[BFA]
BFA(Brute Force Attack, 무차별 대입 공격)는 공격 대상 ID를 정해놓고 PW에 대입 가능한 모든 문자열을 일일이 시도해 보는 공격방식이다.
[RBFA]
RBFA(Reverse Brute Force Attack)는 BFA와 반대로 PW를 정해놓고, ID를 바꿔가며 시도해 보는 공격이다.
PW가 아닌 ID를 바꾸면서 공격한다는 점에서 이는 불특정 다수의 User들을 대상으로 하는 공격이다.
[사전공격]
공격 대상 ID를 정해놓고 PW를 바꿔가며 시도한다는 점에서 BFA와 유사하다.
그러나 사전에 준비한 파일에 있는 PW를 시험하는 공격방식이라는 점에서 차이가 있다.
[크리덴셜 스터핑]
다른 웹사이트 등으로 부터 유출된 ID나 비밀번호를 이용해 시험하는 공격이다.
여러 웹사이트의 ID와 PW를 동일하게 설정해 놓은 이용자들이 많다는 점을 이용한 공격이다.
'hacking > Network Hacking' 카테고리의 다른 글
[Network Hacking] Phishing & Smishing & Pharming & Scam (0) | 2024.03.06 |
---|---|
[Network Hacking] DoS & DDoS & DRDoS (0) | 2023.09.20 |