Web App Scanning 的 Authentication & Session 系列

ID名称严重性
114247在未经身份验证的浏览器中发现身份验证检查模式
info
114138检测到摘要式身份验证
info
114137检测到 NTLM 身份验证
info
114136检测到持有者标记身份验证
info
113330客户端证书身份验证失败
info
113329客户端证书身份验证成功
info
113225Kerberos 身份验证失败
info
113224Kerberos 身份验证成功
info
113138Weblogic 控制台登录表单遭到暴力破解
high
113137Drupal 管理面板登录表单遭到暴力破解
high
113136Wordpress 管理面板登录表单遭到暴力破解
high
113133Joomla 管理面板登录表单遭到暴力破解
high
113118Magento 连接管理器遭到暴力破解
high
113117Magento 管理面板登录表单遭到暴力破解
high
113114Apache Tomcat 管理器遭到暴力破解
high
113067基本身份验证遭到暴力破解
high
113063检测到基本身份验证
info
98042登录表单遭到暴力破解
high
113013持有者标记身份验证失败
info
113012持有者标记身份验证成功
info
113011API 密钥身份验证失败
info
113010API 密钥身份验证成功
info
112799会话标记暴露
medium
112798检测到会话 Cookie
info
112794检测到弱会话管理
high
98615无 HTTPS 的基本身份验证
low
98044注销后中止扫描
info
98043间歇性扫描注销
info
98033检测到登录表单
info
98026HTTP 服务器身份验证失败
info
98025HTTP 服务器身份验证成功
info
98024检测到 HTTP 服务器身份验证
info
98142Selenium 身份验证失败
info
98141Selenium 身份验证成功
info
98140Cookie 身份验证失败
info
98139Cookie 身份验证成功
info
98035登录表单身份验证成功
info
98102会话固定
medium
98096通过源伪造进行访问限制绕过
medium
98082未加密的密码表单
medium
98081具有自动完成功能的密码字段
low
98034登录表单身份验证失败
info