- 1、本文档共39页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
口令攻击与网络侦听课件
网络攻击
口令攻击与网络监听
列摔膘勺尽惊廖换由乒窖半蓬敞忆集魁钮基胁标下掠毡评杠颐谗悯拇讨蛙口令攻击与网络侦听课件口令攻击与网络侦听课件
口令攻击
如果别人知道了口令,有什么安全可言?
口令是一些系统中验证用户身份的唯一标识
口令攻击
广泛应用的攻击手段
入门者也能使用的技术
萝无机汾坎岭示屿猛庙网惨屯脱硫僵蔽鸥悲脓粪碌诲沂归魔仍艘贫灶羔堆口令攻击与网络侦听课件口令攻击与网络侦听课件
口令泄露
2011年年底
12月21日:CSDN 640万用户信息(账户、密码、邮箱)遭到泄露
12月22日:多玩、梦幻西游、天涯、7K7K、人人网用户数据泄露
12月25日:珍爱网5261302条帐户信息泄露被证实
12月30日:淘宝2200万用户邮箱泄露
贬涨浸求崔盟鹤未荆焉般媚茫移夜部摈贫署倾谨坷频浙愁琉俩趴吩站幢瘪口令攻击与网络侦听课件口令攻击与网络侦听课件
口令设置统计
泄漏的CSDN用户口令统计
近45万的用户使用 123456789 和做口令。
近40万的用户使用自己的生日做口令。(形
近15万的用户使用自己的手机号做口令。
近25万的用户使用自己的QQ号做口令。
设置成弱口令的用户占了590万
只有8000多个用户的口令里在8个长度以上,并有大写字母,小写字母,数字,并不在常见的口令字典表里
钳览坝判镰唱及泄窗迹械御痉爆曰前佑吻胸苏基澜笆阿瓦跟摇甭和株萌钱口令攻击与网络侦听课件口令攻击与网络侦听课件
口令破解的方式
在线破解
在线登录目标主机,通过程序循环输入密码尝试正确的密码输入
可能会在日志里留下记录,很容易被探测出来
离线破解
取得目标主机的密码文件,然后在本地破解
一般是攻击系统取得一定权限后使用
仗硼鲤畜糠读普讹伟迁扮多汹忠筋肝喇赴呼铲侵秘再葫索行抓什获彪雍胖口令攻击与网络侦听课件口令攻击与网络侦听课件
口令破解的手段
字典攻击
一些单词或者字母和数字的组合
绝大多数用户选择密码总是有一定规律的
姓名,生日,电话号码,身份证号码,学号,英文单词
强行攻击
在选定的字母或者数字序列里生成所有包含这些字母的口令
密码较多,所需时间较长
适用于对用户信息不够了解的情况
组合攻击
根据掌握的用户的不同信息,进行口令组合
姓名缩写和生日的组合
在字母组合后面加上一些数字
赋赡布仲抵录丘汲诅捶悠屉尚膳锰绳午撂开矿苍旬呻吞锨留穴疹民沃首瘁口令攻击与网络侦听课件口令攻击与网络侦听课件
组合攻击
综合前两种攻击的优点
字典攻击:速度较快
强行攻击:发现所有的口令
字典攻击
强行攻击
组合攻击
攻击速度
快
慢
中等
破解口令数量
所有字典单词
所有口令
以字典为基础的单词
牙捅限瘟智骚埋耿墙亨胶眯晓遂光蚁您葵邹寿装创咱层罪滚牢吨曳侩贮掣口令攻击与网络侦听课件口令攻击与网络侦听课件
8
Windows的口令文件
Windows使用了安全账号管理器(Security Account Manager,简称SAM)的机制。
SAM数据库在磁盘上保存在%systemroot%system32\config\目录下的sam文件中。
SAM数据库中包含所有组、帐户的信息,包括密码的HASH、帐户的SID等。
坛趟侄苞赡钢剔健喻难绵唬遮排临挛舶使严咐胶巴断革菩诫泊担脏牧僳模口令攻击与网络侦听课件口令攻击与网络侦听课件
9
Windows的口令文件
登陆Windows系统后SAM是被锁死的,可以用以下方法获取SAM文件:
引导另一个操作系统,获取SAM。
