코드라니의 코딩블로그

  • 홈
  • 태그
  • 방명록

2026/04/02 1

버프슈트를 이용한 웹 해킹, 인증 취약점: 비밀번호 기반 로그인의 취약점, 부제: 부루트 포스 공수성 ①

비밀번호 기반 로그인의 취약점비밀번호 기반 로그인 방식을 사용하는 웹사이트의 경우, 사용자는 직접 계정을 등록하거나 관리자로부터 계정을 할당받습니다. 이 계정은 고유한 사용자 이름과 비밀번호와 연결되어 있으며, 사용자는 로그인 양식에 이를 입력하여 본인 인증을 합니다.이 시나리오에서는 사용자가 비밀번호를 알고 있다는 사실 자체가 사용자의 신원을 입증하는 충분한 증거로 간주됩니다. 즉, 공격자가 다른 사용자의 로그인 정보를 획득하거나 추측할 수 있다면 웹사이트의 보안이 위협받게 됩니다.이는 여러 가지 방법으로 달성할 수 있습니다. 다음 섹션에서는 공격자가 무차별 대입 공격을 사용하는 방법과 무차별 대입 방어의 몇 가지 취약점을 보여줍니다. 또한 HTTP 기본 인증의 취약점에 대해서도 알아봅니다.무차별 대입..

웹 해킹/portswigger 2026.04.02
이전
1
다음
더보기
프로필사진

코드라니의 코딩블로그

coderany 님의 블로그 입니다.

  • 분류 전체보기 (258) N
    • 무언가 만들기 (3)
      • 채팅 어플 만들기 (3)
    • 보안&해킹 (26)
      • 리눅스: FTZ (11)
      • 인프라 보안 (2)
      • 네트워크 공격패킷 분석 (5)
      • 인프라 엔지니어의 교과서 (0)
      • TryHackMe (0)
    • 머신러닝 (0)
    • c언어 (8)
      • C언어 개념정리 (6)
    • Rua 코딩 (28)
      • 로블록스 (28)
    • 웹페이지 만들기 (6)
      • HTML (5)
      • CSS (1)
    • 정보처리기사 (107)
      • 정보처리기사 필기 (2)
      • 정보처리기사 실기 (105)
    • 정보보안기사 (46)
      • 2026 알기사 정보보안기사 (1)
      • 2024 최적합 정보보호론 (44)
    • 영어 (19)
      • 한마디로 닷컴: 문법 (19)
    • 해킹&CTF (0)
      • 해킹 계획 (0)
    • 웹 해킹 (9) N
      • portswigger (9) N
    • 웅얼웅얼 (3)

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바