利用已泄露的『账号—密码』批量尝试登录其他网站的自动化攻击。
撞库(Credential Stuffing)指攻击者使用从别处泄露的『账号—密码』组合,通过自动化工具在目标网站批量尝试登录,利用用户『多站同密』的习惯『撞』开账户。
大量用户在多个网站复用同一密码,一旦某站泄露,关联账户即面临连锁风险;自动化可同时尝试成千上万组凭据。
登录 后参与讨论
暂无讨论,来发表第一条评论吧