网站安全服务浅谈用户密码暴力破解

news/2024/5/14 18:39:08/文章来源:https://blog.csdn.net/weixin_33962923/article/details/89701607
 网站安全里,用户密码被暴力破解,尤其网站的用户登录页面,以及网站后台管理登录

页面,都会遭到攻击者的暴力破解,常见的网站攻击分SQL语句注入攻击,密
码弱口令攻击,

用户密码暴力破解攻击,跨站攻击XSS等等网站攻击方式。今天给
大家讲解一下关于网站密码暴

力破解的一些常用攻击手法,知彼知己,百战不殆。
网站用户登录的页面里包含了,用户的名称,以及用户密码,登录验证码,三个主要的页面功

能,我们从最简单的角度去分析网站的用户密码是如何被破解的。
首先获取到用户名,那么用

户名该从哪里获取到呢? 一般是通过看登录的提示语
,比如提示该用户名不存在,以及网站新

闻,以及公告里最上面的作者名字,通过
网站域名查管理员的相关信息,利用注册邮箱名称,

或者管理员的名字进行用户名
的破解。然后接下来就是猜测用户名的密码,攻击者一般手里会

有常用的密码字典
,比如123456、以及123456789,,97654321,这些数字加字母组合的密码

攻击字典
,靠这些字典去暴力的破解用户的密码。
还有验证码绕过攻击,通过识别常用的验证码,以及刷新不重复的验证码,GET、POST抓包

分析验证码的特征来直接绕过,或者通过验证码软件自动识别,自动填入
来暴力破解用户的密

码。
在这里我们科普一下网站数据的传输的方式型攻击特征,分为两个特征:
 
网站的密码明文传输方式,网站登录页面里没有任何验证,只有用户名密码,没有验证码环节

,以及用户登录错误提示都没有的,这样是最受攻击者的喜欢,这样可
以用服务器进行强力的

破解,密码一般会在短时间内被破解出来,还有的利用明文
传输的方式,使用工具,像Burp

Suite配合自己的密码字典。

网站的JS加密传输方式攻击,现在大多数的网站都会在用户登录的时候才用JS加密,把密码

加密成MD5比较复杂的密码公式,再发送到网站后端,也就是服务器端进
行效验,解密,然

后判断密码是否与数据库里的用户密码对应,像这样的JS加密,
对于攻击者来说增加了破解

的难度,大多数网站才用的都是base64加密方式,MD5
密码加密方式,SHAL密码加密方式。

常用的就是MD5的加密方式,攻击者通常会编
写一段代码就是JS解密的,来进行破解用户的

密码,或者编写pytho脚本来进行破
解密码。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_752920.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

建站干货|建设外贸网站需要注重哪些方面?

建设外贸网站需要注重哪些方面?根据广州爱搜客多年的外贸型网站建设经验,建议你可以参考以下几个方面做起: 第一点;需要明确目的 有些人说,外贸网站不就是给展示自己的公司产品信息嘛,但是我们要清楚一点…

PrestaShop 1.7 如何添加网站的跟踪代码

在 PrestaShop 创建购物车的时候,我们希望 PrestaShop 能够跟踪用户的访问。 比如说使用 Google Analytics 或者 matomo 来对购物车网站进行跟踪,如何进行操作和进行配置呢? 这里有一些捷径可以去做。如果你安装 Matomo 的话,你可…

IIS网站发布

考试系统中代码不断地更新,每一次都涉及到网站的发布,次数多了,也就成了一件平常的事情,必须学会,当主管服务器的人不在的时候,我们都可以着手去做这些事情。 首先就是要把代码拷贝到服务器上,…

Uirush | 免费的设计开发素材库网站

Uirush 素材库 uirush.net 资源分类包括:UI Kits、网页、图标、字体、框线图、模型、PSD、平面,还有代码。 下载时需在电脑端操作。 资源每周更新。 - END - 西瓜设计研究所 互联网创业 | UI设计 | 开发资源 | 教程 未经允许请勿转载,烦…

难怪你做事每次都比别人快,原来用了这黑科技网站,请低调收藏!

