精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

不要輕率的認為目前的密碼很安全 測試一下你密碼強度

原創
安全
如果想截獲密碼的哈希值,那么攻擊者得事先做很多工作。在多數情況下,攻擊者必須具備很高 訪問權限(如管理員admin權限或root權限),從而才能得到相應的哈希值;如果他們成功獲得哈希值,那么他們能在其他方面給受害者帶來更多的破壞。

【51CTO.com獨家翻譯】大多數密碼被破解情景是:攻擊者將截獲的哈希值變換為純文字的密碼形式,他們使用離線攻擊和哈希表或彩虹(rainbow)表數據庫。如果想截獲密碼的哈希值,那么攻擊者得事先做很多工作。在多數情況下,攻擊者必須具備很高 訪問權限(如管理員admin權限或root權限),從而才能得到相應的哈希值;如果他們成功獲得哈希值,那么他們能在其他方面給受害者帶來更多的破壞。那么,為什么我們只討論密碼破解呢?

除此之外,在Windows操作系統的領域里,遠程攻擊者必須獲得計算機的本地管理員訪問權限和還要能訪問NetBIOS,但是這些行為往往被外圍防火墻阻止了。盡管人們普遍樂觀,但是在今天的技術條件下,攻擊者離開了網絡不可能嗅探得到Windows系統登錄密碼的哈希值。另外,如果攻擊者得到了密碼的哈希值,他或她還可以進行“哈希值傳遞” 攻擊("pass-the-hash" attack),這就省去了在第一時間對該哈希值進行轉換的工作。

或許在10年前,一個復雜的、6至8個字符的密碼就已經足夠保證用戶的安全需要了,但放在今天肯定不行,所以不要輕率的認為自己目前的密碼很安全。我(指這篇專欄文章的作者)仔細查看過的大多數Linux/Unix操作系統都沒有提供相應的帳戶鎖定機制。而對Windows操作系統來說,真正的管理員(Administrator)帳戶是不能被鎖定的,一些軟件程序也不會記錄帳戶鎖定機制。許多公司還都禁用了其帳戶鎖定機制,以防止能夠自動運行的蠕蟲(如Conficker蠕蟲)鎖定所有用戶的帳戶,從而避免造成的間接攻擊事件。

此外,大多數企業仍缺乏足夠充分的審計制度,不能有效的提醒管理員系統出現的多次失敗登錄嘗試,即便該登錄系統的人數超過數十萬。因此,遠程攻擊者可以通過列舉出系統所有的外部訪問點(如可以訪問Web的Outlook、終端服務器、SharePoint、FTP、SSH、RDP、Telnet等等),從而對管理員帳戶密碼進行猜測,直到密碼被破解為止。

盡管如此,如果沒有對系統上的這些軟件進行密碼滲透測試,我很難向客戶證明僅有6至8個字符的密碼是多么容易被破解。我很喜歡進行這樣的滲透測試(通常情況下,我用三天的時間就可以破解大部分的密碼),但與客戶簽訂的合同常常規定禁止我這么去做。因此,我決定做一件好事,創建一個基于電子表格的計算器,在這個計算器中你可以輸入自己目前的密碼策略,從而知道你的密碼在一定的時間段內可能會面對多少次來自攻擊者的密碼猜測。你可以從這里下載該電子表格。

破解公開密碼

據我所知,這是目前唯一一個顯示現實世界密碼猜測攻擊成功率的計算器。通常情況下,密碼真正的保密強度來自于幾個方面的,包括該密碼的長度、密碼所包含的字符或符號(統稱為字符集)數,以及字符選擇的隨機性。如果你想知道在長度和字符集確定的條件下可能的密碼數目,那么只需要計算該字符集字符數目的密碼長度次冪(字符^長度)。這將給你所有可能的密碼選擇或者說密碼空間。

