×
セキュリティ

通常のブルートフォース攻撃: 特定のユーザーID(例:adminや代表アドレス)を固定し、パスワードの文字列を「aaaa」から順に試していきます。
リバースブルートフォース攻撃(逆総当たり攻撃): 通常の総当たりは、同じアカウントに対して短時間に大量のログインミスが発生するため、システム側に検知されやすく、アカウントロックがかかります。そこで、よく使われる単純なパスワード(例:「123456」や「password」など)を一つ固定し、ユーザーIDの方を次々と変更してログインを試みます。これにより、個々のアカウントごとの誤入力回数が制限内に収まるため、アカウントロック機能をすり抜けることができます。
辞書攻撃: 単なるランダムな文字列ではなく、辞書に載っている実在する単語(地名、人名、英単語など)や、過去に漏洩したパスワードによく使われる組み合わせのリスト(ワードリスト)を優先的に試すことで、突破までの試行回数を大幅に削減する効率的な手法です。

試験でのポイント