suppose

  • 홈
  • 태그
  • 방명록

크레덴셜 스터핑 1

[정보보안기사] 크레덴셜 스터핑(Credential Stuffing)

사용자의 계정을 탈취를 목적으로 공격 유형 중의 하마로 해커가 미리 확보한 사용자의 로그인 인증정보를 다른 계정들에 무작정 대입하는 방식이다. 사용자 이름과 비밀번호를 자동으로 대입하여 사용자 계정에 접속하려는 무차별 대입 공격기법이지만 알파 사이트에서 훔쳐 온 로그인 정보를 베타 사이트와 감마 사이트 등 다른 사이트에서 대입하여 다른 서비스의 사용자 계정을 얻어내는 방식이다. 이는 일종의 무차별대입공격(Brute Force Attack) 기법의 하나이지만, 일반적 단어 조합으로 된 ‘사전’을 활용하여 비밀번호를 추측하는 것이 아니고, 데이터 침해에서 입수한 알려진 ’유효 인증 정보의 목록‘을 이용한다는 점에서 차이가 존재한다. 따라서 공격은 훨씬 더 쉽고 성공률은 더 높아진다. 여러 웹 사에트에서 같은..

시험 등/정보보안기사 2023.03.12
이전
1
다음
더보기
프로필사진

suppose

정리, 축적, 궁리, 나를 알자...

  • 분류 전체보기
    • 독서
    • 메모
    • IT인프라
      • 클라우드
      • Docker
    • 프로그래밍언어론
    • 프로그래밍언어
      • C/C++
      • Python3
      • HTML5
      • JavaScript
      • TypeScript
      • Git
    • 프로그래밍 프레임워크
      • jQuery
      • Node.js
      • React
      • pandas
    • 컴파일러
    • 네트워크
    • 컴퓨터구조
    • 데이터베이스
      • SQL
      • Oracle
      • MySQL
      • MariaDB
      • PostgreSQL
      • MS SQL
    • 운영체제
      • Linux
      • WindowOS
      • macOS
    • 디지털논리회로
    • 수학
      • 수치해석
      • 정수론
    • 소프트웨어 엔지니어링
      • 디자인패턴
    • 정보통신
    • 정보처리
    • 정보보안
    • 경영학
      • 회계학
    • 취미
    • 시험 등
      • MOS
      • 어도비
      • 정보보안기사
      • 정보처리기사
      • 정보통신기사
      • 외국환거래업무(사)

Tag

Solidity, hsk, 이더리움, 중국어, SQL, 정보처리기사, 인텔리제이, 도커, 데이터베이스, 리눅스, 운영체제, 컴퓨터구조, react, 솔리디티, BCT, 블록체인, network, 정보보안기사, 네트워크, Linux,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • [공지사항] 글쓰기 태도

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바