然而,這一理論上的數目只是讓用戶知道自己可能選擇的所有密碼(稱為完美隨機,perfect randomization)。如果要生成所有的密碼,所需要相當痛苦的努力,除非擁有一個非常好的用戶密碼隨機生成器。大多數用戶選擇的密碼往往包含幾個部分,其中就包括以他們所使用的語言表示的文字和名字。事實上,對大多數用戶而言,即使技藝一般的攻擊者也可以通過密碼猜測,以很好的精度猜測出其密碼的各個部分來。

大多數專業的采用密碼猜測辦法的攻擊者都知道存在百分之五十的機會,一個用戶的密碼將包含一個或多個元音(vowels)字符。如果密碼含有一個數字,則通常會是1或者2,而且往往會放在密碼的結尾。如果密碼包含一個大寫字母,通常會放在密碼的開始處,之后再跟一個元音(vowels)字符。一般人常用的詞匯在5萬到15萬個之間,這些詞匯有可能會被用在密碼中。女性往往在密碼中使用自己的名字,而男性通常會選擇自己的業余愛好,“Tigergolf”并非只是公司的CEO們才會想到的詞匯。即使你在你的密碼中使用了一個符號,攻擊者也知道最可能來自以下這些情況: 〜 , ! , @ , # , $ , % , & ,和 ?。

Jesper Johannson博士在他的“大辯論:密碼與密碼(Great Debates: Passwords vs. Passphrases)”一系列的論文中寫道:他從自己的調查中發現,百分之八十的密碼使用了相同的32個字符。這類的規則在過去十年中已被每一個采用密碼猜測的攻擊者所驗證,若應用這些規則,原本一個非常大的密碼空間可細分成為更小的、甚至不再具有隨機性的密碼空間。(我的朋友Mark Burnet是《完美密碼》這本書的作者,他進行過一項有關密碼字符分配的偉大研究。)我和Bruce Schneier對成千上萬個從MySpace上被盜的密碼進行了一項類似的研究,你可以在更早前的安全顧問公告和Bruce Schneier的網站上看到具體的細節。

密碼的隨機性被稱為密碼的熵entropy。完整的閱讀一遍密碼的熵是一件會死很多腦細胞的事情。為了簡化這個過程,一個密碼比如說“password”或者“12345678”幾乎沒有熵這個概念;而一個像“vB%&7P條”這樣的密碼,就有一個高于平均值的熵。然而,如果你不把密碼空間的其他選擇與這個已選定使用的密碼一個個的進行審查,想要計算出密碼真正的熵,幾乎是一件不可能完成的任務。但一些攻擊者還能提出的更加智能的猜測辦法,使得你所依靠的密碼熵模型對整個密碼政策保護的成功與否產生重大的影響。

輸入電子表格

在這個具備密碼猜測計算器功能的電子表格中,我允許用戶從四個不同的密碼熵模型中進行選擇:一個是由美國國家標準與技術研究所開發的模型;一個是由C.E. Shannon開發的模型,C.E. Shannon是一位著名的語言熵研究員;一個是由Johannson開發的模型;還有一個是叫做“完美熵“(Perfect Entropy)的模型。我認為最準確的密碼熵模型是來自美國國家標準與技術研究所(NIST Publication 800-63,附錄A,表A.1,53頁),但我在這份電子電子表格中也包含了其他模式以供參考,并且還有更多的空間可以進行擴充。需要重點指出的是,所有包含在內的密碼熵模型可能都有存在著各自的缺陷,但這已經是我們能做到的最好的嘗試了,因為我們事先并不知道在特定密碼空間條件下所有會被真正采用的密碼。根據我的經驗,我認為即使是美國國家標準與技術研究所的模型也過于保守,并且高估密碼猜測破解的能力。

在該電子表格中,用戶可以輸入自己的密碼政策(包括長度、字符集、最大年齡、是否啟用復雜度標準),選擇一個熵模型,并輸入攻擊者每分鐘可以嘗試的密碼猜測數目。

我碰到的最常見的問題是:每分鐘最現實的猜測攻擊數目是多少?這得取決于一系列因素,其中包括從源頭到目的地的帶寬是多少、源頭和目的地計算機資源的使用情況、是什么應用程序遭到攻擊、鎖定規則、受到攻擊的系統是什么類型、其他的防御機制,還包括用于攻擊的線程數目。

