Brute-force útok – demo


Co je to brute-force útok? Zjednodušeně je to vlastně vyzkoušení všech možných kombinací znaků pro prolomení hesla. Je časově náročný, proto je neefektivní pro dlouhá hesla.
Jak dlouho by trval si můžete vypočítat zde.
A vyzkoušet si ho na krátkém hesle můžete v ukázce níže. Postup je následující:

  1. Zvolíte si uživatelské jméno a heslo (pouze malá písmena a délka max. tři znaky), poté kliknete na tlačítko “Registrovat”. Tím se nasimuluje registrace na nějakém serveru (jméno a heslo jsou uloženy v databázi).
  2. Kliknete na tlačítko “Run”: Tím se spustí útok – program zkouší kombinace znaků v poli “Heslo” v sekci “Přihlášení” (simulace přihlašovacího formuláře).
  3. Po nalezení kombinace se můžete zkusit přihlásit tlačítkem “Přihlásit”.

Základní informace o tvorbě hesel naleznete níže.

Registrace

Zvolte uživatelské jméno:

Heslo (max. 3 malá písmena*)

* Brute-force útok je náročný na čas a výpočetní výkon, v prohlížeči by trval příliš dlouho

Přihlášení

Uživatelské jméno

Heslo

Brute-force


Server database

Username
Password

 
 

[do_widget id=custom_html-4]

Milan

Jmenuji se Milan Půlkrábek, pamatuji si počítače bez internetu, Internet bez Google a mobilní komunikaci bez šifrování. Mám za sebou více než dvacet let profesionální praxe v IT, přednáším a píšu články o IT bezpečnosti, kryptoměnách a nových technologiích. Od roku 2014 jsem součástí nezikové organizace Paralelní Polis v Praze.