摘要: 一、静态口令、动态口令 1、静态口令:注册时保存在数据库,登录时查询数据库。威胁较大: 1)口令监听:如Telnet、FTP、HTTP等明文传输;或者密文的,用相关解密算法爆破 2)截取/重放:哪怕部分用户信息加密了,搞事者截取/重放,冒充登录 3)穷举攻击:大多数系统含95个ACSII(0x20- 阅读全文
posted @ 2020-08-06 23:16 liyilong 阅读(758) 评论(0) 推荐(0) 编辑