實驗目標

網站建設公司,為您提供網站建設,網站制作,網頁設計及定制網站建設服務,專注于成都企業網站定制,高端網頁制作,對成都宣傳片制作等多個行業擁有豐富的網站建設經驗的網站建設公司。專業網站設計,網站優化推廣哪家好,專業seo優化排名優化,H5建站,響應式網站。
l 通過使用各種密碼破解軟件,了解口令破解的各種基本方法;
l 通過破解難度的分析,體會如何設置安全口令的重要意義
技術原理
l Lophtcrack 5.02,簡稱Lc5,是一款網絡管理員必備的密碼檢查工具。可以用來檢測Windows、Unix用戶是否使用了不安全的密碼,同時也是最好、最快的Windows NT/2000/XP和Unix管理員賬號密碼的破解工具。 在Windows操作系當中,用戶帳戶的安全管理使用了安全賬號管理器(security account manager,SAM)的機制,用戶口令巾幗Hash變換后以Hash列表的形式存放在\systemroot\system32下的SAM文件中。Lc5主要是通過破解SAM文件來獲取系統的帳戶和密碼。Lc5可以從本地系統、其他系統、系統備份中獲取SAM文件,從而破解出用戶口令。
l 破譯密碼方法主要有三種:窮舉法、統計分析***、數學分析***。
所謂窮舉***是指,密碼分析者采用依次試遍所有可能的的秘鑰對所獲密文進行破解,直至得到正確的明文;或者用一個確定的秘鑰對所有可能的明文進行加密,直至得到所得的密文。只要有足夠的時間和存儲空間,窮舉***原則上是可行的,但是集中面積算時間和存儲空間都受到限制,只要秘鑰足夠長。這種方法往往不行。
統計分析***是指密碼分析者涌過分析密文和明文的統計規律來破譯密碼。密碼分析者對截獲的密文進行統計分析,總結出其間的統計規律,并與明文的統計規律進行比較,從中提取明文和密文之間的對應或變換信息。
數學分析***是密碼分析者針對加解密算法的數學基礎和某些密碼學特性,通過數學求解的方法來破譯密碼。
l 目前常用的網絡***手段主要有社會工程學***、物理***、暴力***。字典***是最常見的一種暴力***,如果***試圖通過使用傳統的***方法去獲得密碼的話,將不得不嘗試每種可能的字符,包括大小寫、數字和通配符等。字典***通過僅僅使用某種具體的密碼來縮小嘗試的范圍。一個字典文件本身就是一個標準的文本文件,其中的每一行就代表一個可能的密碼。Office文檔是可以加密的,密碼一般是3到4位,破解這種密碼只需要很短的時間。
實驗步驟:
1、 安裝并使用lc5破解Windows XP系統密碼
2、安裝并使用saminside破解Windows XP系統密碼;
3、安裝并使用PasswarekitEnterprise破解各類文檔密碼;
4、安裝并使用Advanced Office XP Password Recovery pro破解office文檔密碼;
實驗設備
PC 2臺;交換機;網線;
當前文章:網絡安全技術實驗三
URL分享:http://www.yijiale78.com/article2/pcedoc.html
成都網站建設公司_創新互聯,為您提供網站排名、服務器托管、用戶體驗、品牌網站制作、品牌網站設計、ChatGPT
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