国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

網(wǎng)絡(luò)安全基礎(chǔ)知識—分析口令攻擊
2006-04-15   網(wǎng)絡(luò)

攻擊原理

  攻擊者攻擊目標時常常把破譯用戶的口令作為攻擊的開始。只要攻擊者能猜測或者確定用戶的口令,他就能獲得機器或者網(wǎng)絡(luò)的訪問權(quán),并能訪問到用戶能訪問到的任何資源。如果這個用戶有域管理員或root用戶權(quán)限,這是極其危險的。

  這種方法的前提是必須先得到該主機上的某個合法用戶的帳號,然后再進行合法用戶口令的破譯。獲得普通用戶帳號的方法很多,如:

  利用目標主機的Finger功能:當用Finger命令查詢時,主機系統(tǒng)會將保存的用戶資料(如用戶名、登錄時間等)顯示在終端或計算機上;

  利用目標主機的X.500服務(wù):有些主機沒有關(guān)閉X.500的目錄查詢服務(wù),也給攻擊者提供了獲得信息的一條簡易途徑;

  從電子郵件地址中收集:有些用戶電子郵件地址常會透露其在目標主機上的帳號;查看主機是否有習(xí)慣性的帳號:有經(jīng)驗的用戶都知道,很多系統(tǒng)會使用一些習(xí)慣性的帳號,造成帳號的泄露。

  這又有三種方法:

  (1)是通過網(wǎng)絡(luò)監(jiān)聽非法得到用戶口令,這類方法有一定的局限性,但危害性極大。監(jiān)聽者往往采用中途截擊的方法也是獲取用戶帳戶和密碼的一條有效途徑。當前,很多
協(xié)議根本就沒有采用任何加密或身份認證技術(shù),如在Telnet、FTP、HTTP、SMTP等傳輸協(xié)議中,用戶帳戶和密碼信息都是以明文格式傳輸?shù)?,此時若攻擊者利用數(shù)據(jù)包截取工具便可很容易收集到你的帳戶和密碼。還有一種中途截擊攻擊方法,它在你同服務(wù)器端完成"三次握手"建立連接之后,在通信過程中扮演"第三者"的角色,假冒服務(wù)器身份欺騙你,再假冒你向服務(wù)器發(fā)出惡意請求,其造成的后果不堪設(shè)想。另外,攻擊者有時還會利用軟件和硬件工具時刻監(jiān)視系統(tǒng)主機的工作,等待記錄用戶登錄信息,從而取得用戶密碼;或者編制有緩沖區(qū)溢出錯誤的SUID程序來獲得超級用戶權(quán)限。

  (2)是在知道用戶的賬號后(如電子郵件@前面的部分)利用一些專門軟件強行破解用戶口令,這種方法不受網(wǎng)段限制,但攻擊者要有足夠的耐心和時間。如:采用字典窮舉法(或稱暴力法)來破解用戶的密碼。攻擊者可以通過一些工具程序,自動地從電腦字典中取出一個單詞,作為用戶的口令,再輸入給遠端的主機,申請進入系統(tǒng);若口令錯誤,就按序取出下一個單詞,進行下一個嘗試,并一直循環(huán)下去,直到找到正確的口令或字典的單詞試完為止。由于這個破譯過程由計算機程序來自動完成,因而幾個小時就可以把上十萬條記錄的字典里所有單詞都嘗試一遍。 (3)是利用系統(tǒng)管理員的失誤。在現(xiàn)代的Unix操作系統(tǒng)中,用戶的基本信息存放在passwd文件中,而所有的口令則經(jīng)過DES加密方法加密后專門存放在一個叫shadow的文件中。黑客們獲取口令文件后,就會使用專門的破解DES加密法的程序來解口令。同時,由于為數(shù)不少的操作系統(tǒng)都存在許多安全漏洞、Bug或一些其他設(shè)計缺陷,這些缺陷一旦被找出,黑客就可以長驅(qū)直入。例如,讓W(xué)indows95/98系統(tǒng)后門洞開的BO就是利用了Windows的基本設(shè)計缺陷。、放置特洛伊木馬程序

