Brute force cracking ialah kaedah menguraikan kata laluan Kata laluan dikira satu persatu sehingga kata laluan sebenar ditemui.
Sebagai contoh, kata laluan yang diketahui terdiri daripada empat digit dan semuanya terdiri daripada nombor mungkin mempunyai 10,000 kombinasi, jadi kata laluan yang betul boleh dicari dengan maksimum 10,000 percubaan. Apabila menghadapi senario di mana kata laluan ditetapkan secara buatan (terdapat peraturan untuk diikuti), anda boleh menggunakan kamus kata laluan untuk mencari kata laluan frekuensi tinggi, yang sangat memendekkan masa retak.
Brute force cracking ialah kaedah serangan keselamatan rangkaian biasa, yang juga boleh dipanggil kaedah lengkap dan kaedah penghitungan. Ia adalah kaedah menguraikan kata laluan. Jadi apakah itu brute force cracking? Apakah kaedah brute force crack? Mari kita lihat pengenalan kandungan khusus.
Brute force cracking ialah kaedah menguraikan kata laluan Kata laluan dikira satu persatu sehingga kata laluan sebenar ditemui. Sebagai contoh, kata laluan yang diketahui empat digit dan semuanya terdiri daripada nombor mungkin mempunyai 10,000 kombinasi, jadi kata laluan yang betul boleh dicari dengan maksimum 10,000 percubaan. Apabila menghadapi senario di mana kata laluan ditetapkan secara buatan, anda boleh menggunakan kamus kata laluan untuk mencari kata laluan frekuensi tinggi, yang sangat memendekkan masa retak.
Menetapkan kata laluan yang panjang dan kompleks, menggunakan kata laluan yang berbeza di tempat yang berbeza, mengelakkan penggunaan maklumat peribadi sebagai kata laluan, menukar kata laluan dengan kerap, dan lain-lain adalah cara yang berkesan untuk mempertahankan diri daripada kekerasan kasar.
1. Kaedah lengkap
Kaedah lengkap merujuk kepada menjana set lengkap kata laluan yang mungkin berdasarkan panjang kata laluan yang ditetapkan dan set aksara yang dipilih untuk menjalankan carian permaidani. Sebagai contoh, kata laluan yang diketahui empat digit dan semuanya terdiri daripada nombor mungkin mempunyai 10,000 kombinasi, jadi kata laluan yang betul boleh dicari dengan maksimum 10,000 percubaan. Secara teorinya, kaedah ini boleh digunakan untuk memecahkan mana-mana kata laluan, tetapi apabila kerumitan kata laluan meningkat, masa untuk memecahkan kata laluan akan meningkat secara eksponen.
Kaedah lengkap sesuai untuk meneka kod pengesahan SMS yang dijana secara rawak, dsb., kerana kebarangkalian pelbagai kata laluan yang dijana secara rawak adalah sama dan tidak dipengaruhi oleh ingatan manusia.
2. Serangan kamus
Serangan kamus adalah untuk menyimpan kata laluan yang paling kerap muncul ke dalam fail Fail ini ialah kamus Apabila terdedah, kata laluan dalam kamus digunakan untuk meneka.
Serangan kamus sesuai untuk meneka kata laluan yang ditetapkan secara buatan, kerana tetapan buatan dipengaruhi oleh ingatan yang mudah Kebarangkalian kata laluan yang berbeza adalah berbeza Kebarangkalian 12345678 dan kata laluan sebagai kata laluan adalah lebih tinggi daripada kebarangkalian fghtsaer sebagai kata laluan. Berbanding dengan kaedah lengkap, serangan kamus menjimatkan lebih banyak masa walaupun kehilangan kadar hit yang lebih kecil.
3. Serangan jadual pelangi
Serangan jadual pelangi juga merupakan serangan kamus, tetapi ia adalah kaedah serangan yang cekap memecahkan algoritma cincang.