亚洲色一色噜一噜噜噜_在线国产精品一区二区_91国自产拍 精品_国产伦三级一区二区
汶上信息港
標(biāo)題:
口令入侵法
[打印本頁]
作者:
雜七雜八
時間:
2011-1-12 20:57
標(biāo)題:
口令入侵法
要
入侵系統(tǒng)首先阻礙我們的將是網(wǎng)絡(luò)管理員的第一道安全防線-合法的用戶名與口令,它決定樂你在該網(wǎng)站的權(quán)限,所以口令入法可以說是黑客的基礎(chǔ)對于一個剛開始學(xué)習(xí)HACK的網(wǎng)友這篇文章可能會讓你大有所進。
: E. F( N$ G1 @5 Y; t) C- B
5 K% {7 v' U8 q. [$ E
當(dāng)我們要試著解密之前我們得先來了解一下加密的過程,兼于加密方法的種類之多,我們就講一下標(biāo)準(zhǔn)的UNIX加密技術(shù),但關(guān)于DES加密技術(shù)的材料很少這主要是IBM應(yīng)美國國家安全局的要求把某些文檔定為了國家機密文檔,而UNIX下的一個加密程序Crypt(3)卻廣泛的流傳,甚至它的源代碼隨處可得,它的加密過程如下:
/ P' y# P* V5 k* d; |4 s2 @" d
7 o! i$ V0 \$ [3 |% `4 b; Y: B$ V6 V
1】以明碼正文形式取出口令。
& Y5 t( m* T$ p' C; O
# K# d( _, B6 e. l# {" m
2】把口令作為關(guān)鍵詞,用一系列的“0”進行敝屏加密。
: I9 N' F. ]8 X$ D: }; B: L
# x+ M% Y! G4 {0 Y; G9 c8 y
3】把一個64位二進制值轉(zhuǎn)變成以56位為變量基礎(chǔ)的唯一
* h+ u) `& S+ d4 S9 W
' K; A8 \7 v* R1 C
的64位二進制值,作為關(guān)鍵字再加密。
3 V! N+ O( H0 ~2 [
. {3 \0 E) [( o
兼于CRYPT(3)的加密隨機性之大,56位關(guān)鍵字的存在可能性超過7×10E16種,所以想要逆向解碼是不可能的(如用奔騰II的計算速度可能要1185年零7月,如果那位網(wǎng)友成功的話請馬上通知我,去申請諾貝爾獎?!?font class="jammer">4 o. p; p5 d# t% Q$ V( v& s
3 b6 H* e; K. w8 Y* v; ]% X7 K# F
但是否真的無解了呢?錯!
5 d- u8 u \6 C( O, F) G
1 P" s# T5 A/ p0 z) s: Q
我們可以用比較法,其方法如下
' ?. l) `, R3 _) G) q! ~! k
0 z1 t! W' f2 x1 O
1】獲得一個字典文件,它是一個單詞表。
" W( l7 N- r' \! b
2 k5 |1 P6 O& P7 T5 }
2】把這些單詞用用戶的加密程序進行加密,(符合DES標(biāo)準(zhǔn)〕
1 z* O/ g/ Q/ o5 l
" K" e# E: t+ V5 @! S! P
3】把每個單詞加密后的結(jié)果與目標(biāo)加密后的結(jié)果進行比較
" \, V2 w' y2 d1 n# I# k
1 T' n8 @) [/ G9 e5 f' J8 M
如果匹配,則該單詞就是加密關(guān)鍵字。
8 q' B6 p/ d7 `. k8 Z3 t
" ~& d- k5 R4 H; E7 `& z) h
現(xiàn)在已經(jīng)有了一些程序能幫助我們完成上面的工作,使解密變的由其簡單,而我們要作的就是把加密后的口令文件抓回來。
; K# \6 r9 t1 Y5 o" Q1 C0 g1 L: k
8 S2 O9 R: r0 I
這類軟件常用的有
( _, _7 l* o4 f" Y% n
. `4 } ?8 y% k/ ^5 ^' ]" J: i
Carck 、Jack14 、 Joun
歡迎光臨 汶上信息港 (http://m.loveproblemguru.com/)
Powered by Discuz! X3.5