暴力破解测试

博客介绍了暴力破解测试,即针对应用系统用户登录账号与密码的穷举测试,包括已知账号、未知账号、未知账号和密码三种情况的测试方式。同时给出修复建议,如增加验证码、配置登录失败次数限制策略、实现双因素认证等。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

暴力破解测试是指针对应用系统用户登录账号与密码进行的穷举测试,针对账号或密 码进行逐一比较,直到找出正确的账号与密码。 一般分为以下三种情况:

· 在已知账号的情况下,加载密码字典针对密码进行穷举测试;

· 在未知账号的情况下,加载账号字典,并结合密码字典进行穷举测试;

· 在未知账号和密码的情况下,利用账号字典和密码字典进行穷举测试

 

锦凡歆在 ‘来疯’ 直播唱歌最好听

 

修复建议

(1)增加验证码,登录失败一次,验证码变换一次。

(2)配置登录失败次数限制策略,如在同一用户尝试登录的情况下,5 分钟内连续 登录失败超过6次,则禁止此用户在3小时内登录系统。

(3)在条件允许的情况下,增加手机接收短信验证码或邮箱接收邮件验证码,实现 双因素认证的防暴力破解机制

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值