  特洛伊木馬程序可以直接侵入用戶的電腦并進行破壞,它常被偽裝成工具程序或者游戲等誘使用戶打開帶有特洛伊木馬程序的郵件附件或從網(wǎng)上直接下載,一旦用戶打開了這些郵件的附件或者執(zhí)行了這些程序之后,它們就會象古特洛伊人在敵人城外留下的藏滿士兵的木馬一樣留在自己的電腦中,并在自己的計算機系統(tǒng)中隱藏一個可以在windows啟動時悄悄執(zhí)行的程序。當您連接到因特網(wǎng)上時,這個程序就會通知攻擊者,來報告您的IP地址以及預(yù)先設(shè)定的端口。攻擊者在收到這些信息后,再利用這個潛伏在其中的程序,就可以任意地修改你的計算機的參數(shù)設(shè)定、復(fù)制文件、窺視你整個硬盤中的內(nèi)容等,從而達到控制你的計算機的目的。

  口令攻擊類型

  (1) 字典攻擊

  因為多數(shù)人使用普通詞典中的單詞作為口令,發(fā)起詞典攻擊通常是較好的開端。詞典攻擊使用一個包含大多數(shù)詞典單詞的文件,用這些單詞猜測用戶口令。使用一部1萬個單詞的詞典一般能猜測出系統(tǒng)中70%的口令。在多數(shù)系統(tǒng)中,和嘗試所有的組合相比,詞典攻擊能在很短的時間內(nèi)完成。

 ?。?) 強行攻擊

  許多人認為如果使用足夠長的口令,或者使用足夠完善的加密模式,就能有一個攻不破的口令。事實上沒有攻不破的口令,這只是個時間問題。如果有速度足夠快的計算機能嘗試字母、數(shù)字、特殊字符所有的組合,將最終能破解所有的口令。這種類型的攻擊方式叫強行攻擊。使用強行攻擊,先從字母a開始,嘗試aa、ab、ac等等,然后嘗試aaa、aab、aac ……。

  攻擊者也可以利用分布式攻擊。如果攻擊者希望在盡量短的時間內(nèi)破解口令,他不必購買大量昂貴的計算機。他會闖入幾個有大批計算機的公司并利用他們的資源破解口令。

(3)組合攻擊

  詞典攻擊只能發(fā)現(xiàn)詞典單詞口令,但是速度快。強行攻擊能發(fā)現(xiàn)所有的口令,但是破解時間很長。鑒于很多管理員要求用戶使用字母和數(shù)字,用戶的對策是在口令后面添加幾個數(shù)字。如把口令ericgolf變成ericgolf55。錯誤的看法是認為攻擊者不得不使用強行攻擊,這會很費時間,而實際上口令很弱。有一種攻擊使用詞典單詞但是在單詞尾部串接幾個字母和數(shù)字。這就是組合攻擊。基本上,它介于詞典攻擊和強行攻擊之間。

 ?。?)其他攻擊類型

  社會工程學(xué)

  偷窺:觀察別人敲口令

  搜索垃圾箱

  ※ 口令攻擊工具

  NT口令破解程序:

 ?。?)L0phtcrack

  L0phtcrack是一個NT口令審計工具,能根據(jù)操作系統(tǒng)中存儲的加密哈希計算NT口令,功能非常強大、豐富,是目前市面上最好的NT口令破解程序之一。它有三種方式可以破解口令:詞典攻擊、組合攻擊、強行攻擊。L0phtcrack可在
www.10pht.com下載(15天試用),它不僅有一個美觀、容易使用的GUI ,而且利用了NT的兩個實際缺陷,這使得L0phtcrack速度奇快。

 ?。?)NTSweep

  NTSweep使用的方法和其他口令破解程序不同。它不是下載口令并離線破解,NTSweep是利用了Microsoft允許用戶改變口令的機制。NTSweep首先取定一個單詞,NTSweep使用這個單詞作為帳號的原始口令并試圖把用戶的口令改為同一個單詞。如果主域控制機器返回失敗信息,就可知道這不是原來的口令。反之如果返回成功信息,就說明這一定是帳號的口令。因為成功地把口令改成原來的值,用戶永遠不會知道口令曾經(jīng)被人修改過。NTSweep可從
www.packet.securify.com下載。

  NTSweep非常有用,因為它能通過防火墻,也不需要任何特殊權(quán)限來運行。但是也有缺點,首先運行起來較慢;其次嘗試修改口令并失敗的信息會被記錄下來,被管理員檢測到;最后,使用這種技術(shù)的猜測程序不會給出精確信息,如有些情況不準用戶更改口令,這是程序會返回失敗信息,即使口令是正確的。 (3)NTCrack

  NTCrack是UNIX破解程序的一部分,但是在NT環(huán)境下破解。NTCrack與UNIX中的破解類似,但是NTCrack在功能上非常有限。它不象其他程序一樣提取口令哈希,它和NTSweep的工作原理類似。必須給NTCrack一個user id和要測試的口令組合,然后程序會告訴用戶是否成功。

