Brute force Active Directory của Microsoft Active Directory là nhạy cảm với một tên người dùng liệt kê yếu kém tại thời điểm kiểm tra đầu vào người dùng cung cấp. Đây là hậu quả của lỗi thiết kế trong ứng dụng. Nếu "giờ đăng nhập" tính năng được kích hoạt, sau đó cố gắng kết quả xác thực dịch vụ khác nhau trong các thông báo lỗi. Những kẻ tấn công tận dụng lợi thế này và khai thác các điểm yếu để liệt kê tên người dùng hợp lệ. Nếu kẻ tấn công thành công trong việc tiết lộ tên người dùng hợp lệ, sau đó họ có thể tiến hành một cuộc tấn công brute-force để lộ mật khẩu tương ứng.
đang được dịch, vui lòng đợi..