找回密码
 注册

QQ登录

只需一步,快速开始

口令入侵法

[复制链接]
发表于 2011-1-12 20:57:03 | 显示全部楼层 |阅读模式
入侵系统首先阻碍我们的将是网络管理员的第一道安全防线-合法的用户名与口令,它决定乐你在该网站的权限,所以口令入法可以说是黑客的基础对于一个刚开始学习HACK的网友这篇文章可能会让你大有所进。0 T0 O  s, |- p9 D6 u- i
! h0 O: `% n6 h9 b/ `( W
    当我们要试着解密之前我们得先来了解一下加密的过程,兼于加密方法的种类之多,我们就讲一下标准的UNIX加密技术,但关于DES加密技术的材料很少这主要是IBM应美国国家安全局的要求把某些文档定为了国家机密文档,而UNIX下的一个加密程序Crypt(3)却广泛的流传,甚至它的源代码随处可得,它的加密过程如下:
" L& t3 `1 p' j- _+ B( v( F. T0 z) u0 n  M' _
1】以明码正文形式取出口令。
& t$ m$ l" Z  V: H! ]# C8 L, ?* z( Z1 Y
2】把口令作为关键词,用一系列的“0”进行敝屏加密。7 L9 s' ~9 w! E& r5 O, `( P
4 l, Y* ]: O+ l- |
3】把一个64位二进制值转变成以56位为变量基础的唯一
2 i: g  F% x2 {! F1 D. p" k
" _( b0 ]0 x) D$ H的64位二进制值,作为关键字再加密。
9 K; H- W! M- a
( q3 [  C6 x: H9 _" U" c2 E: H    兼于CRYPT(3)的加密随机性之大,56位关键字的存在可能性超过7×10E16种,所以想要逆向解码是不可能的(如用奔腾II的计算速度可能要1185年零7月,如果那位网友成功的话请马上通知我,去申请诺贝尔奖。〕
! e( J1 o! D  a% J& D3 T0 X! n5 E" q2 C
但是否真的无解了呢?错!
! x; ~5 D7 a' l; J& o! |9 f5 U* J, h: t2 h2 t& S1 K5 Z8 m& h! \/ s/ q
我们可以用比较法,其方法如下8 U; ?7 R3 K0 u/ C! }3 z
1 G2 C  w+ B; x- A
1】获得一个字典文件,它是一个单词表。. v0 C. m' ^+ G& `5 P

' k: ^; [+ m# f$ B) O2】把这些单词用用户的加密程序进行加密,(符合DES标准〕
6 f9 H0 e( ?7 i. a( \1 b6 J1 ^+ h6 ~4 @# r
3】把每个单词加密后的结果与目标加密后的结果进行比较
. v8 H" S2 N+ X- D1 x  G
/ \5 w0 ?+ y% ?; t" L: W    如果匹配,则该单词就是加密关键字。
* G3 h& V2 ~. X& J' \
# O% f" I, a! y0 U6 @8 {+ v* y   现在已经有了一些程序能帮助我们完成上面的工作,使解密变的由其简单,而我们要作的就是把加密后的口令文件抓回来。
7 F: O, p6 Q- _: B+ O( a
& Z6 [- }3 d  p这类软件常用的有 
9 z. ~( R. Z8 z! O1 l
6 N8 _3 @1 c7 _# k2 ?Carck  、Jack14  、 Joun
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|本地广告联系: QQ:905790666 TEL:13176190456|Archiver|手机版|小黑屋|汶上信息港 ( 鲁ICP备19052200号-1 )

GMT+8, 2026-7-30 01:34

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表