- 1、本文档共79页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一、口令破解攻击概念;(1)通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大。
(2)在知道用户的帐号后(如电子邮件@前面的部分)利用一些专门软件强行破解用户口令,这种方法不受网段限制,但攻击者要有足够的耐心和时间。
(3)利用系统管理员的失误或系统漏洞获得。 ;1-1 口令破解常用方法;(3)暴力破解法 - 此类攻击是字典的变体,但此类攻击的宗旨是破解字典攻击所用文本文件中可能没有包括的密码。尽管可以在联机状态下尝试蛮力攻击,但出于网络带宽和网络等待时间,一般是在脱机状态下将密码中可能出现的字符进行排列组合,并将这些结果放入破解字典。在连接状态时再通过每次尝试时使用文本文件中的不同字词,该程序反复尝试登录目标系统。 ;(4)混合攻击(Hybrid Attack)将字典攻击和暴力攻击结合在一起。利用混合攻击,常用字典词汇与常用数字结合起来,用于破解口令。这样,将会检查诸如password123和123password这样的口令。;1-2 口令破解工具;另一个常用的工具是协议分析器(最好称为网络嗅探器,如 Sniffer Pro 或 Etherpeek),它能够捕获它所连接的网段上的每块数据。当以混杂方式运行这种工具时,它可以“嗅探出”该网段上发生的每件事,如登录和数据传输。正如您稍后将会看到的,这可能严重地损害网络安全性,使攻击者捕获密码和敏感数据。;1-3 弱口令与共享服务攻击 ;使用xscanner可以进行“弱口令扫描”,使用者通过-ntpass参数进行操作,假设我们现在对-54进行扫描,可以用xscanner -54-v -ntpass完成整个C类段的扫描,并且从结果中找到存在弱口令的系统进行远程登录。;1-4本地密码破解 ;1、开机密码破解;4)Setup密码
Setup密码:如果计算机能正常引导,只是不能进入BIOS设置(即设置了Setup密码),那么我们在遗忘密码之后只需在DOS状态下启动DEBUG,然后输入如下命令即可手工清除密码:
- o 70 16
- o 71 16
- q;也可到/down/Cmospwd.zip下载一个专门破解CMOS密码的工具软件Cmospwd。
然后在DOS启动该程序,它就会将用户的CMOS密码显示出来(Cmospwd支持Acer、AMI、AWARD、COMPAQ、DELL、IBM、PACKARD BELL、PHOENIX、ZENITH AMI等多种BIOS),使用非常方便。;2、System密码 ;3、Windows操作系统密码 ;另外,运行“regedit.exe”,打开注册表数据库“HKEY_LOCAL_MACHINE”→“Network”→“Logon”分支下的“UserProfiles”修改为“0”,然后重新启动Windows也可达到同样的目的。;4、屏幕保护密码 ;如果一台机器尚未运行屏保,那就更简单了,运行regedit,看看\HKEY_CURRENT_USER\Control Panel\desktop\ScreenSave_Data,里面就是加过密的屏幕保护密码了。;5、拨号账户密码 ;1-5 防范措施;二、加密解密技术应用;1、设置CMOS开机密码;Set Supervisor Password(设置管理员密码)。使用此菜单可以设置管理员的密码。
Set User Password(设置用户密码)。使用此菜单可以设置用户密码。
;2、设置Windows启动密码;单击【更新】,设置启动密码;3、设置电源管理密码;28;29;4、Excel表格加密;31;32;5、电子邮件加密;【工具】-【选项】-【签名】-【新建】;【高级】-【高级签名设置】;6、使用文件夹加密精灵加密;下载完成后双击安装文件根据向导提示进行安装即可。双击桌面上的“ ”图标 ;38;快速加密是通过设置使用权限来加密,并且加密过的文件夹能防止删除、复制和重命名。适于本机硬盘文件夹加密,不适于移动加密。只允许加密一次,并且快速加密后的文件夹不能再进行伪装加密、安全加密、移动加密。?
点击“浏览”按钮选择所要加密的文件夹后,点击“加密”按钮,弹出如下图所示的密码设定对话框勾选“快速加密”,正确输入密码(密码大于四位),将进行加密,加密完成后在下方的列表控件中将会显示加密的文件夹。;40;快速解密:用鼠标右键点击文件夹,选择“解密/还原”菜单;移动加密是将文件夹内的内容做了加密,并且生成解密程序,可以独立的解密。适于普通用户本机和移动存储器中文件夹加密。移动加密后将无法删除和复制文件夹,而且文件夹中的内容会全部消失,只会多出一个移动加密软件。;点击“浏览”按钮选择文件夹后,点击“加密”按钮,出现如下对话框,勾选“移动加密”(注意:如果对移动存储器中的文件夹加密的话,请不要勾
您可能关注的文档
最近下载
- 风能发电系统 漂浮式海上风力发电机组一体化计算分析导则及编制说明.pdf VIP
- 新人教版高中数学必修第一册全册单元测试卷(原卷+解析).pdf VIP
- 2024年北京市普通高中学业水平等级性考试地理试卷(含答案).pdf VIP
- 生猪屠宰兽医卫生检验人员考试题库5份(含答案).docx
- 2017款长城哈弗M6-2017款1.5T手动自动两驱蓝标_汽车使用手册用户操作图解驾驶车主车辆说明书电子版.pdf VIP
- 2025年全国普通高等学校体育单招真题英语试卷(原卷+ 完整版2025.pdf VIP
- 二月闹肠胀气(宝宝哭闹护理手册).pdf
- 马来酸阿伐曲泊帕片-药品临床应用解读.pptx VIP
- 当代中国政府与政治全套教学课件汇总.pptx VIP
- 2024年全国普通高等学校运动训练、民族传统体育专业单招考试数学试卷.pdf VIP
文档评论(0)