有許多的攻擊工具(包括Brutus和THC的Hydra)可以讓多線程同時啟動。使用這些工具,攻擊者可以從多個源頭對一個目標同時發起攻擊,而攻擊線程的數目則會迅速的增長。當我在進行滲透測試時,在一分鐘之內就可以輕易產生幾百個用于密碼猜測的線程,但更需要引起重視的是,大多數的系統在此時會開始陷入癱瘓,許多系統甚至會完全崩潰。所以,你不得不使用自動化工具進行自己的現實世界密碼猜測測試,從而確定應該輸入電子表格的有效范圍。

你可以使用這個密碼猜測電子表格來模擬各種情形的攻擊,但我常常展示的一種攻擊情況包含以下這些輸入:8個字符的密碼、使用復雜性選擇、94符號的字符集、每過90天更改一次密碼。在一般情況下,攻擊者每分鐘只需進行65次猜測就可以破解這一政策下的密碼,這并不是一件很難完成的任務。

事先聲明,我不對我的這一電子表格可能會產生的錯誤負責,因為它可能包含大量的錯誤,不能完全依賴產生的測試結果。你應該進行自己的密碼審計測試,從而作出相應的決定。除此之外,這個電子表格完全沒有考慮其他一些真正構成的密碼強度的因素(系統控制、其他防御機制、物理安全、終端用戶的大腦)和所有其他各種各樣的密碼攻擊,如按鍵記錄、側通道(side-channel)攻擊、社會工程學、釣魚、嗅探和搜尋垃圾(dumpster diving)。

這也就是說,它只是一個可以考慮的、有趣的電子表格。我打算以后對它進行更新,讓它具有更好的信息、更高的準確性,并使它具備更好的熵模型。

如果不在這里提及我強烈推薦給大家的密碼政策,那么這篇專欄文章將是不完整的。普通用戶的密碼最少應有10至12個字符(最好是12個或更多);特權帳戶密碼應該有至少15個字符,而且每90天至120天就應更改一次。禁用強度不高的哈希算法,從而避免密碼被攻擊者破解。我不是一個支持密碼復雜性的粉絲,因為它并不能提供人們所期望的那種保護能力,但你通常不得不把它納入到自己的密碼政策里,以滿足審計的要求。

希望各位玩這個電子表格能夠玩得愉快!

【51CTO.COM 獨家特稿,轉載請注明出處及作者!】

【編輯推薦】

  1. 通過Orabrute暴力破解oracle密碼
  2. 攻防實戰:使用Ophcrack破解系統Hash密碼
責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2022-12-03 18:24:13

