OWASP:使用泄露凭证的攻击名称

时间:2014-09-24 09:55:35

标签: web gmail owasp

我正在寻找攻击的名称。

攻击指示:使用从一个站点(被黑网站)泄露到另一个网站的凭据。 示例:有人破解Gmail并泄露5milion用户/在线传递。因此,攻击会将此用户名和密码公开,并尝试登录其他网站,如FB,Twitter等。由于大多数用户在许多网站中使用相同的用户名/密码。

我正在搜索这个名字。

由于

1 个答案:

答案 0 :(得分:1)

EWit是对的,它是密码重用攻击。

请参阅here以获取有关此类攻击和可能防御的更多信息。