Brute force cracking is' n metode om wagwoorde te ontsyfer. Die wagwoorde Word een vir een bereken totdat die regte wagwoord gevind Word.
Byvoorbeeld,' n wagwoord wat bekend is dat dit vier syfers is en almal uit syfers bestaan, kan 10 000 kombinasies hê, so die korrekte wagwoord kan gevind Word met tot 10 000 pogings. Wanneer jy' n scenario teëkom waar wagwoorde kunsmatig gestel Word (daar is reëls om te volg), kan jy die wagwoordwoordeboek gebruik om hoëfrekwensie-wagwoorde te vind, wat die kraaktyd aansienlik verkort.
Brute force cracking is' n algemene netwerksekuriteitsaanvalmetode, wat ook uitputtende metode of opsommingsmetode genoem kan Word. Dit is' n metode om wagwoorde te ontsyfer. Wat is die metodes om brute force te kraak? Kom ons kyk na die spesifieke inhoud.
Brute force cracking is' n metode om wagwoorde te ontsyfer. Die wagwoorde Word een vir een bereken totdat die regte wagwoord gevind Word. Byvoorbeeld,' n wagwoord wat bekend is om vier syfers te wees en almal uit syfers bestaan, kan 10 000 kombinasies hê, sodat die korrekte wagwoord met tot 10 000 pogings gevind kan Word. Wanneer jy' n scenario teëkom waar wagwoorde met die hand gestel Word, kan jy die wagwoordwoordeboek gebruik om hoëfrekwensie-wagwoorde te vind, wat die kraaktyd aansienlik verkort.
Die opstel van lang en komplekse wagwoorde, die gebruik van verskillende wagwoorde op verskillende plekke, die vermyding van die gebruik van persoonlike inligting as wagwoorde, die verandering van wagwoorde gereeld, ens. is effektiewe maniere om brute force-krake te verdedig.
1. Uitputtende metode
Uitputtende metode verwys na die generering van 'n volledige stel moontlike wagwoorde gebaseer op die vasgestelde lengte van die invoerwagwoord en die geselekteerde karakterstel, en die uitvoer van' n matsoektog. Byvoorbeeld,' n wagwoord wat bekend is om vier syfers te wees en almal uit syfers bestaan, kan 10 000 kombinasies hê, sodat die korrekte wagwoord met tot 10 000 pogings gevind kan Word. Teoreties kan hierdie metode gebruik Word om enige wagwoord te kraak, maar namate die wagwoordkompleksiteit toeneem, sal die tyd om die wagwoord te kraak eksponensieel verleng.
Die uitputtende metode is geskik om lukraak gegenereerde SMS-verifikasiekodes, ens. te raai, want die waarskynlikheid van verskeie lukraak gegenereerde wagwoorde is dieselfde en Word nie deur menslike geheue beïnvloed nie.
2. Woordeboekaanval
Woordeboekaanval stoor die wagwoord wat die meeste voorkom in' n lêer. Hierdie lêer is die woordeboek.
Woordeboekaanvalle is geskik om kunsmatig ingestelde wagwoorde te raai, want kunsmatige instellings Word beïnvloed deur mense se gerieflike geheue. Die waarskynlikheid van verskillende wagwoorde is anders as die waarskynlikheid van 12345678 en wagwoord as wagwoorde as wagwoorde is baie hoër. In vergelyking met die uitputtende metode, spaar woordeboekaanvalle meer tyd, hoewel hulle' n kleiner trefkoers verloor.
3. Rainbow Table Attack
Rainbow Table Attack is ook 'n woordeboekaanval, maar dit is' n aanvalsmetode wat die hash-algoritme doeltreffend kraak.