找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 869|回复: 4

口令入侵法黑客入侵的基础

[复制链接]

2

主题

23

回帖

34

牛毛

初生牛犊

积分
34
发表于 2008-8-5 20:40:48 | 显示全部楼层 来自 湖南省张家界市

28

主题

849

回帖

1193

牛毛

二级牛人

我愿意努力

积分
1193
发表于 2008-8-6 19:48:48 | 显示全部楼层 来自 浙江省温州市

好像有点深奥。。

49

主题

305

回帖

478

牛毛

一级牛人

积分
478
 楼主| 发表于 2008-8-12 19:18:24 | 显示全部楼层 来自 新疆乌鲁木齐市
不错不错。。。辛苦了

1

主题

29

回帖

31

牛毛

初生牛犊

积分
31
发表于 2008-8-12 22:28:46 | 显示全部楼层 来自 广东省广州市白云区
不明白啊 [s:159][s:159][s:159]

49

主题

305

回帖

478

牛毛

一级牛人

积分
478
 楼主| 发表于 2008-8-5 20:27:41 | 显示全部楼层 |阅读模式 来自 新疆乌鲁木齐市
要入侵系统首先阻碍我们的将是网络管理员的第一道安全防线——合法的用户名与口令,它决定于你在该网站的权限,所以口令入侵法可以说是黑客的基础,对于一个刚开始学习HACK的网友这篇文章可能会让你大有所进。

当我们要试着解密之前我们得先来了解一下加密的过程,兼于加密方法的种类之多,我们就讲一下标准的UNIX加密技术,但关于DES加密技术的材料很少这主要是IBM应美国国家安全局的要求把某些文档定为了国家机密文档,而UNIX下的一个加密程序Crypt(3)却广泛的流传,甚至它的源代码随处可得,它的加密过程如下:

1.以明码正文形式取出口令。

2.把口令作为关键词,用一系列的“0”进行敝屏加密。

3.把一个64位二进制值转变成以56位为变量基础的唯一的64位二进制值,作为关键字再加密。

鉴于CRYPT(3)的加密随机性之大,56位关键字的存在可能性超过7×10E16种,所以想要逆向解码是不可能的。但是否真的无解了呢?错!

我们可以用比较法,其方法如下:

1.获得一个字典文件,它是一个单词表。

2.把这些单词用用户的加密程序进行加密(符合DES标准〕。

3.把每个单词加密后的结果与目标加密后的结果进行比较。

如果匹配,则该单词就是加密关键字。 现在已经有了一些程序能帮助我们完成上面的工作,使解密变的由其简单,而我们要作的就是把加密后的口令文件抓回来。这类软件常用的有Carck、Jack14、Joun。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-13 19:43 , Processed in 0.131626 second(s), 38 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表