 ?。?)PWDump2

  PWDump2不是一個口令破解程序,但是它能用來從SAM數(shù)據(jù)庫中提取口令哈希。L0phtcrack已經(jīng)內(nèi)建了這個特征,但是PWDump2還是很有用的。首先,它是一個小型的、易使用的命令行工具,能提取口令哈希;其次,目前很多情況下L0phtcrack的版本不能提取口令哈希。如SYSTEM是一個能在NT下運行的程序,為SAM數(shù)據(jù)庫提供了很強的加密功能,如果SYSTEM在使用,L0phtcrack就無法提取哈??诹?,但是PWDump2還能使用;而且要在windows2000下提取哈??诹睿仨毷褂肞WDump2,因為系統(tǒng)使用了更強的加密模式來保護信息。

  UNIX口令破解程序:

 ?。?) Crack

  Crack是一個旨在快速定位UNIX口令弱點的口令破解程序。Crack使用標準的猜測技術(shù)確定口令。它檢查口令是否為如下情況之一:和user id相同、單詞password、數(shù)字串、字母串。Crack通過加密一長串可能的口令,并把結(jié)果和用戶的加密口令相比較,看其是否匹配。用戶的加密口令必須是在運行破解程序之前就已經(jīng)提供的。

 ?。?) John the Ripper

  UNIX口令破解程序,但也能在Windows平臺運行,功能強大、運行速度快,可進行字典攻擊和強行攻擊。

  (3) XIT

  XIT是一個執(zhí)行詞典攻擊的UNIX口令破解程序。XIT的功能有限,因為它只能運行詞典攻擊,但程序很小、運行很快。

  (4) Slurpie

  Slurpie能執(zhí)行詞典攻擊和定制的強行攻擊,要規(guī)定所需要使用的字符數(shù)目和字符類型。如,可以能夠Slurpie發(fā)起一次攻擊,使用7字符或8字符、僅使用小寫字母口令進行強行攻擊。

  和John、Crack相比,Slurpie最大的優(yōu)點是它能分布運行,Slurpie能把幾臺計算機組成一臺分布式虛擬機器在很短的時間里完成破解任務(wù)。

熱詞搜索:

