信息安全技术项目教程教学课件作者陈家迁项目2网络攻击与防护.pptVIP

  • 12
  • 0
  • 约1.14万字
  • 约 84页
  • 2019-10-12 发布于广东
  • 举报

信息安全技术项目教程教学课件作者陈家迁项目2网络攻击与防护.ppt

2.4 项目实施 任务2-3 口令破解演示实验  ② 持续按“Next”,之后安装完成界面如下图所示,点击“Finish”完成安装。 ③ 破解LC5。依次点击“开始”-“程序”-“LC5”-“LC5”,进入LC5注册界面,如下图所示。 2.4 项目实施 任务2-3 口令破解演示实验  2.4 项目实施 任务2-3 口令破解演示实验  ④ 点击“Register”,进入LC5注册码输入页面,如下图所示。运行最开始解压缩文件夹中的kengen.exe,并将注册码输入页面中的Serial Number“17c60ebdb”复制到kengen.exe的运行页面中,如下图所示。 2.4 项目实施 任务2-3 口令破解演示实验  ⑤ 按回车键后得到破解码Ulock Code “CDD21B29”,如下图所示。将此破解码输入注册码输入页面中的“Unilock Code”框中,如下图所示,点击“OK” 2.4 项目实施 任务2-3 口令破解演示实验  ⑥ 进入协议界面,如下图所示,点击“OK”,完成注册,如下图所示。 2.4 项目实施 任务2-3 口令破解演示实验  ⑦ 安装Cain时软件会提示是否需要安装winpcap,选择“是”,由于软件自带winpcap安装包,所以不用再下载。 2.4 项目实施 任务2-3 口令破解演示实验  5. 使用L0phtCrack5.02破解口令 L0phtCrack5是L0phtCrack组织开发的Windows平台口令审核程序的最新版本,它提供了审核Windows用户账号的功能,以提高系统的安全性。另外,LC5也被一些非法入侵者用来破解Windows用户口令,给用户的网络安全造成很大的威胁。所以,了解LC5的使用方法,可以避免使用不安全的口令,从而提高用户本身系统的安全性。 在本实验中,我们事先在主机内建立用户名test,口令分别陆续设置为空、123123、security、security123进行测试。 LC5帐号口令破解 使用L0phtCrack5.破解密码 (L0phtCrack5.02(简称LC5)主要是通过破解SAM文件来获取用户名和密码的。LC5可以从本地系统、其他文件系统、系统备份中获取SAM文件,从而破解出用户口令) 在主机内建立用户名“test”,密码分别陆续设置为空密码、“123123”、“security”、“security123”进行测试 LC5帐号口令破解 ① 启动LC5,弹出来LC5的主界面如图所示。打开文件菜单,选择LC5向导,如图所示。 使用L0phtCrack5.破解密 执行“文件”菜单中的“LC5向导”,弹出LC向导界面 使用L0phtCrack5.破解密 单击Next,弹出如图对话框 使用L0phtCrack5.破解密 选择导入加密口令的方法 如果破解本机计算机的口令,并且具有管理员权限,那么选择从本地机器导入 如果已经侵入远程的一台主机,并且有管理员权限,那么可以选择从远程电脑导入,这样就可以破解远程主机的SAM 本实验破解本地计算机的口令,所以选择“从本地机器导入” 使用L0phtCrack5.破解密 单击Next,弹出如图的对话框 使用L0phtCrack5.破解密 选择快速口令破解,单击Next,弹出如图的对话框 使用L0phtCrack5.破解密 选择默认的选项即可,单击Next,弹出对话框 使用L0phtCrack5.破解密 单击Finish,结果如图 使用L0phtCrack5.破解密 把test用户的密码改为“123123”,再次测试 使用L0phtCrack5.破解密 把主机密码设置的复杂一些,不选用数字,选择某些英文单词,比如“security”,再次测试 使用L0phtCrack5.破解密 把密码设置的更加复杂一些,改为“security123”,选择“普通口令破解”,测试 可见,普通口令破解并没有完全破解成功,最后几位没破解出来,这时我们应该选择复杂口令破解方法,因为这种方法可以把字母和数字进行尽可能的组合。 使用L0phtCrack5.破解密 破解结果如图所示。 使用L0phtCrack5.破解密 我们可以设置更加复杂的口令,采用更加复杂的自定义口令破解模式,在上图2-32中选择“自定义”,设置界面如图所示。 使用L0phtCrack5.破解密 其中,“字典攻击”中我们可以选择字典列表的字典文件进行破解,LC5本身带有简单的字典文件,也可以自己创建或者利用字典工具生成字典文件;“混合字典”破解口令把单词、数字或符号进行混合组合破解;“预定散列”攻击是利用预先生成的口令散列值和SAM中的散列值进行匹配,这种方法由于不用在线计算Hash,所以速度很快;利用“暴力

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档