常见弱口令汇编

一、OA办公系统常见弱口令

(一)致远OA

system用户(默认密码:system,对应A8的系统管理员、A6的单位管理员)

group-admin(默认密码:123456,对应A8集团版的集团管理员)

admin1(默认密码:123456,对应A8企业版的单位管理员)

audit-admin(默认密码:123456,对应审计管理员)

(二)泛微OA

用户名:sysadmin 密码:1

二、安全设备常见弱口令

(一)天融信防火墙 superman/talent、superman /talent!2

(二)联想网御防火墙admin /leadsec@7766、administrator/bane@7766

(三)深信服防火墙 用户名:admin/admim

(四)阿姆瑞特防火墙admin/manager

(五)安恒明御安全网关、WEB应用防火墙admin/admin

(六)网神防火墙GE1 用户名:admin/firewall

(七)华为防火墙:admin/Admin@123

(八)启明星辰防火墙:admin /bane@7766 ,admin/admin@123

(九)H3C 防火墙:admin/admin

(十)华为VPN:账号:root/mduadmin

(十一)EudemonJuniper防火墙:netscreen/netscreen

(十二)天融信vpn:test/123456

(十三)网康日志中心:ns25000/ns25000

(十四)网络安全审计系统(中科新业):admin/123456

(十五)LogBase日志管理综合审计系统:admin/safetybase

(十六)中新金盾硬件防火墙:admin/123

(十七)kill防火墙(冠群金辰):admin/sys123

(十八)黑盾防火墙:admin/admin

(十九)绿盟相关安全产品:IPS入侵防御系统、SASH运维安全管理系统、SAS安全审计系统、DAS数据库审计系统、RSAS远程安全评估系统、WAF WEB应用防护系统、UTS威胁检测系统

  1. sysauditor/sysauditor

  2. sysmanager/sysmanager

  3. supervisor/supervisor

  4. maintainer/maintainer

  5. webpolicy/webpolicy

  6. sysadmin/sysadmin

  7. conadmin/conadmin

  8. supervis/supervis

  9. webaudit/webaudit

  10. sysadmin/sysadmin

  11. conadmin/nsfocus

  12. weboper/weboper

  13. auditor/auditor

  14. weboper/weboper

  15. nsadmin/nsadmin

  16. admin/nsfocus

  17. admin/admin

  18. shell/shell

三、其他常见弱口令

据统计,数据泄露事件和网络安全攻击事件中,大部分都利用了弱口令、默认口令。弱口令将会使所有的防护措施形同虚设,系统极易被控制,从而导致网页被篡改,核心数据泄露,造成较大损失和工作被动。

工作建议:一是在源代码层面对口令校验设置复杂度,确保弱口令无法通过口令设置验证。二是针对管理人员,应强制其账号密码强度必须达到一定的级别;三是建议密码长度不少于 8 位,且密码中至少包含数字、字母和符号;四是不同网站应使用不同的密码,以免遭受"撞库攻击";五是避免使用生日、姓名等信息做密码,远离社工危害;六是至少90天内更换一次口令,防止未被发现的入侵者继续使用该口令。

相关推荐
催催124 分钟前
领夹麦克风哪个品牌好,手机领夹麦克风哪个牌子好,选购推荐
网络·人工智能·经验分享·其他·5g·智能手机
秃小弟27 分钟前
阿里云ACK容器如何配置pod分散在集群的不同节点上
网络·阿里云·云计算
脸红ฅฅ*的思春期29 分钟前
Java安全—log4j日志&FastJson序列化&JNDI注入
java·安全·log4j·fastjson·jndi注入
ZachOn1y35 分钟前
计算机网络:运输层 —— TCP 的 “三次握手” 与 “四次挥手”
网络·tcp/ip·计算机网络·tcp·三次握手·四次挥手
雾间云43 分钟前
【计算机网络】TCP协议特点1
网络·tcp/ip·计算机网络
NMBG2244 分钟前
[JAVAEE] 网络编程
java·服务器·网络·tcp/ip·udp·java-ee
IPdodo全球网络1 小时前
国际专线网络:助力企业全球化转型的关键技术
网络
_PowerShell2 小时前
[ 网络安全介绍 3 ] 网络安全事件相关案例有哪些?
网络·网络安全介绍·个人信息泄露案例·企业信息泄露案例·数据泄露和勒索软件攻击案例·网络诈骗案例·行业数据泄露案例·社交平台账号盗用案例
云计算DevOps-韩老师2 小时前
【网络云计算】2024第46周周考-磁盘管理的基础知识-RAID篇
网络·云计算·perl·devops·raid·lvm扩容·tcp模型
云计算DevOps-韩老师2 小时前
【网络云计算】2024第46周周考-磁盘管理的基础知识-RAID篇-解题思路
网络·云计算