您好,登錄后才能下訂單哦!
實(shí)驗(yàn)?zāi)繕?biāo)
l 通過(guò)使用各種密碼破解軟件,了解口令破解的各種基本方法;
l 通過(guò)破解難度的分析,體會(huì)如何設(shè)置安全口令的重要意義
技術(shù)原理
l Lophtcrack 5.02,簡(jiǎn)稱Lc5,是一款網(wǎng)絡(luò)管理員必備的密碼檢查工具??梢杂脕?lái)檢測(cè)Windows、Unix用戶是否使用了不安全的密碼,同時(shí)也是最好、最快的Windows NT/2000/XP和Unix管理員賬號(hào)密碼的破解工具。 在Windows操作系當(dāng)中,用戶帳戶的安全管理使用了安全賬號(hào)管理器(security account manager,SAM)的機(jī)制,用戶口令巾幗Hash變換后以Hash列表的形式存放在\systemroot\system32下的SAM文件中。Lc5主要是通過(guò)破解SAM文件來(lái)獲取系統(tǒng)的帳戶和密碼。Lc5可以從本地系統(tǒng)、其他系統(tǒng)、系統(tǒng)備份中獲取SAM文件,從而破解出用戶口令。
l 破譯密碼方法主要有三種:窮舉法、統(tǒng)計(jì)分析***、數(shù)學(xué)分析***。
所謂窮舉***是指,密碼分析者采用依次試遍所有可能的的秘鑰對(duì)所獲密文進(jìn)行破解,直至得到正確的明文;或者用一個(gè)確定的秘鑰對(duì)所有可能的明文進(jìn)行加密,直至得到所得的密文。只要有足夠的時(shí)間和存儲(chǔ)空間,窮舉***原則上是可行的,但是集中面積算時(shí)間和存儲(chǔ)空間都受到限制,只要秘鑰足夠長(zhǎng)。這種方法往往不行。
統(tǒng)計(jì)分析***是指密碼分析者涌過(guò)分析密文和明文的統(tǒng)計(jì)規(guī)律來(lái)破譯密碼。密碼分析者對(duì)截獲的密文進(jìn)行統(tǒng)計(jì)分析,總結(jié)出其間的統(tǒng)計(jì)規(guī)律,并與明文的統(tǒng)計(jì)規(guī)律進(jìn)行比較,從中提取明文和密文之間的對(duì)應(yīng)或變換信息。
數(shù)學(xué)分析***是密碼分析者針對(duì)加解密算法的數(shù)學(xué)基礎(chǔ)和某些密碼學(xué)特性,通過(guò)數(shù)學(xué)求解的方法來(lái)破譯密碼。
l 目前常用的網(wǎng)絡(luò)***手段主要有社會(huì)工程學(xué)***、物理***、暴力***。字典***是最常見的一種暴力***,如果***試圖通過(guò)使用傳統(tǒng)的***方法去獲得密碼的話,將不得不嘗試每種可能的字符,包括大小寫、數(shù)字和通配符等。字典***通過(guò)僅僅使用某種具體的密碼來(lái)縮小嘗試的范圍。一個(gè)字典文件本身就是一個(gè)標(biāo)準(zhǔn)的文本文件,其中的每一行就代表一個(gè)可能的密碼。Office文檔是可以加密的,密碼一般是3到4位,破解這種密碼只需要很短的時(shí)間。
實(shí)驗(yàn)步驟:
1、 安裝并使用lc5破解Windows XP系統(tǒng)密碼
2、安裝并使用saminside破解Windows XP系統(tǒng)密碼;
3、安裝并使用PasswarekitEnterprise破解各類文檔密碼;
4、安裝并使用Advanced Office XP Password Recovery pro破解office文檔密碼;
實(shí)驗(yàn)設(shè)備
PC 2臺(tái);交換機(jī);網(wǎng)線;
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。