口令入侵法

[复制链接]
发表于 2011-1-12 20:57:03 | 显示全部楼层 |阅读模式
入侵系统首先阻碍我们的将是网络管理员的第一道安全防线-合法的用户名与口令,它决定乐你在该网站的权限,所以口令入法可以说是黑客的基础对于一个刚开始学习HACK的网友这篇文章可能会让你大有所进。. E5 ~$ H0 J# W3 ~' H; a( ]9 X4 n; ~, ?
8 \7 G  B6 A: M7 D0 w! L
    当我们要试着解密之前我们得先来了解一下加密的过程,兼于加密方法的种类之多,我们就讲一下标准的UNIX加密技术,但关于DES加密技术的材料很少这主要是IBM应美国国家安全局的要求把某些文档定为了国家机密文档,而UNIX下的一个加密程序Crypt(3)却广泛的流传,甚至它的源代码随处可得,它的加密过程如下:
- e- K4 @0 z( _0 y
5 @" Z$ |9 n( }" _6 w% {( ]$ q1】以明码正文形式取出口令。" r$ E" U* t& u% s8 T" \4 V* d. Z
) q) |6 |& p( W0 t& a7 t; t
2】把口令作为关键词,用一系列的“0”进行敝屏加密。
% _4 h& j* x1 h# A! m' g
% H* k6 G0 z7 Z3】把一个64位二进制值转变成以56位为变量基础的唯一
7 U+ K/ \1 `! I( [- e6 Q; |# N5 \8 b
的64位二进制值,作为关键字再加密。9 O: o$ C0 J1 r1 }" X
9 t# s. F8 D4 V+ U: L& o; G
    兼于CRYPT(3)的加密随机性之大,56位关键字的存在可能性超过7×10E16种,所以想要逆向解码是不可能的(如用奔腾II的计算速度可能要1185年零7月,如果那位网友成功的话请马上通知我,去申请诺贝尔奖。〕  d5 F$ m' e5 g2 S! Z
. t, p5 E% r# y( M) G
但是否真的无解了呢?错!0 q! z7 l# h1 ^' V9 d7 H! a9 _4 h8 y! a

( f, y/ S; d9 r$ O' x我们可以用比较法,其方法如下
3 G/ @, q3 D0 [( u/ I" Z1 R  a# ^! r% W, ?0 u) |% @
1】获得一个字典文件,它是一个单词表。* l+ R% H! n% @  U# L+ a$ r

1 A) |* @6 _0 D: m5 |# r; u2】把这些单词用用户的加密程序进行加密,(符合DES标准〕  w0 W9 C2 G3 |" q* I6 Z
/ X2 [0 l4 @0 p
3】把每个单词加密后的结果与目标加密后的结果进行比较
1 a' w' @% o. O" T  A1 X
5 ]- }* y  T: z    如果匹配,则该单词就是加密关键字。
' P$ o* g2 l7 a# S0 P2 f
2 y3 O4 B( ]3 ]2 h2 f   现在已经有了一些程序能帮助我们完成上面的工作,使解密变的由其简单,而我们要作的就是把加密后的口令文件抓回来。: C( ^) N1 H: ?) C& d3 {4 @% s
( g6 J( `9 B) Z$ o, M0 K7 n3 _
这类软件常用的有 $ o1 d  _, \) {* K1 j; c

0 E' h0 {$ x0 H- ICarck  、Jack14  、 Joun
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|鲁ICP备19052200号-1

在本版发帖
关注公众号
QQ客服返回顶部