黑客、渗透测试和网络安全工具,武装您的安全武器库!
该漏洞允许知道有效管理员用户名的未认证攻击者在REST API请求期间通过使用基本认证头中的任何错误密码来冒充该管理员。攻击者可能滥用此缺陷在无需事先认证的情况下创建新的管理员账户。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此漏洞允许知道有效管理员用户名的未经身份验证的攻击者,通过在 Basic Authentication 标头中使用任意错误密码,在 REST API 请求期间冒充该管理员。攻击者可利用此漏洞,在未经事先身份验证的情况下创建新的管理员账户。