數據能力場景

2012-08-14 10:34:01

2014-06-03 17:14:31

2020-07-02 09:46:05

AI

2021-10-29 11:46:07

NIST密碼建議網絡安全

2019-06-14 15:10:54

密碼管理存儲密碼攻擊

2022-06-29 10:04:01

PiniaVuex

2022-08-08 10:09:08

Vitest單元測試

2020-10-15 11:18:13

Linux內核虛擬機

2022-03-02 10:53:22

Postman工具開發

2012-12-05 11:16:40

測試

2010-12-06 09:10:02

LightSwitch

2011-11-23 13:05:01

2023-02-08 09:02:05

VS Code摸魚神器

2011-03-29 09:40:51

2011-04-18 10:08:20

2011-08-29 11:12:04

2015-10-20 20:16:32

2013-01-21 10:31:50

2011-12-26 15:43:01

點贊
收藏

51CTO技術棧公眾號

国产精品国产精品国产| 国产十八熟妇av成人一区| 九色视频在线播放| 天堂蜜桃91精品| 亚洲日本成人女熟在线观看| 免费在线观看亚洲视频| 香蕉视频免费看| 国产精品一页| 亚洲丝袜一区在线| 亚洲一级片免费| 国产视频一区二区| 国产91丝袜在线观看| 欧美激情视频在线| 久久久久成人精品无码中文字幕| 欧美激情护士| 欧美高清在线一区| 国产精品日韩一区二区| 精品乱码一区内射人妻无码| 欧美久色视频| 自拍偷拍亚洲精品| 特黄特色免费视频| 97精品国产99久久久久久免费| 亚洲另类在线视频| 欧美一区少妇| 亚洲精品成人区在线观看| 日韩电影在线免费看| 欧美高跟鞋交xxxxhd| 黄色片网站免费| 丁香五月缴情综合网| 欧美视频中文一区二区三区在线观看| 91视频 - 88av| 中文字幕在线视频区| 99视频国产精品| 亚洲综合日韩在线| 这里只有久久精品视频| 亚洲区第一页| 九九久久久久99精品| 黄大色黄女片18免费| 亚洲裸色大胆大尺寸艺术写真| 欧美一级免费观看| 成人亚洲精品777777大片| 亚洲一级少妇| 午夜精品福利久久久| 艳母动漫在线观看| 午夜在线小视频| 久久久不卡影院| 久久99精品国产一区二区三区| 亚洲国产精品二区| 国产成人综合亚洲91猫咪| 成人免费淫片aa视频免费| 日韩精品一区二区亚洲av观看| 99精品国产在热久久婷婷| 欧美另类暴力丝袜| 杨钰莹一级淫片aaaaaa播放| 99精品美女| 日韩在线视频观看正片免费网站| 久久久视频6r| 蜜臀91精品国产高清在线观看| 日韩电影中文 亚洲精品乱码| 日本天堂在线播放| 盗摄系列偷拍视频精品tp| 精品噜噜噜噜久久久久久久久试看| 国产精品久久久久久久99| 99久久99九九99九九九| 91精品国产综合久久久久久久| gogogo高清免费观看在线视频| 久久亚洲精品爱爱| 欧美熟乱第一页| 亚洲精品综合在线观看| 欧洲亚洲精品| 欧美女孩性生活视频| 污视频网站观看| 中文字幕日韩亚洲| 欧美一级视频精品观看| 美女黄色一级视频| 色哟哟精品丝袜一区二区| 日韩av在线影院| a毛片毛片av永久免费| 精品国产91乱码一区二区三区四区| 国产亚洲精品综合一区91| 呻吟揉丰满对白91乃国产区| 国产二区精品| 欧美放荡办公室videos4k| 国产成人愉拍精品久久| 日韩精品一区第一页| 成人激情春色网| 亚洲国产精品二区| 91免费版在线看| 亚洲一区二区在线看| 成人在线app| 图片区日韩欧美亚洲| 国产真实乱子伦| 亚洲国产一区二区久久| 日韩美女天天操| 91精品人妻一区二区| 日韩国产欧美| 久久久噜噜噜久久| www.