Un attacco di forza bruta HTTP è un tipo di attacco informatico in cui un aggressore tenta di indovinare le credenziali di accesso (ad esempio un nome utente e una password) per un sito web o un’applicazione web sfruttando un processo di sistematico di prova e errore. L’attaccante utilizza uno script automatizzato o una serie di script per inviare chiamate HTTP ripetutamente, con l’obiettivo di scoprire una corrispondenza di credenziali. Questo tipo di attacco è in grado di violare la sicurezza di un sistema se le password sono deboli o se l’attaccante riesce a indovinarle.