Brutal force cracking er en metode for å tyde passord. Passordene beregnes én etter én til det virkelige passordet er funnet.
For eksempel kan et passord som er kjent for å være fire siffer og alle består av tall ha 10 000 kombinasjoner, så du kan finne riktig passord etter opptil 10 000 forsøk. Når du møter scenarier der passord er satt manuelt (det er regler å følge), kan du bruke passordordboken til å finne høyfrekvente passord, noe som i stor grad forkorter sprekktiden.
Brutal force cracking er en vanlig nettverkssikkerhetsangrepsmetode, som også kan kalles uttømmende metode eller oppregningsmetode. Så hva er brutal force cracking. Hva er metodene for brute force cracking? La oss ta en titt på det spesifikke innholdet.
Brutal force cracking er en metode for å tyde passord. Passordene beregnes én etter én til det virkelige passordet er funnet. For eksempel kan et passord som er kjent for å være fire siffer og alle består av tall ha 10 000 kombinasjoner, så du kan finne riktig passord med opptil 10 000 forsøk. Når du møter et scenario der passordet er satt manuelt, kan du bruke passordordboken til å finne høyfrekvente passord, noe som i stor grad forkorter sprekktiden.
Å sette lange og komplekse passord, bruke forskjellige passord på forskjellige steder, unngå å bruke personlig informasjon som passord, endre passord regelmessig osv. er effektive måter å forsvare seg mot brute force cracking på.
1. Uttømmende metode
Uttømmende metode refererer til å generere et komplett sett med mulige passord basert på den angitte lengden på det angitte passordet og det valgte tegnsettet, og utføre et teppesøk. For eksempel kan et passord som er kjent for å være fire siffer og alle består av tall ha 10 000 kombinasjoner, så du kan finne riktig passord med opptil 10 000 forsøk. I teorien kan denne metoden brukes til å knekke et hvilket som helst passord, men etter hvert som kompleksiteten til passordet øker, vil tiden for å knekke passordet øke eksponentielt.
Den uttømmende metoden er egnet for å gjette tilfeldig genererte SMS-bekreftelseskoder osv., fordi sannsynligheten for ulike tilfeldig genererte passord er den samme og ikke påvirkes av menneskelig hukommelse.
2. Ordbokangrep
Ordbokangrep lagrer passordene som vises oftest i en fil. Denne filen er ordboken.
Ordbokangrep er egnet for å gjette kunstig angitte passord, fordi kunstige innstillinger påvirkes av folks praktiske hukommelse. Sannsynligheten for at forskjellige passord vises er forskjellig. Sannsynligheten for 12345678 og passord som passord er høyere enn for fghtsaer som passord. Sammenlignet med den uttømmende metoden sparer ordbokangrep mer tid, selv om de mister en mindre trefferate.
3. Rainbow Table Attack
Rainbow Table Attack er også et ordbokangrep, men det er en angrepsmetode som effektivt knekker hashalgoritmen.