Board logo

標題: [分享]破解密碼的方法! [打印本頁]

作者: 布爾喬亞     時間: 2005-9-12 10:31 AM    標題: [分享]破解密碼的方法!

由於網路的不斷普及、和國際網路的迅猛發展﹐網路安全變得越來越重要了。而保護網路的第一道防線就是使用者帳戶和密碼的。不過道高一尺﹐魔高一丈﹐許多網路攻擊者都能借助簡單的工具就可以破解使用者密碼了。

密碼的儲存方法

在 Linux 系統裡面﹐所有的使用者名稱和密碼都存儲在 /etc/passwd 這個檔案裡面﹐不過密碼部份則是經過加密(encryption)處理的﹐所以﹐即使你打開了這個檔案﹐也不能夠直接看到原來的密碼的。我們稱樣的保密方法為“編碼(enconde)”﹕當使用者輸入密碼之後﹐系統挑選一個隨機產生的變化數值(salt),連同使用者輸入的文字作編碼處理而轉換成其它文字﹐而這個 salt 也隨著轉變後的文字一起存儲起來。

所以當您從密碼檔案看到的字元﹐已經不是原來的密碼了。如果使用者重新登錄系統﹐其所輸入的密碼會再被使用相同的方法轉碼﹐看看其結果是否和存放在密碼檔的編碼一致﹐如果一致﹐則可以通過﹔否則不予放行。

由於用作密碼加密的演算法是一種單向的雜湊演算法,是不可逆解的:它只能針對輸入內容產生雜湊結果,若輸入內容一致,那結果就一致。不同的輸入透過該演算法所產生的結果是不可能一致的。換而言之,要將這個轉變後的字碼翻譯成原來的樣子似乎是件不可能的任務。
作者: 布爾喬亞     時間: 2005-9-12 10:31 AM
破解密碼的方法之一

若您有機會訪問過有入侵系統經驗的駭客,或看過他們的心的分享,您或許會訝異:原來許多密碼都是靠猜得來的!將帳號名稱照打一遍、或倒過來打,或用使用者的姓名或生日,或是對方的配偶、小孩、寵物名稱,或是用 password、god、123456、abcdefg、2002、qwerty、等等來 try try 看... 居然有很大機會獲得對方的密碼呢~~~

破解密碼的方法之二

此外,一般的駭客都知道﹕大部份使用者喜歡使用現成的字詞來做密碼﹐因為他們實在怕忘記了密碼之後找網路管理員時候所看到的黑臉。駭客們就可以使用收集有各種常用字的字典﹐然後逐個的進行 salt 採樣﹐再用同樣的演算法來作雜湊處理,最後一一對照密碼檔案上面的編碼﹐從而猜到原來的密碼。當然﹐他們不會笨到用手工來計算和比較啦﹐駭客們通常不是程式高手也會利用別人寫的程式來完成這個工作的。這個就是著名的“字典破解法”了。

破解密碼的方法之三

假如使用者避免了字典所能找到的詞(或變種)來作密碼呢?那駭客們難道就沒法破解了嗎?非也,破解者大可用程式對所有能用來作密碼的字元(例如 ASCII 編碼)進行所有的組合嘗試,再以同樣方法作 salt 採樣,然後再以同樣的演算法來比對結果,那麼,總有一天密碼還是能破解的。這就是所謂的“暴力破解法”了。
作者: 布爾喬亞     時間: 2005-9-12 10:31 AM
破解密碼的方法之四

有些人要努力的工作﹐有些人則聰明的工作。一些駭客不一定要使用到非常高深的破解技能就可以輕易的獲得使用者密碼了。靠的是什麼﹖答案是﹕“靠騙﹗”。試想一下﹕在一些大型的機構裡﹐各部門之間並不是經常見面的。比如您在會計部門工作的﹐當電腦壞了﹐通常會先打個電話問 Help Desk ﹐如果能在電話裡面解決﹐您根本就不知道對方的模樣是怎樣的﹐而且下次或許又是另外一個人了﹔就算資訊組需要派人來修理﹐也未必是每次同一個人。

所以﹐假如有一天﹐當某人自稱來自資訊部門﹐用非常禮貌而又不顯唐突的語調在電話中跟您說﹕“因為公司的網路需要重新調整﹐所有帳號都需要重新設定﹐請求您把舊密碼報上來﹐好作安排”諸如此類﹐我想有一半人會老實作答﹐即使有所懷疑﹐也未必到處求證。就算您馬上提出質疑﹐對方大不了掛上電話而已﹐恐怕您也不會勞師動眾去追查電話來源吧﹖