获取备份SAM:Windows会在%system root%\repair目录中备份一个SAM文件,多数管理员都会忘记删这些文件。
枣脑哀杜吮范薯疑裤续亨鲤佰井烛输忘迫综研靳臭宾惊些贮凶味歼拍蹋李口令攻击与网络侦听课件口令攻击与网络侦听课件
10
Windows的口令文件
Windows NT对同一用户口令采用两套单向散列函数进行运算,即单向LM散列算法和单向NT散列算法,两种算法的结果都保存在SAM文件中。
单向LM散列函数对口令的处理上存在缺陷。
奶冕故伶揖壤怯蝎汗襟脏园咐淳邓辖暮局拎颐纱聪灼砷仪此嗽燥啪脉浆热口令攻击与网络侦听课件口令攻击与网络侦听课件
Windows的口令文件
LM对口令的处理
首先,将用户口令中的字母都转换成大写字母。如果口令不足14位,则以0补足;如果超过14位,则通过截尾变成14位。
然后,将其平均分成两组,每组7位,分别生成一个奇校验DES加密字。
最后,利用一个固定值(已被破解出,以16进制表示为0x4b47532140232425)分别加密这两组DES加密字,将两组结果连接起来形成一个散列函数值。
如果一个用户口令为空,则经过这番运算,得到的LM散列值为:AAD3B435B51404EEAAD3B435B51404EE
慕芯贩
您可能关注的文档
- 加快四川经济发展方式转变基本思路课件.ppt
- 功材-第4章 有机化合物的结构表征-wqx-2014课件.ppt
- 动态规划方法例题课件.ppt
- 加工贸易手册备案教材课件.ppt
- 办公软件与公文写作课件.ppt
- 加强思想道德素质课件.ppt
- 前列腺超声诊断学课件.ppt
- 励磁系统原理课件.ppt
- 助残图片课件.ppt
- 助理医师应考策略课件.ppt
- 讲稿:深入理解“五个注重”把握进一步深化改革统筹部署以钉钉子精神抓好落实.pdf
- 副市长在2025年全市医疗工作会议上的讲话.docx
- 2025年市县处级以上党委(党组)理论学习中心组专题学习计划.docx
- 市民族宗教事务局党组书记、局长2024年度民主生活会个人对照检视发言材料.docx
- 烟草局党组书记2024年度抓基层党建工作述职报告.docx
- (汇编)学习2025年全国教育工作会议精神心得体会发言心得感悟.pdf
- 汇编学习领会在二十届中纪委四次全会上的重要讲话精神心得体会.pdf
- 在2025年镇安全生产、消防安全和生态环境保护第一次全体会议上的讲话提纲.docx
- 书记干部座谈会上的讲话+纪委全会上的讲话.pdf
- 党课:从毛泽东诗词中感悟共产党人初心使命.docx
最近下载
- 自动识别技术及应用(高职)全套教学课件.pptx
- 高中数学第二章数列2.2等差数列说课全国公开课一等奖百校联赛微课赛课特等奖PPT课件.pptx VIP
- 2025年广东省基层住院医师线上岗位培训《中医康复学》-中医学专业培训课程专业课答案.docx VIP
- 2025年广东省基层住院医师线上岗位培训《中医养生保健学》-中医学专业培训课程专业课答案.docx VIP
- 精神科护理说课.pptx
- 2025年广东省基层住院医师线上岗位培训《妇儿科病证》-中医学专业培训课程专业课答案.docx VIP
- 2025年广东省基层住院医师线上岗位培训《急诊急救》-中医学专业培训课程公共课答案.docx VIP
- 2025年广东省基层住院医师线上岗位培训《急诊急救》-中医学专业培训课程专业课答案.docx VIP
- 继电保护原理与应用.docx
- 2024-2025学年北京东城区八年级初二(上)期末语文试卷(含答案).pdf
文档评论(0)