← 术语表
テクノロジ系 (技术)出题 2 次
パスワードリスト攻撃
ぱすわーどりすとこうげき · 撞库攻击
英文: Credential stuffing
撞库攻击是一种利用从其他网站泄露的大量账号密码组合,尝试非法登录目标服务的网络攻击手段。在多个服务中使用相同账号密码的用户尤其容易受害。有效的防范措施包括为不同服务设置不同密码,以及启用多因素认证。
考过此术语的真题 · 2 题
- 2022r04 #95攻撃対象とは別の Web サイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とする Web サイトに不正に侵入を試みるものはどれか。
- 2017h29h #95ある Web サイトから ID とパスワードが漏えいし,その Web サイトの利用者が別の Web サイトで,パスワードリスト攻撃の被害に遭ってしまった。このと…