漏洞描述
HTTP代理服务器是用来在用户和Internet之间提供中介服务的服务器。用户首先连接到代理服务器,然后请求其访问Internet上的其他服务器或下载信息。由于HTTP代理服务器能够控制用户的所有请求,怀有恶意的管理员或者攻击者拥有进入代理服务器的权限后,可以实施各种攻击。
如果HTTP代理服务器的管理员账号和密码设置得过于简单,例如使用了默认的账号密码或者过于常见的密码组合,那么攻击者有可能通过猜测或者暴力破解的方式获得管理员权限,从而在用户不知情的情况下实施攻击。
暂无