不如調過來吧﹕您是網路管理員。忽然接到電話﹐對方報稱為某某職員﹐使用某某賬號﹐昨天剛換了密碼﹐不過今天忘記了﹐問說可不可以重新幫他設定密碼﹖如果貴公司制度不嚴﹐或您工作隨便﹐搞不好﹐馬上大手一揮﹐霹靂吧啦一輪鍵盤敲擊﹐就把對方打發走了。您又幾何會想過對方是一個駭客呢﹖

又假如﹐某天您獲得自稱某 ISP 發來的 email ﹐恭喜您被選中獲得終身免費帳號﹐要求回報帳號和密碼﹐好為您轉換帳號類型。我想﹐您這麼聰明是不會上當的啦~~~ 但您難保九十九個聰明人之外﹐還有一個大笨蛋會和盆托出哦。

你看﹖是不是很容易就獲得密碼了呢﹖雖然通常這樣獲得的密碼都不具備什麼權限﹐但既然通向網路之們已經打開了﹐再稍作努力點﹐獲得密碼檔案﹐然後使用字典或暴力破解﹐再獲得管理員密碼﹐只不過是時間與耐性的問題而已。前面所描述的,您或許已經聽過了,它叫“社交工程”。
作者: 布爾喬亞     時間: 2005-9-12 10:31 AM
正確的使用密碼

要對付第一種破解方法很簡單:避免用您身邊的事物或其變種作密碼就行了。我相信您的銀行提款卡不是用您的生日作密碼的吧? ^_^

對付第二種及第三種方法﹐可以使用 shadow password 來限制使用者接觸到密碼檔案。同時﹐您最好別使用現成的詞語做密碼﹐任何連貫的字串都不可取。最好使用字母(伴隨一兩個大小寫)、數字、符號的混合﹐橫看豎看都看不出個意思就好。而且﹐密碼長度不能太短,也要定期更換密碼﹐更換時也不要重複以前的密碼。

至於對付第四種方法﹐只能要求您任何時候都保持高度警覺性﹐永遠不對任何人說出您的密碼﹐不管對方說得如何動聽和誘惑。要記住一點﹕就算是網路管理員﹐也無權獲得您的密碼。而且﹐永遠用腦子來記密碼﹐不要用筆寫出來。假如您是一個網路管理員﹐更加要小心保護好自己的密碼和經常轉換密碼﹔而且永遠不信任任何人的電話要求去更改密碼﹐一定要按照嚴格的程序進行。

設定/記憶密碼的技巧

您或許覺得這樣很難記住密碼吧﹖哈哈﹐這就對了﹕越難記住就越好﹗不過﹐您卻不要把密碼寫在便條上﹐然後貼在屏幕頂端﹐還大大個字的提示著﹕“密碼”﹗這樣和設不設密碼有什麼分別呢﹖如果密碼忘了﹐也不用怕難為情﹐多數網路管理員在接到申請表後都很樂意幫您進行修改﹐並且會通知和提示您重新設定好密碼的。假如您碰到個愛擺黑臉的傢伙﹐如果他是我管的話﹐直接向我投訴好了﹐我保證您以後也不會碰到他再給臉色您看。
作者: 布爾喬亞     時間: 2005-9-12 10:32 AM
如前所見,一個良好的密碼最好是這樣子的:自己易記、別人難猜。要作到這點並不難,下面我為大家介紹幾種方法:

用句子作密碼:沒錯,自己隨便想一句您認為好記的句子,例如:i wanna win a lotto tonight! 。稍作一下變化就是一個很好的密碼了:I Wanna Win A $Lotto 2night! ,雖然打起來很慢,但是,這樣的密碼是絕對安全及好記的。

找一些與妳心上人或你們的羅漫史相關的資料,然後稍加變化,例如:妳的男朋友叫 netman ,他的生日是 1971/1/8 ,那麼下面的密碼將是不錯的:Net1970@maN0108 。方法是:將 net 與 man 拆開,並將 n 作大寫,再將生日的年與月日拆開,最後將各部件兜在一塊,並在中間加個 @ 的符號。這樣的密碼不但好記,而且絕對不會忘了 buy your darling a birthday gift ^_^ ,尤其是那些經常換男/女朋友的人來說,最好用不過了 ^_^ 當然,除了生日,甚麼第一次相遇、接吻、失身、結婚、外遇、等等的地點/日期,都是您的密碼好材料!

