首页 电脑学院 黑客教程 网站技术 网页特效 免费论文 公文写作 演讲发言 实用文档 职场指南 时尚生活 情感男女 其他资讯

您的位置:首页-> 黑客教程-> 旁门左道-> 论密码入侵
论密码入侵
作者:lovehacker
邮件地址:lovehacker@263.net


入侵一直是Hacker或其崇拜者津津乐道的事,入侵的方式是多种多样的,而我们今天要讨论的是密码入侵,一个很古老却又很实用的方法:)
密码入侵的全过程很枯燥乏味也很简单,一个暴力破解工具,一份好的字典文件就OK了,所以现在很多Hacker朋友都不玩密码入侵了,什么远程溢出,越权访问,格式化字符串攻击等等花样繁多。不过当我们只知道系统上有一个叫root的用户的时候,我想密码入侵是最好的解决方案了。
先让我们看一下暴力破解工具的工作原理:大多数暴力破解工具都是从一个字典文件中获取一个字串,然后输入给系统进行比较,根据比较的结果判断这个字串是否是正确的密码,如果是,停止破解,如果不是,go on直到字典文件中的字串试完为止!
从理论上来讲,只要Hacker使用的字典文件中包含那个密码字串的话,你的密码就是在复杂也会被破解出来的。(所以我们至少明白了一个道理,重要的是字典文件,而不是破解工具)而大家都知道,英文字母+数字+特殊字符+大小写这样的组合结果实在是太多了,而怎么能让用户的密码恰好放在我使用的字典文件中呢?这是一门学问了:)
现在我就把我的一些心得拿出来和大家分享吧,当然,我学的并不很好,如果有什么不对的地方,请大家及时指出。
最初安全问题还离我们生活很遥远的时候,人们普遍的不重视安全问题,密码的设置都过于简单,很容易被破解出来,所以在那个时代产生的字典生成工具一般都生成的是简单的数字、字母、生日、电话号码,应用在密码破解中还是得心应手的。而逐渐黑客这个名词频繁的在媒体、网络上暴光后,特别是有些人吃过一两次小亏后,逐渐的开始重视起安全问题了,这点也可以从平时我们使用密码破解工具测试别人密码的成功率得到证明:)一个有一定安全意识的人在也不会用“1234,8888,love,lucky”这样简单的字串作为自己的密码了。在目前这种现状,对于Hacker来说,不是暴力破解这种方法应该被淘汰了,而是你手中的字典应该被淘汰了:)
“Help123?”这样的密码,在以前使用的字典中是找不到的。呵呵,我们都是跨世纪的人材了,所以应该抛弃旧观念,接受新字典:)下边我们来分析一下“Help123?”这样的密码,然后做一些总结:
“Help123?”总的来看,还算一个不错的密码,英文字母(大小写)+数字+特殊符号。如果按照排列组合的方式,要想组合到这个字串,可需要好长一段时间了,但我们可以把它分为三个部分来看:
1. Help――――――――――――(一个单词,开头大写)
2. 123―――――――――――――(一个经常使用的数字)
3. ?――――――――――――――(一个经常使用的符号)
可以看出设置这个密码的家伙,有一定的密码安全知识,不过也可以让我们看出来他不是一个勤奋的家伙(至少某些方面不是),他使用了一个非常容易记忆的单词加上经常敲到的数字和特殊符号做为密码,我想首先他考虑了三点:“不容易被猜出来、不会忘记、能很迅速的输入”我想这种设置密码的方法是应该有共性的,作为一个Hacker应该找出这种共性然后利用它:)
OK!我想我们需要一个字典文件,这个字典文件要遵循以下几个原则:
常用的数字及字母,或和目标用户相关的一些数字及字母,它们不容易被猜出来:)、不会忘记:)、能很迅速的输入:)。
好了,我们去制作它并开始我们的密码破解生涯吧!
记得有人说过破解出root用户的密码很困难,我想说的是:“破解任何用户的密码的难度都是一样的,重要的是你是否拥有那个密码”

以上文章纯粹是个人看法,如果您有任何问题请来信指正。
此文允许转载,但须保证文章的完整性! 
在百度中查找更多论密码入侵 的内容
职场宝典   职场故事   职场跳槽   职场文化   职场理财   职场充电   情感天地   职场女性   职场礼仪   职场新人
报告总结   述职报告 工作总结 调查报告 工作汇报 计划方案 个人总结 社会实践 规章制度 调研报告 
  实习报告 考察报告 辞职报告 
演讲发言   竞职演说   就职演说   精彩演说   爱国演讲   英语演讲   十七大演讲   安全生产演讲稿   
节日祝福   重阳节 国庆节 教师节 中秋节 情人节 七夕节 劳动节 妇女节 清明节 愚人节 春节 元旦 圣诞节  儿童节  端午节 母亲节 新婚祝福 生日祝福 
讲话致辞   开业开幕   会议主持   庆典致辞   会议发言   党风廉政   党政报告   贺电慰问   婚丧嫁娶   思想宣传
法律常识   基本常识   法律文书   权益常识   劳动保障   婚姻继承   民事诉讼   刑事诉讼   
党建材料   入党申请   思想学习   党性分析   思想汇报   转正申请   民主生活   党委党建   入团申请   申报材料
求职简历   个人简历   求职自荐   求职谋略   面试技巧   求职英语   自我鉴定   英文简历   简历封面
心得体会   心得体会   经验交流   读后感   
时政热点   和谐社会   先进性教育   新农村建设   十七大   八荣八耻   科学发展观   劳动合同法   
人际沟通   社交技巧   社交礼仪   口才技巧   谈话技巧   演讲技巧   
营销技巧   电话销售   网络销售   推销技巧   促销技巧   销售口才   营销手段   销售技巧   谈判技巧   

“ 论密码入侵 ”来源于网络,版权归作者所有!勿用于商业用途。

旁门左道

新手入门
病毒漏洞
工具使用
入侵实例
安全防范
旁门左道

本类阅读TOP10

·33招Google技巧玩法
·方法集锦,怎样查找对方的IP地址?
·TCP端口的作用、漏洞和操作
·修改远程终端服务端口3389的方法
·解决sp2对多线程下载软件(如BT、OP等)的限制
·病毒木马入侵招数全记录
·学会控制电脑:注册表入门
·突破常规玩提取 迅速恢复误删除的文件
·笔记本电脑解密方法大全
·让你的命令提示符显示的更贴心

广告


关于本站|服务条款|广告服务|客服中心|发布文章|网站留言