Łamanie siły brutalnej to metoda łamania haseł, która oblicza hasła jedno po drugim, aż do znalezienia prawdziwego hasła.
Na przykład wiadomo, że hasło składa się z czterech cyfr i składa się całkowicie z cyfr. Może istnieć 10 000 kombinacji, więc poprawne hasło można znaleźć po maksymalnie 10 000 próbach. Jeśli napotkasz scenariusz sztucznego ustawiania haseł (istnieją zasady, których należy przestrzegać), możesz użyć słownika haseł do wyszukiwania haseł o wysokiej częstotliwości, co znacznie skraca czas pękania.
Łamanie siły brutalnej to powszechna metoda ataku na bezpieczeństwo sieci, którą można również nazwać metodą wyczerpującą lub metodą wyliczania. Jest to metoda łamania haseł. Czym więc jest łamanie siły brutalnej? Jakie są metody łamania brute force? Przyjrzyjmy się wprowadzeniu do konkretnej treści.
Łamanie siły brutalnej to metoda łamania haseł, która oblicza hasła jedno po drugim, aż do znalezienia prawdziwego hasła. Na przykład hasło, o którym wiadomo, że jest czterocyfrowe i składa się całkowicie z cyfr, może mieć 10 000 kombinacji, więc prawidłowe hasło można znaleźć do 10 000 prób. W przypadku scenariusza sztucznego ustawiania haseł możesz użyć słownika haseł do wyszukiwania haseł o wysokiej częstotliwości, co znacznie skraca czas pękania.
Ustawianie długich i skomplikowanych haseł, używanie różnych haseł w różnych miejscach, unikanie używania danych osobowych jako haseł, regularna zmiana haseł itp. to skuteczne sposoby zapobiegania łamaniu brute force.
1. Metoda wyczerpująca
Metoda wyczerpująca odnosi się do wygenerowania pełnego zestawu możliwych haseł w oparciu o ustawioną długość wprowadzonego hasła i wybrany zestaw znaków oraz przeprowadzenia kompleksowego wyszukiwania. Na przykład hasło, o którym wiadomo, że jest czterocyfrowe i składa się całkowicie z cyfr, może mieć 10 000 kombinacji, więc prawidłowe hasło można znaleźć do 10 000 prób. Teoretycznie dowolne hasło można złamać za pomocą tej metody, ale wraz ze wzrostem złożoności hasła czas jego złamania wykładniczo się wydłuża.
Metoda wyczerpująca nadaje się do odgadywania losowo wygenerowanych kodów weryfikacyjnych SMS itp., ponieważ prawdopodobieństwo wystąpienia różnych losowo wygenerowanych haseł jest takie samo i nie ma na nie wpływu ludzka pamięć.
2. Atak słownikowy
Atak słownikowy polega na zapisaniu najczęściej występujących haseł w pliku. Ten plik jest słownikiem. W przypadku naruszenia użyj haseł w słowniku, aby je zgadnąć.
Ataki słownikowe nadają się do odgadywania sztucznie ustawionych haseł, ponieważ na sztuczne ustawienia wpływa wygodna pamięć ludzi. Prawdopodobieństwo pojawienia się różnych haseł jest inne. Prawdopodobieństwo 12345678 i hasła jako hasła jest większe niż prawdopodobieństwo fghtsaer jako hasła jest znacznie wyższe. W porównaniu z metodą wyczerpującą ataki słownikowe tracą mniejszy wskaźnik trafień, ale oszczędzają więcej czasu.
3. Atak tabeli tęczowej
Atak tabeli tęczowej jest również atakiem słownikowym, ale jest to metoda ataku, która skutecznie łamie algorytm skrótu.