07Moduulit
Tilinlukitus-DoS-hyökkäykset
Helppo45MIN
Tilien lukituksen kääntöpuoli
Kun joku alkaa arvailemaan käyttäjätunnukselle salasanoja, on parempi estää tunnuksella kirjautuminen kokonaan, kuin antaa hyökkääjän murtautua tilille.
Tästä kuitenkin seuraa myös haavoittuvuus, jos hyökkääjä tietää käyttäjän tunnuksen, hyökkääjä voi lukita käyttäjän ulos palvelusta, estäen käyttäjää itsekään kirjautumasta palveluun.
Harjoitus
Tässä harjoituksessa on tavoitteena lukita jokaisen sovelluksen käyttäjän tili. Vaiheet ovat seuraavat:
- Listataan kaikki sovelluksen käyttäjät. Hieno termi olisi "enumeroidaan" sovelluksen käyttäjät. Enumeroinnilla viitataan tällaisissa tietoturvajutuissa yleensä jonkun asian, kuten käyttäjien tai vaikkapa hyökkäyspinnan läpikäymiseen.
- Yritetään kirjautua jokaisella käyttäjällä väärällä salasanalla muutaman kerran niin, että tili menee lukkoon.
1 / 6
Hakatemia Pro
Hakkeroinnin oppiminen alkaa tästä
Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.