類型:撞庫
撞庫是黑客通過收集互聯網已泄露的用戶和密碼信息,生成對應的字典表,嘗試批量登陸其他網站后,得到一系列可以登錄的用戶。很多用戶在不同網站使用的是相同的帳號密碼,因此黑客可以通過獲取用戶在A網站的賬戶從而嘗試登錄B網址,這就可以理解為撞庫攻擊。
常見的撞庫方法
第一種:用n個密碼字典撞m個賬號,這個的表象是,一個賬號在某個較短的時間內,可能會有多次密碼嘗試。所以,可以在賬號層加限制措施,比如:一天內一個賬號密碼錯誤次數超過5次時,1天之內禁止登陸(或者校驗手機短信/密保問題之后才能登陸)。
第二種:用幾個密碼撞n個賬號,這個的表象是密碼出現的頻率會非常高,所以可以統計一段時間內每個密碼的錯誤次數,超過一定閾值時,這個密碼在一段時間內禁止登錄(或者校驗手機短信/密保問題之后才能登陸)。
第三種:用n組一一對應的賬號密碼來再撞庫,這種情況的撞庫單純從賬號、密碼的維度來看,不會有明顯的異常。
操作程序
下圖是黑客,在“脫庫”“洗庫”“撞庫”三個環節所進行的活動。
提及“撞庫”,就不能不說“拖庫”和“洗庫”。
在黑客術語里面,”拖庫“是指黑客入侵有價值的網絡站點,把注冊用戶的資料數據庫全部盜走的行為,因為諧音,也經常被稱作“脫褲”,360的庫帶計劃,獎勵提交漏洞的白帽子,也是因此而得名。在取得大量的用戶數據之后,黑客會通過一系列的技術手段和黑色產業鏈將有價值的用戶數據變現,這通常也被稱作“洗庫”。最后黑客將得到的數據在其它網站上進行嘗試登陸,叫做”撞庫“,因為很多用戶喜歡使用統一的用戶名密碼,”撞庫“也可以使黑客收獲頗豐。
“撞庫”是一種黑客攻擊方式。黑客會收集在網絡上已泄露的用戶名、密碼等信息,之后用技術手段前往一些網站逐個“試”著登錄,最終“撞大運”地“試”出一些可以登錄的用戶名、密碼。
網絡安全學院 社區 Wiki
推薦文章: