Brutal-Force-Cracking ist eine Methode zum Entschlüsseln von Passwörtern, bei der Passwörter einzeln berechnet werden, bis das echte Passwort gefunden wird.
Beispielsweise kann ein Passwort, das bekannt ist, dass es vier Ziffern ist und ausschließlich aus Zahlen besteht, insgesamt 10.000 Kombinationen haben, sodass Sie das richtige Passwort nach bis zu 10.000 Versuchen finden können. Wenn Sie auf ein Szenario stoßen, in dem ein Passwort künstlich festgelegt wird (es gibt Regeln, die befolgt werden müssen), können Sie das Passwortwörterbuch verwenden, um hochfrequente Passwörter zu finden, und die Knackzeit wird erheblich verkürzt.
Brutal-Force-Cracking ist eine gängige Methode für Netzwerksicherheitsangriffe, die auch als erschöpfende Methode oder Aufzählmethode bezeichnet werden kann. Es handelt sich um eine Methode zum Entschlüsseln von Passwörtern. Was ist also Brutal-Force-Cracking? Was sind die Methoden zum Brutal-Force-Cracking? Werfen wir einen Blick auf die spezifische Inhaltsvorstellung.
Brutal-Force-Cracking ist eine Methode zum Entschlüsseln von Passwörtern, bei der Passwörter einzeln berechnet werden, bis das echte Passwort gefunden wird. Beispielsweise kann ein Passwort, das bekannt ist, dass es vier Ziffern ist und ausschließlich aus Zahlen besteht, 10.000 Kombinationen haben, sodass das richtige Passwort nach bis zu 10.000 Versuchen gefunden werden kann. Wenn Sie auf eine Szene stoßen, in der ein Passwort manuell festgelegt wird, können Sie das Passwortwörterbuch verwenden, um hochfrequente Passwörter zu finden, und die Crackzeit wird erheblich verkürzt.
Das Festlegen langer und komplexer Passwörter, die Verwendung verschiedener Passwörter an verschiedenen Orten, die Vermeidung der Verwendung persönlicher Informationen als Passwörter, die regelmäßige Änderung von Passwörtern usw. sind effektive Methoden zur Verteidigung gegen Brutal Force.
1. Erschöpfende Methode
Die erschöpfende Methode bezieht sich auf die Generierung eines vollständigen Satzes möglicher Passwörter basierend auf der festgelegten Länge des eingegebenen Passworts und dem ausgewählten Zeichensatz und die Durchführung einer Teppichsuche. Beispielsweise kann ein Passwort, das bekannt ist, dass es vier Ziffern ist und ausschließlich aus Zahlen besteht, 10.000 Kombinationen haben, sodass das richtige Passwort nach bis zu 10.000 Versuchen gefunden werden kann. Theoretisch kann mit dieser Methode jede Art von Passwort geknackt werden, aber mit zunehmender Komplexität des Passworts verlängert sich die Zeit zum Knacken des Passworts exponentiell.
Die erschöpfende Methode eignet sich zum Erraten zufällig generierter SMS-Verifizierungscodes usw., da die Wahrscheinlichkeit des Auftretens verschiedener zufällig generierter Passwörter die gleiche ist und nicht vom menschlichen Gedächtnis beeinflusst wird.
2. Wörterbuchangriff
Wörterbuchangriff besteht darin, das am häufigsten auftretende Passwort in einer Datei zu speichern. Diese Datei ist das Wörterbuch. Verwenden Sie diese Passwörter im Wörterbuch, um es zu erraten.
Wörterbuchangriffe eignen sich zum Erraten künstlich festgelegter Passwörter, da künstliche Einstellungen durch das bequeme Gedächtnis von Menschen beeinflusst werden. Die Wahrscheinlichkeit, dass verschiedene Passwörter auftreten, ist unterschiedlich. 12345678, die Wahrscheinlichkeit, dass Passwort als Passwort verwendet wird, ist höher als die Wahrscheinlichkeit, dass fghtsaer als Passwort verwendet wird. Viel höher. Im Vergleich zur erschöpfenden Methode verlieren Wörterbuchangriffe eine geringere Treffquote, sparen aber mehr Zeit.
3. Regenbogentabellenangriff
Der Regenbogentabellenangriff ist ebenfalls ein Wörterbuchangriff, aber es ist eine Angriffsmethode, um den Hash-Algorithmus effizient zu knacken.