Brute force cracking adalah metode pemecahan kata sandi yang menghitung kata sandi satu per satu hingga kata sandi sebenarnya ditemukan.
Misalnya, kata sandi yang diketahui terdiri dari empat digit dan semuanya terdiri dari angka dapat memiliki total 10.000 kombinasi, sehingga kata sandi yang benar dapat ditemukan dengan maksimal 10.000 percobaan. Ketika Anda menghadapi skenario di mana kata sandi ditetapkan secara artifisial (ada aturan yang harus diikuti), Anda dapat menggunakan kamus kata sandi untuk menemukan kata sandi frekuensi tinggi, dan waktu retak sangat dipersingkat.
Brute force cracking adalah metode serangan keamanan jaringan yang umum, dapat juga disebut metode lengkap atau metode enumerasi. Ini adalah metode pemecahan kata sandi. Lalu apa itu brute force cracking? Apa saja metode brute force cracking? Mari kita lihat konten spesifiknya.
Brute force cracking adalah metode pemecahan kata sandi. Kata sandi dihitung satu per satu hingga kata sandi sebenarnya ditemukan. Misalnya, kata sandi yang diketahui terdiri dari empat digit dan semuanya terdiri dari angka mungkin memiliki 10.000 kombinasi, sehingga kata sandi yang benar dapat ditemukan dengan maksimal 10.000 percobaan. Ketika Anda menghadapi adegan di mana kata sandi ditetapkan secara artifisial, Anda dapat menggunakan kamus kata sandi untuk menemukan kata sandi frekuensi tinggi, dan waktu retak sangat dipersingkat. Mengatur kata sandi yang panjang dan rumit, menggunakan kata sandi yang berbeda di tempat yang berbeda, menghindari penggunaan informasi pribadi sebagai kata sandi, mengubah kata sandi secara teratur, dll adalah cara yang efektif untuk mempertahankan diri dari brute force cracking.
1. Metode lengkap
Metode lengkap mengacu pada menghasilkan kumpulan lengkap kata sandi yang mungkin berdasarkan panjang kata sandi yang ditetapkan dan kumpulan karakter yang dipilih, dan melakukan pencarian karpet. Misalnya, kata sandi yang diketahui terdiri dari empat digit dan semuanya terdiri dari angka mungkin memiliki 10.000 kombinasi, sehingga kata sandi yang benar dapat ditemukan dengan maksimal 10.000 percobaan. Secara teoritis, metode ini dapat digunakan untuk memecahkan kata sandi apa pun, tetapi seiring dengan meningkatnya kompleksitas kata sandi, waktu yang dibutuhkan untuk memecahkan kata sandi akan bertambah secara eksponensial.
Metode lengkap cocok untuk menebak kode verifikasi SMS yang dihasilkan secara acak, dll., karena probabilitas munculnya berbagai kata sandi yang dihasilkan secara acak adalah sama dan tidak dipengaruhi oleh ingatan manusia.
2. Serangan kamus
Serangan kamus adalah dengan menyimpan kata sandi yang paling sering muncul ke dalam file. File ini adalah kamus. Saat dilepaskan, kata sandi dalam kamus digunakan untuk menebak.
Serangan kamus cocok untuk menebak kata sandi yang ditetapkan secara artifisial, karena pengaturan artifisial dipengaruhi oleh kenyamanan memori orang. Probabilitas munculnya kata sandi yang berbeda berbeda. 12345678, probabilitas kata sandi sebagai kata sandi dibandingkan dengan fghtsaer sebagai kata sandi. Jauh lebih tinggi. Dibandingkan dengan metode lengkap, serangan kamus menghemat lebih banyak waktu meskipun kehilangan tingkat hit yang lebih kecil.
3. Serangan tabel pelangi
Serangan tabel pelangi juga merupakan serangan kamus, namun merupakan metode serangan yang efisien memecahkan algoritma hash.