我读到了关于Apache服务器上的DoS攻击,但有时会弹出“暴力部队”这个词,我知道DoS攻击,但“暴力部队”似乎是相似的,有区别吗,或者它只是DoS的另一个词?
发布于 2009-01-16 06:29:49
蛮力指的是一种解决问题的方法,它依赖于计算机快速获得答案。一般来说,它是通过尝试所有可能性来工作的。例如,如果你想知道所有数字1到100的总和,你可以这样做:
sum = 0
for i from 1 to 100
sum = sum + i
end那就是蛮力了。您还可以注意到,1到100包含50对,总计101,并按如下方式求解:
sum = 50 * 101这是一种明智的方法。请注意,暴力通常更容易想到。
这个概念以一种显而易见的方式扩展到了安全性。例如,如果你想在一个需要8个字符密码的系统上破解某人的账户,你可以开始尝试密码-- aaaaaaaa,aaaaaaab,... --最终它会起作用。那是蛮力。您可以尝试一系列常见的密码(不那么暴力破解)。或者你可以注意到网站将你登录的人存储在cookie中,然后编辑cookie (而不是暴力破解)。
类似于破解加密。您可以尝试所有可能的密钥(暴力破解,不会在合理的密码上完成此生命周期)。或者你可以分析密码的弱点(如果它是一个好的密码,那就很难了,绝对不是暴力破解)。
而且,如果你想关闭一个网站,你只需要在它的大致方向上发送一堆流量/请求/任何东西。那是蛮力。这是DoS攻击。
发布于 2009-01-16 06:19:28
暴力攻击使用一种尝试密码/密钥的每一种组合来获得对特定系统的访问权限的技术。当黑客进入系统时,他们做什么取决于黑客的动机。
拒绝服务( DoS )攻击是指黑客的动机是使系统瘫痪,从而给系统用户带来最大不便的情况。
它们真的不能相互比较,因为暴力破解是一种获得进入的技术,而DoS是一种攻击。攻击可能同时是暴力破解和DoS攻击。
发布于 2009-01-16 06:18:22
DoS或拒绝服务是试图使计算机资源对其目标用户不可用。它通常包括一个或多个人协同的、恶意的努力,以阻止互联网网站或服务有效地或根本地、暂时或无限期地运行
暴力破解攻击是一种通过系统地尝试大量可能性来击败加密方案的方法。例如,为了解密消息,在密钥空间中尝试大量可能的密钥。
https://stackoverflow.com/questions/449650
复制相似问题