用您習慣的中文輸入法打一串字,如:老闆是豬八戒!然後挑一兩個大寫、加兩個標點符號,那就成了一個上佳的密碼了。

或再偷懶一些,用您的機車車牌號碼,如:ABC567 ,然後將字母往後撥、數字往前調:BCD456 ,再打散組合:B4C5D6 ,再插兩個符號:B4C#$5D6 ,那也勉強是個密碼了...

總之,方法很多,自己抓出一套方法就好(千萬別告訴別人您所用的公式),然後隨便抓些好記的來作種子,再代入公式,那就是您的好密碼了...
作者: D套餐     時間: 2005-9-12 12:53 PM
謝謝你的分享--要昔福
作者: 風霧羽     時間: 2005-9-13 01:47 PM
謝謝分享 ^^
作者: wordvd     時間: 2005-9-13 10:06 PM
阿..好大的一篇文章
內容很不錯耶
謝謝分享
作者: cchent     時間: 2005-9-13 10:22 PM
真該改掉一些懶惰的方法了
謝謝大大的授教
作者: frc     時間: 2005-9-14 04:21 PM
謝謝分享!!
作者: scw     時間: 2005-9-14 07:17 PM
受益良多,感謝您的提供,謝謝分享。
作者: shadow820     時間: 2005-9-14 09:02 PM
感謝大大的分享有用的常識~~!!人久而久之密碼怕常換
或是記不住太多~而懶惰所以為了自己方便~用心一點
不怕日後而悔不當初~~!!
作者: 8904612     時間: 2005-9-14 09:57 PM
謝謝你的指教~我知道了大概
作者: paul     時間: 2005-9-19 12:39 PM
知了!知了!
謝謝分享
作者: vvvvvvvv     時間: 2005-9-19 03:05 PM
謝謝!留著慢慢看......
作者: bonce32     時間: 2005-9-23 06:42 PM    標題: 有趣

可是看粉久, 我累了
作者: hans     時間: 2005-9-26 02:05 AM
唉...密碼一堆很難記的說
感謝解說囉
作者: rabbit     時間: 2005-9-27 11:37 AM
了解啦...謝謝大大提供資訊
作者: TS     時間: 2005-9-27 12:28 PM

作者: peterjow43     時間: 2005-10-12 02:07 PM
感謝啦...謝謝大大提供技術資訊!!
作者: asqwzx     時間: 2005-10-12 06:05 PM
感謝您的分享
作者: sjenator     時間: 2005-10-26 11:40 AM
感謝!有ㄌ認識
作者: lin78915     時間: 2005-10-26 03:44 PM
感謝你的分享
作者: hsuming     時間: 2006-2-24 01:12 PM
受益良多,感謝您的提供,謝謝分享。
作者: luies545     時間: 2006-3-21 01:07 AM
讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚
讚讚   讚讚讚   讚讚讚   讚讚    讚讚
讚 讚讚讚 讚 讚讚讚 讚 讚讚讚 讚 讚讚讚 讚
讚 讚讚讚讚讚 讚讚讚 讚 讚讚讚 讚 讚讚讚 讚
讚 讚讚  讚 讚讚讚 讚 讚讚讚 讚 讚讚讚 讚
讚 讚讚讚 讚 讚讚讚 讚 讚讚讚 讚 讚讚讚 讚
讚讚   讚讚讚   讚讚讚   讚讚    讚讚
讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚讚
作者: d68268     時間: 2006-3-26 08:33 PM
感謝您的提供,謝謝分享
作者: kuojinyuan     時間: 2006-3-28 08:34 PM    標題: 感謝大大