1. 别样网经常有人因为盗图而被告,在这里是不存在的,精彩纷呈的图片海量随你挑选,而且里面的图片像素非常的高。2. Owllook非常强大的电子书资源搜索网站,而且里面的小说是免费的,页面整洁无广告。基本上你搜的小说它都…

如何把某个网站的SSL Server certificate链导入到ABAP Netweaver系统里

我们在用ABAP代码消费外网的url时会遇到一些异常,比如ICM_HTTP_SSL_PEER_CERT_UNTRUSTED,这是因为请求的url所在的网站的SSL Server certificate没有导入到Netweaver系统。 本文介绍导入的详细步骤。 基本思路就是两步: 从网站上导出certific…

Docsify 如何添加 Google analytics 或者其他的网站跟踪代码

希望了解你的文档被访问了多少次或者有多么受欢迎吗? 你可用在你的 Docsify 项目中添加 Google analytics 或者其他的网站跟踪代码。 找到你的 Docsify 文档中,找到 index.html 这个文件。 然后非常简单的将跟踪代码拷贝到最下面 之前就可以了。 然后…

降低网站跳出率的六个方法(亲身使用)

摘要:前一段时间网站跳出率一直在80%左右,我不确定这是否跟360网站卫士有关,但确实是从接入360网站卫士之后开始的。网站跳出率高可不是一件好事情,所以针对跳出率我展开了一番“折腾”,截止今日,我觉得我有…

一元建站-基于函数计算 + wordpress 构建 serverless 网站

前言 本文旨在通过 快速部署一个 wordpress 网站到阿里云函数计算平台 这个示例来展示 serverless web 新的开发模式, 包括 FUN 工具一键初始化 NAS, 同步网站到 NAS, 一键部署等能力, 展现函数计算的开发敏捷特性、自动弹性伸缩能力、免运维和完善的监控设施。 相…

Edge 浏览器如何查看当前网站的 SSL 证书

有时候我们可能需要在浏览器上查看当前网站的 SSL 证书以确定是否配置正确了。 Edege 查看方法 单击网站 URL 链接地址的锁的标志。 如果你访问的网站是 https 的话,这个标志就会出现,否则你的网站就不是使用 https 的。 然后在下面的链接中将会显示当…

Edge 浏览器如何查看当前网站的 SSL 证书

有时候我们可能需要在浏览器上查看当前网站的 SSL 证书以确定是否配置正确了。 Edege 查看方法 单击网站 URL 链接地址的锁的标志。 如果你访问的网站是 https 的话,这个标志就会出现,否则你的网站就不是使用 https 的。 然后在下面的链接中将会显示当…

Nancy之给我们的网站添加自定义图标

原文:Nancy之给我们的网站添加自定义图标当我们在做一个网站时,可能经常会有这样一个需求,要给我们做的网站添加一个自定义的图标。 在Nancy中,默认是的下面这样 一个妹子的头像,其实也是挺好看的!! 那么当…

struts2架构网站漏洞修复详情与利用漏洞修复方案

struts2从开发出来到现在,很多互联网企业,公司,平台都在使用apache struts2系统来开发网站,以及应用系统,这几年来因为使用较多,被攻击者挖掘出来的struts2漏洞也越来越,从最一开始S2-001到现在…

借助 Lucene.Net 构建站内搜索引擎(上)

前言:最近翻开了之前老杨(杨中科)的Lucene.Net站内搜索项目的教学视频,于是作为老杨脑残粉的我又跟着复习了一遍,学习途中做了一些笔记也就成了接下来您看到的这篇博文,仅仅是我的个人笔记,大神…

php特级课---4、网站服务监控(常用网站服务监控软件有哪些)

php特级课---4、网站服务监控(常用网站服务监控软件有哪些) 一、总结 一句话总结:这些是架构师的知识 网络流量监控:cacti,mrtg 邮件报警系统:postfix 压力测试工具:Apache压力测试软件-ab&…

用户访问网站的过程

一.用户访问网站的过程 1.当用户访问一个网站时,都发生了什么? 概括如下: (1).利用DNS服务,将输入的域名解析为相应的IP地址 a.本地主机在输入域名后,会查询本地缓存信息和本地hosts b.本地主机会向远程LDNS服务器&…

go语言的服务发现、存储引擎、静态网站

go语言的服务发现、存储引擎、静态网站

03JavaScript程序设计修炼之道_2019-06-18_20-39-14_事件onloadonmouseoverout

02onload.html 03onmouseover&onmouseout.html 转载于:https://www.cnblogs.com/HiJackykun/p/11054778.html

修改chrome浏览器user-agent;在电脑上也能打开pad 或者 iphone 的专用网站

今天找了一个方法,可以修改chrome浏览器的user-agent ;这样我们就 可以在电脑上访问 pad ( phone )版的 gmail 或者 outlook 等。 1、 把chrome发送到桌面快捷方式,可以针对PAD 和PHONE 多建一些快捷方式。 2、 在快…