如何防止黑客暴力攻擊網(wǎng)絡(luò)入侵
什么是暴力工具呢?暴力攻擊的一個具體例子就是,一個黑客試圖使用計算機(jī)和信息去破解一個密碼。一個黑客需要破解—段單一的被用非對稱密鑰加密的信息,為了破解這種算法,一個黑客需要求助于非常精密復(fù)雜的方法,它使用120個工作站,兩個超級計算機(jī)利用從三個主要的研究中心獲得的信息,即使擁有這種配備,它也將花掉八天的時間去破解加密算法,實際上破解加密過程八天已是非常短暫的時間了。
1、利用原始的字典文件實現(xiàn)暴力攻擊
一次字典攻擊能否成功,很大因素上決定與字典文件。一個好的字典文件可以高效快速的得到系統(tǒng)的密碼。攻擊不同的公司、不通地域的計算機(jī),可以根據(jù)公司管理員的姓氏以及家人的生日,可以作為字典文件的一部分,公司以及部門的簡稱一般也可以作為字典文件的一部分,這樣可以大大的提高破解效率。一個字典文件本身就是一個標(biāo)準(zhǔn)的文本文件,其中的每一行就代表一個可能的密碼。目前有很多工具軟件專門來創(chuàng)建字典文件,圖一是一個簡單的字典文件。
圖一
字典文件為暴力破解提供了一條捷徑,程序首先通過掃描得到系統(tǒng)的用戶,然后利用字典中每一個密碼來登錄系統(tǒng),看是否成功,如果成功則將密碼顯示
利用字典文件實現(xiàn)暴力破解操作系統(tǒng)密碼, 比如使用圖一所示的字典文件,利用工具軟件GetNTUser可以將管理員密碼破解出來,如圖二所示。
圖二
2、暴力破解郵箱密碼
郵箱的密碼一般需要設(shè)置到八位以上,否則七位以下的密碼容易被破解。尤其七位全部是數(shù)字,更容易被破解?,F(xiàn)在我們就通過實例來演示電子郵箱暴力破解, 破解電子郵箱密碼有一個比較著名的工具軟件是:黑雨——POP3郵箱密碼暴力破解器,比較穩(wěn)定的版本是2.3.1,主界面如圖三所示。
圖三
此外我們還可以利用一些工具軟件來實現(xiàn)比如:.doc文件的密碼,壓縮文件的密碼等。
【編輯推薦】