|
8
|
| Display Name Camilo Terevinto · 技术社区 · 16 年前 |
|
|
1
6
这是为了防止人们不断触发你的错误页面和利用 the recent ASP.NET vulnerability . 他们需要大量的失败才能利用这个漏洞。 睡眠延迟不会“阻止”访问您的页面。可以把它看作是一个类似于强制输入密码的过程;如果你必须在两次猜测之间等待5秒而不是5秒,那么你将需要更多的时间来找到密码。 |
|
|
2
4
简单来说,漏洞就是猜测一个很长的密码。(这是用来加密会话状态的密钥吗?)
这将允许对密码算法进行定时攻击,因为您可以一次检查一个字符,因为它花费的时间越长,您的密码越正确。例如。 假设密码是“carrots”
有关更多信息,请参阅: |