每天進來看看會進步很多
作者: 糊塗小叮噹     時間: 2006-3-30 10:14 PM
☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
☆♂◢■◣♂◢■◣◢■◣♂◢■◣◢■◣♂◢■◣♀★
☆♀■■■■■■■■■■■■■■■■■■■■■♂★
☆♂◥■■感■■◤◥■■謝■■◤◥■■您■■◤♀★
☆♀☆◥■■■◤☆★◥■■■◤☆★◥■■■◤★♂★
☆♂☆☆◥■◤☆★☆★◥■◤☆★☆★◥■◤★★♀★
☆♀☆☆☆▼☆★☆★☆★▼☆★☆★☆★▼★★★♂★
作者: cchu168     時間: 2006-3-31 01:33 AM
感謝大大非常
作者: 遊戲男孩     時間: 2006-4-3 10:35 PM
呼  好難啊~~~~解密真的是需要係密人@@
作者: bevis     時間: 2006-4-7 01:10 PM
果然是高手中的高手阿.
作者: jackyjyb     時間: 2006-4-7 01:43 PM
多謝,多謝,還是沒有看懂,呵呵~~~~~~
作者: Moorhuhn     時間: 2006-4-9 11:38 AM
要不是在網路上名氣太響亮或招惹一些人,應該是還好吧!
我的密碼其實連我自己都不知道,就如樓主所說,真是複雜的可以了,重要的密碼,只要感覺不對,必定隨時更換。
其實設密碼也跟個性有關,有人善猜忌,有人大而化之。
作者: allan8890     時間: 2006-4-10 01:32 AM
謝謝謝分享
謝大大提供資訊
作者: wish     時間: 2006-4-26 08:02 PM
有道理
作者: brentchu     時間: 2006-5-3 12:00 PM
感謝你的分享..........
作者: william32999     時間: 2006-5-4 03:58 PM
謝謝提供分享
作者: kevinroc2000     時間: 2006-5-5 11:29 PM
原來破解密碼有那麼多方法阿!
作者: yoyotv     時間: 2006-6-12 04:10 PM
感謝分享 有幫助喔
作者: 中醫診所     時間: 2006-6-13 05:59 PM
原來有這麼多方法
可以解密
作者: cat16888     時間: 2006-6-13 09:20 PM
謝謝大大的分享
真是辛苦了
感激不盡
作者: asd333     時間: 2006-6-14 12:46 AM
謝謝你的分享
作者: pierre     時間: 2006-7-8 08:16 PM
謝謝各位分享...看這篇文章讓我對電腦又多一些了解了~~謝謝
作者: pig434724     時間: 2006-7-9 02:40 PM
感謝大大的指教
作者: abook     時間: 2007-4-12 09:45 AM
了解~~受益良多哦~~~以後我也改這樣記~~
作者: sd1717     時間: 2007-5-30 09:35 PM
網路的世界本來就是人造的
要看創造的人是啥動機
會設機關的人一定會給自己一些福利
往往會說的超難懂,讓你會一直追求下去掉入不歸路
哈!江湖一點訣 說破就不值
言者不知知者不言也
作者: h8     時間: 2007-6-17 02:18 AM
感恩.....您的提供,謝謝大大分享
作者: xp20060726     時間: 2007-6-21 02:03 PM    標題: 感謝您們的分享!

密碼是軟體開發者的自我保護措施,當然會用各種方法來維護他們的軟體,
所以要破解軟體密碼得費一番功夫了,這方面多搜集一些資訊就多一種方法,
而且一般的軟體都會設防階段性的密碼;可是"道高一尺,卻魔高一丈"呢?


感謝您的細心分享!!!
作者: levi123     時間: 2007-8-8 10:17 PM
還好我不是用生日等等這些當密碼
不然很容易就被破解了~~~
作者: aszx     時間: 2007-8-24 11:40 AM
每次想密碼~~真是一件難事啊
作者: lonsing     時間: 2007-8-25 06:47 AM
感謝您的分享

真的很受用

雖然密碼有這麼多的保護

但若用不好一樣會被破解

所以能夠提供這樣的資料給大家參考

真的要好好的運用看看喔
作者: 32580793     時間: 2007-8-25 08:02 PM
阿..好大的一篇文章
內容很不錯耶
謝謝分享
作者: pharmacist_xue     時間: 2007-8-31 11:35 PM
感謝大大這麼詳盡的解說,

現在了解如何設定密碼了,謝謝啦!!
作者: 490321     時間: 2007-9-11 10:00 AM
受益良多
感謝分享
感謝解說
作者: yayalu     時間: 2007-9-21 05:19 PM
感謝用心的分享,加油!
作者: samc3     時間: 2007-9-25 09:51 PM
有些線上遊戲及網路銀行密碼的資料
真的應該守住
作者: johny906     時間: 2007-9-26 02:39 PM
謝謝分享..................
作者: s951159s951159     時間: 2007-10-5 09:49 PM
謝謝大大的分享~~要改變我設密碼的習慣~謝謝
作者: kelvinau321     時間: 2007-10-7 10:33 AM
真的很有用!
令我大開眼界了。
原來平時用著的密碼很愚蠢..
作者: Ddc12002006     時間: 2007-10-12 09:32 PM
很仔細的看完了,多謝分享^^
作者: s951159s951159     時間: 2007-10-13 08:26 PM
馬上回文給你~~讚讚讚.
作者: ventil     時間: 2007-10-17 08:25 PM
我設的密碼都比較笨一點,拿NOTE隨便亂敲一組10位數

