如何防止黑客暴力攻擊網絡入侵
什么是暴力工具呢?暴力攻擊的一個具體例子就是,一個黑客試圖使用計算機和信息去破解一個密碼。一個黑客需要破解—段單一的被用非對稱密鑰加密的信息,為了破解這種算法,一個黑客需要求助于非常精密復雜的方法,它使用120個工作站,兩個超級計算機利用從三個主要的研究中心獲得的信息,即使擁有這種配備,它也將花掉八天的時間去破解加密算法,實際上破解加密過程八天已是非常短暫的時間了。
1、利用原始的字典文件實現暴力攻擊
一次字典攻擊能否成功,很大因素上決定與字典文件。一個好的字典文件可以高效快速的得到系統的密碼。攻擊不同的公司、不通地域的計算機,可以根據公司管理員的姓氏以及家人的生日,可以作為字典文件的一部分,公司以及部門的簡稱一般也可以作為字典文件的一部分,這樣可以大大的提高破解效率。一個字典文件本身就是一個標準的文本文件,其中的每一行就代表一個可能的密碼。目前有很多工具軟件專門來創建字典文件,圖一是一個簡單的字典文件。
圖一
字典文件為暴力破解提供了一條捷徑,程序首先通過掃描得到系統的用戶,然后利用字典中每一個密碼來登錄系統,看是否成功,如果成功則將密碼顯示
利用字典文件實現暴力破解操作系統密碼, 比如使用圖一所示的字典文件,利用工具軟件GetNTUser可以將管理員密碼破解出來,如圖二所示。
圖二
2、暴力破解郵箱密碼
郵箱的密碼一般需要設置到八位以上,否則七位以下的密碼容易被破解。尤其七位全部是數字,更容易被破解。現在我們就通過實例來演示電子郵箱暴力破解, 破解電子郵箱密碼有一個比較著名的工具軟件是:黑雨——POP3郵箱密碼暴力破解器,比較穩定的版本是2.3.1,主界面如圖三所示。
圖三
此外我們還可以利用一些工具軟件來實現比如:.doc文件的密碼,壓縮文件的密碼等。
【編輯推薦】