Een HTTP-aanval met brute kracht is een type aanval waarbij een aanvaller probeert toegang te krijgen tot een website of applicatie door duizenden of zelfs miljoenen combinaties van gebruikersnamen en wachtwoorden uit te proberen totdat de juiste combinatie is gevonden. Dit type aanval is mogelijk omdat sommige websites of applicaties niet beperken hoe vaak iemand kan proberen om in te loggen met een verkeerde gebruikersnaam en wachtwoord. Hierdoor kan de aanvaller onbeperkt blijven proberen in te loggen totdat hij toegang heeft. Dit type aanval kan worden voorkomen door het implementeren van een mechanisme voor inlogbeveiliging, zoals het beperken van het aantal logins of het vereisen van sterke wachtwoorden en tweefactorauthenticatie.