内哪个工具可以平替chatgpt?国内有哪些比较好用的大模型gpt?
    人物故事 | 回顾美人建筑师,致世界建筑日
    痞子衡嵌入式:大话双核i.MXRT1170之在线联合调试双核工程的三种方法(IAR篇)
    cento7 安装anaconda3 2023.03-1版本保姆版
    Apache Hudi 是什么?
    小师兄1995个人博客总目录
    R 语言中的 pnorm 方法与 Python scipy 的 norm.cdf、norm.sf 等价
    【无标题】
    STM32F4X SDIO(一) SD卡介绍
  • 原文地址:https://blog.csdn.net/NSQ0207/article/details/133179748