什麼是撞庫?撞庫攻擊常見的方法有哪些?
在當下,使用者資料洩露問題一直都是關注的焦點,作為最常見、最具威脅的駭客攻擊方式,撞庫攻擊是導致使用者資料洩露的最大元兇。那麼什麼是撞庫?撞庫方法有哪些?本文為大家介紹一下。
什麼是撞庫?
撞庫是駭客透過收集網際網路已洩露的使用者和密碼資訊,生成對應的字典表,嘗試批次登陸其他網站後,得到一系列可以登入的使用者。很多使用者在不同網站使用的是相同的賬號密碼,因此駭客可以透過獲取使用者在A網站的賬戶從而嘗試登入B網址,這就可以理解為撞庫攻擊。
撞庫可採用大資料安全技術來防護,比如:用資料資產梳理發現敏感資料,使用資料庫加密保護核心資料,使用資料庫安全運維防運維人員撞庫攻擊等。
提及撞庫,不能不說拖庫和洗庫,簡單為大家介紹一下。
拖庫是指駭客入侵有價值的網路站點,把註冊使用者的資料資料庫全部盜走的行為,因為諧音,也經常被稱作脫褲,360的庫帶計劃,獎勵提交漏洞的白帽子,也是因此而得名。在取得大量的使用者資料之後,駭客會透過一系列的技術手段和黑色產業鏈將有價值的使用者資料變現,這通常也被稱作洗庫。最後駭客將得到的資料在其它網站上進行嘗試登陸,叫做撞庫,因為很多使用者喜歡使用統一的使用者名稱密碼,撞庫也可以使駭客收益頗豐。
撞庫方法有哪些?
1、用n個密碼字典撞m個賬號,這個的表象是,一個賬號在某個較短的時間內,可能會有多次密碼嘗試。所以,可以在賬號層加限制措施,比如:一天內,一個賬號,密碼錯誤次數超過5次時,1天之內禁止登陸。
2、用幾個密碼撞n個賬號,這個的表象是,密碼出現的頻率會非常高,所以,可以統計一段時間內每個密碼的錯誤次數,超過一定閾值時,這個密碼在一段時間內禁止登入。
3、用n組一一對應的賬號密碼來再撞庫,這種情況的撞庫單純從賬號、密碼的維度來看,不會有明顯的異常。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2913940/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是“撞庫”?如何避免撞庫攻擊?
- 撞庫是什麼意思?如何有效防範撞庫攻擊?
- 什麼是撞庫及撞庫攻擊的基本原理
- 【Web安全小知識】什麼是撞庫攻擊?如何預防撞庫?Web
- 什麼是“撞庫”?一定要小心!
- 常見網路攻擊手段有哪些?防禦方法是什麼?
- 什麼是網路攻擊?常見的網路攻擊手段有哪些?
- 什麼是DOS攻擊?DOS攻擊常見形式是什麼?
- 撞庫攻擊:一場需要使用者參與的持久戰
- CC攻擊的原理是什麼?防禦CC攻擊的方法有哪些?
- 常見的網路攻擊型別有哪些?主要包含什麼?型別
- 什麼是XSS攻擊?其攻擊原理有哪些?
- 撞庫掃號防範
- DDoS攻擊是什麼?其攻擊現象有哪些?
- 什麼是CC攻擊?CC攻擊的防禦方式有哪些?
- 【安全篇】APT攻擊是什麼?APT攻擊有哪些危害?APT
- 網站被攻擊常見的形式有哪些?網站
- DDoS攻擊方式有哪些?危害是什麼?
- 【滲透測試培訓】什麼是ARP欺騙攻擊?攻擊方法有哪些?
- 求職APP遭遇撞庫攻擊,30餘萬個註冊賬號被成功匹配求職APP
- 諾頓密碼管理器資料洩露,NortonLifeLock確認遭受撞庫攻擊密碼
- 戶外服裝品牌TheNorthFace遭遇撞庫 撞庫究竟如何成功竊取賬戶資訊
- 常見的HTTPS攻擊方法HTTP
- web常見的攻擊方式有哪些?如何防禦?Web
- 什麼是ARP攻擊?主要分類有哪些?
- 什麼是DOS?DOS攻擊型別有哪些?型別
- CSRF攻擊是什麼?防範手段有哪些?
- 常見網路攻擊有哪些?如何防禦?
- 什麼是APT攻擊?APT攻擊有什麼主要特徵?APT特徵
- 常見駭客攻擊方式有哪些?如何防範?
- 釣魚攻擊時間軸,你知道常見的釣魚攻擊有哪些嗎
- 什麼是DDoS攻擊?與CC攻擊有什麼聯絡?
- 什麼是CC攻擊?與DDoS攻擊有什麼區別?
- 網路安全DOS攻擊是什麼?主要手段有哪些?
- 常見web攻擊型別有哪些?如何預防及防範web攻擊?Web型別
- 什麼是Syn Flood攻擊?Syn Flood洪水攻擊應對方法是什麼?
- 常見網路釣魚攻擊有哪些?如何識別?
- linux執行緒同步方式是什麼?常見的有哪些?Linux執行緒