福建信息职业技术学院社会工程学攻击.PPTVIP

  • 16
  • 0
  • 约4.03千字
  • 约 29页
  • 2018-08-28 发布于天津
  • 举报

福建信息职业技术学院社会工程学攻击.PPT

福建信息职业技术学院社会工程学攻击

密码保护 密码保护--------口令保护 口令--------用户最重要的一道防护门 密码获取 暴力破解 Sniffer密码嗅探 社会工程学(欺诈手段) 木马程序或键盘记录程序 …… 暴力入侵 暴力入侵的一个具体例子是,一个黑客试图使用计算机和信息去破解一个密码。 一个黑客需要破解一段单一的被用非对称密钥加密的信息,为了破解这种算法,一个黑客需要求助于非常精密复杂的方法,它使用120个工作站,两个超级计算机利用从三个主要的研究中心获得的信息,即使拥有这种配备,它也将花掉八天的时间去破解加密算法,实际上破解加密过程八天已是非常短暂的时间了。 暴力入侵 暴力破解--------暴力入侵 暴力破解--------基于密码匹配的破解方法 穷举法 将字符或数字按照穷举的规则生成口令字符串,进行遍历尝试 效率低 技术含量低 口令越复杂,破解速度越低 字典法 用口令字典中事先定义的常用字符去尝试匹配口令 口令字典是一个很大的文本文件,可以通过自己编辑或者字典工具生成,里面包含了单词或者数字的组合 常用工具 SMBCrack L0phtCrack SAMInside …… 字典文件 一次字典攻击能否成功,很大因素上决定与字典文件。一个好的字典文件可以高效快速的得到系统的密码。攻击不同的公司、不通地域的计算机,可以根据公司管理员的姓氏以及家人的生日,可以作为字典文件的一部分,公司以及部

文档评论(0)

1亿VIP精品文档

相关文档