口令破解方法
口令破解主要有兩種方法:字典破解和暴力破解。字典破解是指經過破解者對管理員的瞭解,猜想其可能使用某些信息做爲密碼,例如其姓名、生日、電話號碼等,同時結合對密碼長度的猜想,利用工具來生成密碼破解字典。html
(1)爲本機建立新用戶。爲了達到實驗效果,用戶口令不要設置得過於複雜 (2)進入實驗平臺,單擊工具欄「字典生成器」按鈕,啓動「字典生成器」。選擇「生日」標籤頁,輸入的年份與月份信息應儘可能包含步驟(1)中用到的生日日期,在「生成字典」標籤頁中肯定字典文件存放的路徑以及新用戶口令位數,最後生成字典文件。 (3)單擊工具欄「LC5」按鈕,啓動LC5口令破解工具。選擇「Session」(會話)|「Session Options…」(會話選項)菜單項,在彈出的「Auditing Options For This Session」對話框中選中「Dictionary Crack」項的「Enabled」,取消其它項的「Enabled」。單擊「Dictionary List」(字典列表)按鈕,導入步驟(2)中生成的字典文件。 (4)返回LC5主界面,選擇「Session」|「Import…」(導入)菜單項,在彈出的「Import」對話框中導入本地用戶列表,選擇「Session」|「Begin Audit」(開始審計)菜單項,開始字典破解用戶口令。
值得注意的是設置的用戶口令和在生成字典以前「生日」標籤中的口令模式要相同,由於口令破解的主要原理就是依靠固定模式下的窮搜攻擊破解。算法
(1)建立新用戶,建議用戶口令僅由英文字母和數字組成,長度不超過6位,如123abc。 (2)選擇LC5的「File」|「New Session…」(新會話)菜單項,新建會話。從新導入本地用戶列表。 (3)在會話選項中僅選中「Brute Force Crack」(暴力破解)|「Enabled」,並在「Character Set」(字符集)中選擇「alphabet+numbers」(字母表+數字), 開始暴力破解新建用戶口令。
(1)再次新建4個用戶,使用不一樣強度的用戶口令 (2)新建LC5會話,在會話選項中選中暴力破解選項,字符設置選擇「Custom」(自定義)。爲了減小破解所需時間,請縮小自定義字符集。 (3)開始暴力破解,當破解完成後,查看LC5的破解信息,記錄各自的破解時間。 (4)根據實驗結果不難發現長密碼比短密碼破解要更多的時間,複雜密碼比簡單密碼須要更多的時間,這也就是設置複雜密碼可以提升系統安全性的緣由。