- 1、本文档共84页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
口令破解与防御技术-西安交通大学教师个人主页
* * hacker在得到administratir后往往渴望知道更多的秘密,而所以的用户信息都是保 存在SAM文件中,这样,破解SAM也就是hacker接下来要做的。我们知道SAM的加密算法 沿用了LanManager的散列单项加密算法,导致了hacker可以用逆向破解这种算法加密的 SAM。 在对SAM破解之前,我们首先要获取SAM文件,部分NT系统中的SAM是被锁死的,在这 种情况下我们可以用以下方法: ①引导另一个操作系统:利用NTFS DOS的系统驱动来获得对NTFS硬盘的访问权限,抓出 SAM。 ②获取备份SAM:NT的Rdisk会在%system root%\reqair目录中将SAM备份为一个名为 SAM._的拷贝压缩,多数管理员在将这些信息拷贝后一般都会忘记删这些文件(以至于 hacker可以拷贝到这个文件) ③得到SAM后用LOphcrack进行破解,由于LOphcrack的强大功能,密码的破译也只是一个 迟早的事。 其实hacker在tlenet带目标服务器后(如果是个企业内网),输入net view整个企业 内部域的计算机已一展无余,然后通过映射驱动盘net use:z:\\192.169.x.x\c$(建立 IPC$前提下),这样内网的秘密资料也搞到手了。 (1)L0phtcrack L0phtcrack是一个NT口令审计工具,能根据操作系统中存储的加密哈希计算NT口令,功能非常强大、丰富,是目前市面上最好的NT口令破解程序之一。它有三种方式可以破解口令:词典攻击、组合攻击、强行攻击。L0phtcrack可在下载(15天试用),它不仅有一个美观、容易使用的GUI ,而且利用了NT的两个实际缺陷,这使得L0phtcrack速度奇快。 (2)NTSweep NTSweep使用的方法和其他口令破解程序不同。它不是下载口令并离线破解,NTSweep是利用了Microsoft允许用户改变口令的机制。NTSweep首先取定一个单词,NTSweep使用这个单词作为帐号的原始口令并试图把用户的口令改为同一个单词。如果主域控制机器返回失败信息,就可知道这不是原来的口令。反之如果返回成功信息,就说明这一定是帐号的口令。因为成功地把口令改成原来的值,用户永远不会知道口令曾经被人修改过。NTSweep可从下载。 NTSweep非常有用,因为它能通过防火墙,也不需要任何特殊权限来运行。但是也有缺点,首先运行起来较慢;其次尝试修改口令并失败的信息会被记录下来,被管理员检测到;最后,使用这种技术的猜测程序不会给出精确信息,如有些情况不准用户更改口令,这是程序会返回失败信息,即使口令是正确的。 * * * * (1)L0phtcrack L0phtcrack是一个NT口令审计工具,能根据操作系统中存储的加密哈希计算NT口令,功能非常强大、丰富,是目前市面上最好的NT口令破解程序之一。它有三种方式可以破解口令:词典攻击、组合攻击、强行攻击。L0phtcrack可在下载(15天试用),它不仅有一个美观、容易使用的GUI ,而且利用了NT的两个实际缺陷,这使得L0phtcrack速度奇快。 (2)NTSweep NTSweep使用的方法和其他口令破解程序不同。它不是下载口令并离线破解,NTSweep是利用了Microsoft允许用户改变口令的机制。NTSweep首先取定一个单词,NTSweep使用这个单词作为帐号的原始口令并试图把用户的口令改为同一个单词。如果主域控制机器返回失败信息,就可知道这不是原来的口令。反之如果返回成功信息,就说明这一定是帐号的口令。因为成功地把口令改成原来的值,用户永远不会知道口令曾经被人修改过。NTSweep可从下载。 NTSweep非常有用,因为它能通过防火墙,也不需要任何特殊权限来运行。但是也有缺点,首先运行起来较慢;其次尝试修改口令并失败的信息会被记录下来,被管理员检测到;最后,使用这种技术的猜测程序不会给出精确信息,如有些情况不准用户更改口令,这是程序会返回失败信息,即使口令是正确的。 * * (1)L0phtcrack L0phtcrack是一个NT口令审计工具,能根据操作系统中存储的加密哈希计算NT口令,功能非常强大、丰富,是目前市面上最好的NT口令破解程序之一。它有三种方式可以破解口令:词典攻击、组合攻击、强行攻击。L0phtcrack可在下载(15天试用),它不仅有一个美观、容易使用的GUI ,而且利用了NT的两个实际缺陷,这使得L0phtcrack速度奇快。 (2)NTSweep NTSweep使用的方法和其他口令破解程序不同。它不是下载口令并离线破解,NTSweep是利用了Microsoft允许用户改变口令的机制。NTSweep首先取
您可能关注的文档
- 金融领域获得融资较多电商热度持续下降-76hui企乐汇.pdf
- 金融工程期权的回报与价格分析.pdf
- 金线鱼身体呈椭圆形不仅有一条条的线条.ppt
- 进行查漏补缺同时-宁波外国语学校.ppt
- 金武军-科学技术与工程.pdf
- 近体诗的对仗-东北师范大学人文学院.ppt
- 经常对布艺沙发进行清洗晾晒也是一个不错的防潮方法-天籁沐香家具.doc
- 经济混沌的经验和理论证据-北京大学.doc
- 经济全球化形势下要弘扬爱国主义.ppt
- 经验分享与竞赛程式库-国立中山大学资讯工程学系平行处理室.ppt
- 2025年广东佛山市第一中学招聘教师(第二轮)4人笔试备考题库及参考答案详解一套.docx
- 2025年新疆兵团第九师白杨市公安局招录35名警务辅助人员笔试高频难、易错点备考题库带答案详解.docx
- 2025年江苏常州经济开发区宛沿河幼儿园及常州经济开发区刘海粟幼儿园教职工招聘5人笔试备考题库带答案.docx
- 2025年成都市卫生健康委员会所属事业单位二季度考核招聘高层次人才笔试高频难、易错点备考题库带答案详.docx
- 2025年广东佛山市中医院工作人员招聘112人笔试高频难、易错点备考题库含答案详解.docx
- 2025年山东省标准化研究院公开招聘人员笔试高频难、易错点备考题库带答案详解.docx
- 2025年山东第二医科大学附属医院招聘护理人员笔试高频难、易错点备考题库附答案详解.docx
- 2025年杭州市钱塘(新)区紧缺岗位人才招聘23人笔试备考题库参考答案详解.docx
- 2025年广西工人医院(广西职业病防治研究院)招聘36人笔试高频难、易错点备考题库及参考答案详解.docx
- 2025年广西田林县选调10名事业单位优秀人才笔试备考题库带答案详解.docx
最近下载
- 专题01 定语从句100题(考点串讲)(word版有答案).docx VIP
- 凿井井架设计汇编.doc VIP
- 北京某电力隧道工程投标施工组织设计.doc VIP
- 《【阅读专题2】故物与深情:感受血缘中的亲情》教学课件.pptx VIP
- 人教版九年级英语 课文标注笔记 全册.pdf VIP
- 北京某电力隧道工程(投标)施工组织设计.pdf VIP
- 高压旋喷桩技术交底1 - 桩基础.docx VIP
- 17J008 挡土墙(重力式、衡重式、悬臂式)(最新).pdf VIP
- 《【阅读专题1】忠与孝:体会宗法社会的伦理选择之难》教学课件 (1).pptx VIP
- 力普LP100说明书PDF_Image_Marked.pdf VIP
文档评论(0)