script kiddie

« takaisin hakemistoon

Halventava nimitys jostakusta, joka leikkii hakkeria osaamatta kuitenkaan ohjelmoida ja käyttää työkaluina netistä löytyviä ohjelmia. Suurin osa Worpdressin kirjautumisyrityksistä tai xmlrpc-palvelun aukkoja etsivistä on juurikin tällaisia; on löydetty botti, joka alkaa etsimään haavoittuvuuksia ja yrittää hyödyntää niitä. Ehdottomasti valtaosa, ellei jokainen, näistä yrityksistä epäonnistuu, mutta script kiddie pelleilyn takia serverille syntyy täysin turhaa kuormaa.

Joskus murto onnistuu myös valmistyökaluilla, jos brute force yritys perustuu esimerkiksi vuodettuihin käyttäjätunnus/salasana -listoihin ja joku omista käyttäjistä kuuluu ryhmään, joka ei vaihda salasanaa ja tunnusta palveluiden välillä.

Niin kuormituksen kuin mahdollisesti onnistuvan murron takia näihin sinänsä lapsellisen epätoivoisiin yrityksiin on kuitenkin reagoitava, jonka takia script kiddiet aiheuttavat työtä, kuluja ja suoraan sanottuna lievää vitutusta.