上一篇:網(wǎng)絡(luò)安全策略
下一篇:入侵檢測系統(tǒng)的測試與評估

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
337p日本欧洲亚洲大胆精品| 91麻豆精东视频| 午夜精品免费在线| 亚洲精品国产第一综合99久久| 欧美国产成人在线| 亚洲国产精品t66y| 国产精品全国免费观看高清 | 国产精华液一区二区三区| 久久精品噜噜噜成人av农村| 卡一卡二国产精品| 国产二区国产一区在线观看| 成人黄动漫网站免费app| 一本到三区不卡视频| 在线视频欧美区| 欧美一区二区三区思思人| 精品少妇一区二区三区在线播放 | 蜜桃91丨九色丨蝌蚪91桃色| 美女在线观看视频一区二区| 激情综合网最新| 成人免费毛片app| 在线区一区二视频| 欧美不卡123| 综合亚洲深深色噜噜狠狠网站| 亚洲精品中文在线影院| 麻豆91精品视频| av亚洲精华国产精华精华| 在线观看免费视频综合| 欧美变态tickling挠脚心| 国产欧美一二三区| 亚洲成人av福利| 国产精品乡下勾搭老头1| 一本到三区不卡视频| 日韩欧美国产综合一区| 亚洲欧洲日本在线| 日本大胆欧美人术艺术动态| 成人国产亚洲欧美成人综合网| 欧美视频自拍偷拍| 国产视频一区二区在线| 丝瓜av网站精品一区二区| aaa亚洲精品一二三区| 51精品视频一区二区三区| 亚洲国产精品成人综合| 美腿丝袜亚洲三区| 在线区一区二视频| 国产精品美女久久久久久久久| 男男视频亚洲欧美| 欧美午夜电影网| 国产精品二区一区二区aⅴ污介绍| 天天色综合天天| 色婷婷综合激情| 亚洲国产精品黑人久久久| 免费成人美女在线观看| 欧美日韩国产区一| 亚洲男女一区二区三区| 成人小视频免费观看| 日韩你懂的在线观看| 亚洲成av人片在www色猫咪| 91啪在线观看| 国产精品美日韩| 国产盗摄一区二区三区| 久久婷婷成人综合色| 久久精品99国产国产精| 欧美精品一二三| 婷婷一区二区三区| 在线看日韩精品电影| 亚洲三级电影全部在线观看高清| 国产成人精品三级| 精品国产乱码久久久久久影片| 免费观看在线综合| 日韩精品在线看片z| 美女脱光内衣内裤视频久久网站| 欧美久久高跟鞋激| 日本中文字幕一区二区有限公司| 欧美高清hd18日本| 日本网站在线观看一区二区三区| 欧美日韩大陆一区二区| 偷拍亚洲欧洲综合| 欧美大片顶级少妇| 国产一区二区成人久久免费影院| 日韩美一区二区三区| 国产综合成人久久大片91| 久久久久国产精品厨房| 成人av电影在线观看| 中文字幕一区二区三区四区不卡| 成人av网站免费| 亚洲精品免费在线观看| 91黄色在线观看| 天堂蜜桃91精品| 欧美电视剧免费全集观看| 国产在线播放一区三区四| 国产日韩精品一区二区三区| 不卡av在线网| 丝袜诱惑制服诱惑色一区在线观看| 日韩视频一区二区| 国产a区久久久| 亚洲在线成人精品| 亚洲精品一区二区在线观看| 成人一区在线看| 亚洲大片精品永久免费| 2014亚洲片线观看视频免费| 成人av网站在线| 日韩av在线免费观看不卡| 国产视频一区在线播放| 欧美午夜片在线看| 国产成人8x视频一区二区| 亚洲人午夜精品天堂一二香蕉| 91麻豆精品国产自产在线| 成人在线一区二区三区| 亚洲国产一区二区三区| 久久久久久免费| 欧美亚洲一区二区在线观看| 黑人精品欧美一区二区蜜桃| 亚洲欧美一区二区三区久本道91| 日韩一区和二区| 色综合久久66| 国产精品白丝jk黑袜喷水| 亚洲成人三级小说| 国产精品久久久久婷婷| 日韩一区二区免费高清| 在线观看网站黄不卡| 国产一区二区三区免费在线观看| 一区二区国产盗摄色噜噜| 久久久噜噜噜久久人人看| 欧美亚洲国产怡红院影院| 国产福利91精品一区二区三区| 日日夜夜一区二区| 亚洲精品一二三四区| 欧美经典三级视频一区二区三区| 欧美丰满一区二区免费视频| 91免费观看国产| 国产精品一区二区你懂的| 免费精品视频最新在线| 亚洲福利一二三区| |精品福利一区二区三区| 久久久99精品久久| 精品国产99国产精品| 91麻豆精品国产91久久久更新时间| 91麻豆自制传媒国产之光| 国产99久久久久久免费看农村| 精品午夜久久福利影院| 亚洲国产另类av| 亚洲自拍都市欧美小说| 亚洲欧美综合网| 中文字幕中文乱码欧美一区二区| 亚洲精品一线二线三线无人区| 日韩一区二区精品| 日韩午夜在线影院| 欧美一区二区在线不卡| 欧美福利视频导航| 欧美大片在线观看一区| 日韩手机在线导航| 欧美大黄免费观看| 欧美成人三级电影在线| 精品99久久久久久| 久久久99精品久久| 国产精品久久久久久久久免费丝袜 | 国产精品沙发午睡系列990531| 精品动漫一区二区三区在线观看| 日韩久久久精品| 久久久国产午夜精品| 亚洲国产激情av| 一区二区三区在线视频观看| 亚洲综合激情小说| 视频在线观看一区| 久久97超碰国产精品超碰| 国产精品18久久久久| www.欧美日韩国产在线| 99精品久久久久久| 欧美三级日韩三级国产三级| 欧美一区二区三区性视频| 久久久综合激的五月天| 国产精品乱人伦| 亚洲成人tv网| 国产精品一卡二卡在线观看| av一二三不卡影片| 欧美日韩国产免费一区二区| 久久这里只有精品6| 亚洲欧美电影一区二区| 视频一区国产视频| 国产aⅴ精品一区二区三区色成熟| 91在线小视频| 日韩一区二区在线看| 久久精品亚洲麻豆av一区二区| 最新国产精品久久精品| 日韩成人av影视| av成人动漫在线观看| 91麻豆精品国产无毒不卡在线观看| 国产人伦精品一区二区| 亚洲成人资源在线| 国产宾馆实践打屁股91| 欧美伊人久久久久久久久影院 | 精品国产成人在线影院| 亚洲美女一区二区三区| 久久av中文字幕片| 欧洲精品一区二区三区在线观看| 精品国产乱码久久久久久免费| 亚洲人成精品久久久久| 国产在线精品免费| 欧美日本国产视频| 亚洲日本成人在线观看|