勵志

勵志人生知識庫

撞庫攻擊是什麼

網絡安全攻擊方式

撞庫攻擊(Credential Stuffing)是一種網絡安全攻擊方式,通過使用已泄露或被盜的用戶名和密碼組合,嘗試批量登錄其他網站。

這種攻擊通常針對那些在多箇網站使用相同賬號密碼的用戶,當攻擊者獲取了這些用戶的賬戶信息後,他們會嘗試使用這些信息登錄其他網站。撞庫攻擊的目的在於獲取對更多用戶賬戶的未經授權訪問,攻擊者可能會進行各種欺詐活動,如從銀行賬戶提款、進行大額消費或嘗試提升用戶權限,以便在內網中建立據點,進行更嚴重的攻擊。