什麼是“撞庫”?一定要小心!
撞庫駭客專用語又叫做掃存,是一種非常常見的駭客攻擊方式,透過收集網際網路已洩露的拖庫資訊,特別是註冊使用者的使用者名稱和密碼資訊,生成對應的字典表。然後透過惡意程式和字典表批次嘗試登入其他網站,得到可用的真實使用者資訊。尤其是多個平臺使用同一密碼,小心撞庫!
什麼是“撞庫”?
撞庫是駭客透過收集網際網路已洩露的使用者和密碼資訊,生成對應的字典表,嘗試批次登入其他網站後,得到一系列可以登入的使用者。
很多使用者在不同網站使用的是相同的賬號密碼,因此駭客可以透過獲取使用者在A網站的賬戶從而嘗試登入B網址,這就可以理解為撞庫攻擊。犯罪分子在進行撞庫時,往往會將這些資訊匯入一個詞庫內,利用軟體進行不同的組合,並反覆登陸,直到盜取密碼成功。
撞庫所用的已洩露賬戶與密碼來自哪裡?
這就不能不說拖庫和洗庫了。
駭客掌握某網站的高危漏洞,並且利用漏洞將使用者資訊完整盜取出來,這叫拖庫。因為諧音,也經常被稱作脫褲。
在取得大量的使用者資料之後,駭客會透過一系列的技術手段清洗資料,並在黑市上將有價值的使用者資料變現交易,通常被稱作洗庫。
溫馨提示:
①設定密碼時,避免過於簡單、易猜,最*使用大小寫英文字母加數字混合的組合密碼,同時養成定期更改密碼的習慣。
②根據賬號的重要性、是否涉及財產等進行分級管理,避免一碼多用。
③避免點選未知網址,不瀏覽危險網站,不隨意填寫網路問卷調查,減少個人資訊曝光,提高自身法律意識,不要抱有僥倖心理在違法犯罪的邊緣試探。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2938076/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是“撞庫”?如何避免撞庫攻擊?
- 撞庫是什麼意思?如何有效防範撞庫攻擊?
- 什麼是撞庫?撞庫攻擊常見的方法有哪些?
- 什麼是撞庫及撞庫攻擊的基本原理
- 【Web安全小知識】什麼是撞庫攻擊?如何預防撞庫?Web
- 什麼是資料庫?什麼是雲資料庫?資料庫
- 微服務為什麼一定要用docker微服務Docker
- 微服務為什麼一定要上Docker?微服務Docker
- 你為什麼一定要學Python?Python
- 什麼是庫存?什麼是零庫存?庫存的定義
- treq庫是什麼
- 做DBA 一定要謹慎小心地執行每一個命令
- 雲資料庫有什麼用?這三點你一定要知道資料庫
- 為什麼一定要學習設計模式設計模式
- 什麼是JavaScript類庫JavaScript
- jquery庫是什麼意思jQuery
- 為什麼微服務一定要有閘道器?微服務
- Python能做什麼事?為什麼人工智慧一定要學Python?Python人工智慧
- 什麼是皇帝資料庫?資料庫
- 什麼是Cassandra資料庫資料庫
- 什麼是NoSQL資料庫?SQL資料庫
- 什麼是WPS素材庫?
- Chronicles 是什麼資料庫資料庫
- 系統呼叫與庫函式是什麼,區別是什麼函式
- 無論是學習什麼,學習一定要做好筆記,((((;゚Д゚))))))) 否則...筆記
- 為什麼大公司一定要使用 DevOps?dev
- 程式設計師為什麼一定要用Linux?程式設計師Linux
- 為什麼分散式一定要有訊息佇列?分散式佇列
- 為什麼大公司一定要使用DevOps?dev
- 為什麼程式設計師一定要學Linux程式設計師Linux
- 程式設計師為什麼一定要用 Linux ?程式設計師Linux
- 一不小心就讓Java開發踩坑的fail-fast是個什麼鬼?JavaAIAST
- 資料庫倉庫系列:(一)什麼是資料倉儲,為什麼要資料倉儲資料庫
- 一什麼是函式?函式
- 為什麼Twitter註定要失敗? - mos
- 什麼是備份資料庫?什麼是資料庫一致性備份和非一致性備份?資料庫
- 什麼是倉庫管理系統?
- 什麼是資料庫檢視?資料庫