티스토리 뷰

웹 해킹/웹 공부

Brute Force 공격

삼전동해커 2020. 9. 17. 14:48

brute force 공격에 대해 알아보자.


brute force 공격이란 암호를 풀기위해 임의의 문자 조합을 하나씩 대입해 유추해내는 공격이다.


brute force 공격을 위한 문자열 생성 및 대입 방법


1.무작위 순차 대입


조합 가능한 모든 문자열을 순차적으로 하나씩 모두 대입해 보는 것이다.

무작정 데이터를 대입하는 것이기 때문에 시간도 오래 걸리고 성공확률도 희박하다.


2.사전(dictionary) 대입


무작위로 데이터를 입력하는 것보다 가능성이 있는 단어들을 조합해 사전을 만든 후 하나씩 대입해 보는 방식이다.

대부분의 사용자들은 여러 사이트의 패스워드를 공유하기 때문에 효과적인 방법이다.



실습


위 문제를 풀면서 실습해보자.


'웹 해킹 > 웹 공부' 카테고리의 다른 글

html iframe 태그  (0) 2020.09.22
http redirect  (0) 2020.09.21
php SESSION에 대하여, 취약점  (0) 2020.09.15
Directory Traversal 공격  (0) 2020.09.09
[PHP] mysql_fetch_array,row  (1) 2020.08.04
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함