物联网设备Web弱口令自动化探测

【摘要】 由于物联网设备多且Web登录页面复杂多样`弱口令自动化探测难度较大。针对此问题`设计一套面向物联网设备Web应用系统的弱口令自动化探测框架。结合HTML特征和所提规则`解决口令探测中自动化控件定位和结果判断的难题。基于该框架开发一套自动化弱口令探测系统`对北京市、山东省和浙江省的公网物联网设备进行Web弱口令探测`共发现12179台存在Web弱口令的设备`占所有发现物联网设备的7.58%`验证了所提框架的有效性。