亚洲色一色噜一噜噜噜_在线国产精品一区二区_91国自产拍 精品_国产伦三级一区二区
汶上信息港
標(biāo)題:
口令入侵法
[打印本頁]
作者:
雜七雜八
時間:
2011-1-12 20:57
標(biāo)題:
口令入侵法
要
入侵系統(tǒng)首先阻礙我們的將是網(wǎng)絡(luò)管理員的第一道安全防線-合法的用戶名與口令,它決定樂你在該網(wǎng)站的權(quán)限,所以口令入法可以說是黑客的基礎(chǔ)對于一個剛開始學(xué)習(xí)HACK的網(wǎng)友這篇文章可能會讓你大有所進。
2 C7 ^7 C [% C1 ]' l* [
( T9 e# ?' G# s: [' j W
當(dāng)我們要試著解密之前我們得先來了解一下加密的過程,兼于加密方法的種類之多,我們就講一下標(biāo)準(zhǔn)的UNIX加密技術(shù),但關(guān)于DES加密技術(shù)的材料很少這主要是IBM應(yīng)美國國家安全局的要求把某些文檔定為了國家機密文檔,而UNIX下的一個加密程序Crypt(3)卻廣泛的流傳,甚至它的源代碼隨處可得,它的加密過程如下:
) X+ x' o) i! z3 ]/ U. {* }+ S
$ e& j; I: u8 n+ a" S
1】以明碼正文形式取出口令。
8 m0 J" B. z& w! H+ p
) J6 L8 q4 j& }# N+ A
2】把口令作為關(guān)鍵詞,用一系列的“0”進行敝屏加密。
5 B% F0 o# Z/ Q3 a( B/ Q S# H
: m: n1 d1 J: B4 ?1 I& l
3】把一個64位二進制值轉(zhuǎn)變成以56位為變量基礎(chǔ)的唯一
$ G; [4 j* A0 O/ S* S+ ~
3 t% C; t; G) d; e0 K6 a" F% T
的64位二進制值,作為關(guān)鍵字再加密。
' L2 _- q U9 R* P+ `
" L& W4 t% L8 m& o5 N
兼于CRYPT(3)的加密隨機性之大,56位關(guān)鍵字的存在可能性超過7×10E16種,所以想要逆向解碼是不可能的(如用奔騰II的計算速度可能要1185年零7月,如果那位網(wǎng)友成功的話請馬上通知我,去申請諾貝爾獎?!?br />
" W+ T& u- \1 b& G8 W
8 }( H3 g' h1 b% J
但是否真的無解了呢?錯!
( d1 u. m& B! k) i# C
! k# [( ]% N: B" c- k
我們可以用比較法,其方法如下
}8 ]% E3 ~4 j! o$ k$ O' k' r
( A) x, u4 ], `
1】獲得一個字典文件,它是一個單詞表。
. q# e+ o: ~ i; T* c
9 } y @# Y" a& a
2】把這些單詞用用戶的加密程序進行加密,(符合DES標(biāo)準(zhǔn)〕
: ^9 a1 a' f6 u8 P6 I7 Y2 ?2 s" ]
! ]' i2 v2 Y S* k
3】把每個單詞加密后的結(jié)果與目標(biāo)加密后的結(jié)果進行比較
2 p9 R6 o4 q- t+ y2 i X
* p* f4 T9 y' W. Q$ Z/ r- k
如果匹配,則該單詞就是加密關(guān)鍵字。
( x' F9 B6 H4 p6 C1 T
1 {- r' j4 @" w u9 @2 n
現(xiàn)在已經(jīng)有了一些程序能幫助我們完成上面的工作,使解密變的由其簡單,而我們要作的就是把加密后的口令文件抓回來。
6 H; M* b- _4 }2 Q- i( Z
$ `* r n3 }8 Y1 t. [8 S/ K
這類軟件常用的有
7 ]. G1 e/ h+ o6 Q8 T: i
# _9 K8 I, M3 j/ s6 t
Carck 、Jack14 、 Joun
歡迎光臨 汶上信息港 (http://loveproblemguru.com/)
Powered by Discuz! X3.5