像%^fDT^%432,難猜又難記...怪得是自己敲一遍就記得了...
作者: bluster     時間: 2008-2-16 10:51 PM
大大的幫助讓我獲益良多,多謝了喔
作者: jack310335     時間: 2008-2-19 08:20 AM
大大解說的很詳細勒
優質文章~
作者: jim83711     時間: 2009-3-8 01:53 PM
有點兒看不懂...不過真是辛苦大大了
作者: waitai     時間: 2009-4-1 02:00 AM
好用的東西 是一定要留的,感謝
作者: purpose     時間: 2009-4-14 11:20 AM
感覺有點複雜
聽說密碼學的書有5公分厚= =
下都嚇死!!
果然駭客都不是人!!
是神!
感謝大大分享
作者: tb054972     時間: 2009-5-5 10:09 PM
感謝大大提點受益良多!!
作者: waitai     時間: 2009-12-14 02:18 AM
好用的東西 是一定要留的,感謝
作者: tain56tc     時間: 2010-1-9 10:01 PM
感謝分享 有幫助喔 thank you
作者: wen731104     時間: 2010-1-10 11:25 PM
謝謝你的分享喔....
作者: waterworld     時間: 2010-6-13 07:37 PM
受益良多謝謝你ㄉ指教又多了知識謝啦
作者: zz56787     時間: 2010-8-3 10:41 PM
我玩過系統編碼
但玩了很久 會編碼但不會解碼
現在有的碼看不出規格
同樣的密碼同樣的系統會有不同的編排
作者: 破魂者     時間: 2010-8-9 08:36 PM
謝謝大大分享 可是好像有點難
作者: chs1102     時間: 2010-8-30 10:22 PM
謝謝大大提供技術資訊!!
作者: blackcat0133     時間: 2010-9-2 05:51 AM
感恩!
謝謝你的分享
!
作者: ser0078     時間: 2010-10-29 02:31 PM
謝謝大大你無私的分享...
作者: ammon     時間: 2010-11-30 02:19 PM
不錯的方法, 我想此方式應不致於被破解...
謝謝, 感恩哦...
作者: huang2297     時間: 2011-2-20 09:36 AM
密碼設定果真是門大學問,太難,自己都會忘,太簡單又怕被駭,
作者: fangwan     時間: 2011-3-6 01:20 AM
感謝您的提供,謝謝分享。
作者: OISUN     時間: 2011-4-4 09:59 PM
受益良多,
謝謝大大非常分享!!
作者: awai691114     時間: 2011-4-11 10:27 PM
謝謝你,我第一次摸電腦受益良多
作者: c2546321     時間: 2011-4-22 10:34 PM
看來密碼的破解不是那麼容易的事,只要不是用白癡密碼。謝謝大大詳盡的提供解釋。
作者: dqwwq1223     時間: 2011-5-17 12:08 AM
謝謝分享
每天進來看看會進步很多^^
作者: cnakc     時間: 2011-7-18 11:03 PM
內容很不錯耶
感謝您的提供-----------謝謝分享
作者: mm12759     時間: 2011-8-8 03:31 PM
雖然看不太懂,但是正確使用密碼我看的懂....也很有幫助
作者: cef3     時間: 2011-10-2 10:12 AM
感謝大大ㄉ分享要早出最好ㄉ加密方示
作者: a36925833     時間: 2011-11-1 10:48 PM
大大你很厲害ㄟ
我現在剛剛好有教到加密解密
能整理出這麼詳細的方法真的很厲害
作者: ce007     時間: 2012-1-1 01:58 AM
謝謝大大分享!受益良多!
作者: david-Hsu     時間: 2012-1-27 04:31 PM
<<用打中文鍵盤方式KEY打英文>>  這個 方式不錯!
感恩!
作者: 七夜圣君     時間: 2012-2-16 08:51 PM
感謝分享了,受益頗深~~
作者: happy_7772003     時間: 2012-9-26 02:33 PM
碰上有心人...
無名都可破了....
什麼密碼都能解..
自求多福吧..
作者: wwjackww     時間: 2014-8-20 05:19 PM
感謝啦...謝謝大大提供技術資訊!!
作者: oxygen     時間: 2014-9-3 11:22 PM
受益良多
謝謝分享~~~~~~




歡迎光臨 網際論壇 (http://centurys.net/) Powered by Discuz! 2.5