天天爱天天做天天做天天吃中文|久久综合给久合久久综合|亚洲视频一区二区三区|亚洲国产综合精品2022
汶上信息港
標(biāo)題:
口令入侵法
[打印本頁]
作者:
雜七雜八
時(shí)間:
2011-1-12 20:57
標(biāo)題:
口令入侵法
要
入侵系統(tǒng)首先阻礙我們的將是網(wǎng)絡(luò)管理員的第一道安全防線-合法的用戶名與口令,它決定樂你在該網(wǎng)站的權(quán)限,所以口令入法可以說是黑客的基礎(chǔ)對(duì)于一個(gè)剛開始學(xué)習(xí)HACK的網(wǎng)友這篇文章可能會(huì)讓你大有所進(jìn)。
& ~1 J! I1 v7 Q3 [( z4 i7 G/ i
1 G( Z- c3 r* M; Y' O F& ?- _
當(dāng)我們要試著解密之前我們得先來了解一下加密的過程,兼于加密方法的種類之多,我們就講一下標(biāo)準(zhǔn)的UNIX加密技術(shù),但關(guān)于DES加密技術(shù)的材料很少這主要是IBM應(yīng)美國國家安全局的要求把某些文檔定為了國家機(jī)密文檔,而UNIX下的一個(gè)加密程序Crypt(3)卻廣泛的流傳,甚至它的源代碼隨處可得,它的加密過程如下:
v/ J( b6 ?' x3 H" }& P
5 a: H, R, N' v3 M$ h% A6 \( }: k/ D) ^
1】以明碼正文形式取出口令。
& x8 h' r9 j3 J' D/ [. b# o
4 W& S& F6 y6 x, N. h b6 k2 u0 e2 g
2】把口令作為關(guān)鍵詞,用一系列的“0”進(jìn)行敝屏加密。
/ _7 j+ l0 m: H( R0 v F1 Z
% K3 w# o3 D; r3 T( V
3】把一個(gè)64位二進(jìn)制值轉(zhuǎn)變成以56位為變量基礎(chǔ)的唯一
: m; _! t( ?* T: w! p3 S( U
- b3 N, z8 m# J
的64位二進(jìn)制值,作為關(guān)鍵字再加密。
6 N5 j, l7 k/ E& i* g
; J) z# }: l9 j) T7 i
兼于CRYPT(3)的加密隨機(jī)性之大,56位關(guān)鍵字的存在可能性超過7×10E16種,所以想要逆向解碼是不可能的(如用奔騰II的計(jì)算速度可能要1185年零7月,如果那位網(wǎng)友成功的話請馬上通知我,去申請諾貝爾獎(jiǎng)?!?font class="jammer">" j0 I9 V$ q, P# v0 @9 l0 h& a
' y8 d d" h4 o+ U3 b
但是否真的無解了呢?錯(cuò)!
1 f" }* j. P5 [9 X' E: o
3 i1 y9 s( c. Y* s; C/ v
我們可以用比較法,其方法如下
9 W5 o* N) }+ g' Q" u
* K9 W7 r+ \' v! L+ R
1】獲得一個(gè)字典文件,它是一個(gè)單詞表。
2 l0 l: r+ Y4 q
% L' J) y3 A+ G
2】把這些單詞用用戶的加密程序進(jìn)行加密,(符合DES標(biāo)準(zhǔn)〕
7 h) e4 R, ^. B* K, K
4 {3 n# u1 \8 O' t7 y
3】把每個(gè)單詞加密后的結(jié)果與目標(biāo)加密后的結(jié)果進(jìn)行比較
; }) Y. [4 x2 L1 B9 ]" y+ `
/ S1 Y8 f0 e) t; f' S3 I
如果匹配,則該單詞就是加密關(guān)鍵字。
& p, W4 t) R% l" O; A( C$ g
" K# l5 R# Y* W9 L4 @
現(xiàn)在已經(jīng)有了一些程序能幫助我們完成上面的工作,使解密變的由其簡單,而我們要作的就是把加密后的口令文件抓回來。
8 z( O; }- B; v- J% I/ O
) i7 T8 _* t! S( D4 v9 N3 c
這類軟件常用的有
3 f( B# A( s7 m- j
4 P# ]+ L6 F! k a+ p J9 Z
Carck 、Jack14 、 Joun
歡迎光臨 汶上信息港 (http://www.vancelump.com/)
Powered by Discuz! X3.5