五月婷婷.com| 国产成人免费视频网站| 老司机精品福利在线观看| 97电影在线| 亚洲成人免费在线观看| 久久精品视频91| 麻豆精品在线| 亚洲欧洲午夜一线一品| 国产美女久久久久久| 亚洲在线免费| 91最新在线免费观看| 手机福利在线| 亚洲人成在线播放网站岛国| 91成人在线观看喷潮教学| 国产一区二区精品调教| 亚洲成人免费网站| 国精产品视频一二二区| 99riav1国产精品视频| 国产美女精品视频| 天天在线女人的天堂视频| 亚洲人成网站影音先锋播放| 欧美日韩亚洲第一| 免费观看性欧美大片无片| 一区二区三区四区视频| 免费一级特黄特色大片| 美女脱光内衣内裤视频久久网站| 国产精品国产精品国产专区不卡| 在线观看美女网站大全免费| 精品久久久久久久久久久久| 91精品国产三级| 欧美特黄一级大片| 全球成人中文在线| 人妻中文字幕一区| 一区二区三区四区激情| 亚洲天堂2018av| 在线成人动漫av| 91精品国产91久久久久久不卡| 精品人妻一区二区三区日产乱码| 国产精品不卡在线观看| 手机看片福利日韩| 欧美人与牛zoz0性行为| 51午夜精品视频| 神马久久久久久久久久| 樱花影视一区二区| 国产农村妇女精品久久| 色综合久久网| 国产精品视频自拍| 国产香蕉视频在线看| 欧美性xxxxx极品| 污污内射在线观看一区二区少妇 | 香蕉视频网站在线观看| 欧美性xxxx极品高清hd直播| 国产 中文 字幕 日韩 在线| 激情av一区| 成人91视频| 在线播放蜜桃麻豆| 日韩欧美综合一区| 国产亚洲精品久久777777| 高清视频一区二区| 国产成人艳妇aa视频在线 | 影音国产精品| 国产 高清 精品 在线 a| 四虎av在线| 欧美不卡在线视频| 免费一级特黄特色大片| 9i在线看片成人免费| 男人操女人逼免费视频| 亚洲最大在线| 国产精品精品视频| 免费av在线| 日韩视频一区二区| 国产精品2020| 久久久久成人黄色影片| 美女喷白浆视频| 日韩欧美视频在线播放| 91九色精品视频| 密臀av在线| 精品亚洲一区二区三区四区五区| 亚洲成人第一网站| 国产精品电影一区二区| 一区二区三区人妻| 99成人在线| 亚洲精品国产系列| 精品视频在线观看网站| 国语自产精品视频在线看| 男同在线观看| 欧美另类变人与禽xxxxx| 精品国产乱码久久久久久鸭王1| 大陆成人av片| 中文字幕乱码人妻综合二区三区| 成人午夜国产| www日韩av| 在线看片福利| 久久九九全国免费精品观看| 亚洲精品久久久久久无码色欲四季 | 国产在线观看精品| av蜜臀在线| 国产一区二区三区18| aaaa一级片| 色综合婷婷久久| 五月天色婷婷丁香| 99精品视频在线观看| 精品亚洲一区二区三区四区| 国产综合自拍| 午夜精品一区二区三区在线观看| 综合激情网...| 国产精品999| 黄色的视频在线观看| 一区二区三区回区在观看免费视频| 精品二区在线观看| 日本国产一区二区| 国产性一乱一性一伧一色| 国产日韩精品久久久| aaa黄色大片| 久久机这里只有精品| 日韩 欧美 视频| 日韩久久电影| 久久久综合香蕉尹人综合网| 日韩一级淫片| 国产精品wwwwww| 成年人国产在线观看| 日韩天堂在线视频| 国产福利在线| 亚洲精品久久久久| 精品国精品国产自在久不卡| 欧美午夜精品久久久久久超碰| 日本少妇吞精囗交| 亚洲欧美日韩国产另类专区| 法国空姐电影在线观看| 成人av在线一区二区三区| 中文字幕国产免费| 久久在线精品| 波多野结衣家庭教师在线播放| 欧美a级在线| 亚洲成年人专区| 欧美精品一区二区久久| 久久99精品久久久久久青青日本| 天堂精品久久久久| 亚洲精品日韩av| 亚洲欧洲专区| 91精品久久久久久久久久久久久久| 成人亚洲欧美| 欧美中文在线观看国产| 啊啊啊久久久| 午夜精品一区二区三区在线视频| 日本欧美电影在线观看| 久热99视频在线观看| 高清全集视频免费在线| www国产精品com| 日本视频在线播放| xvideos亚洲人网站| 色综合久久久久综合一本到桃花网| 亚洲天堂免费在线| 欧美午夜黄色| 亚洲色图综合久久| 国产香蕉视频在线看| 国产亚洲精品久久久久久牛牛| 久久精品a一级国产免视看成人 | 国产精品青草久久久久福利99| 在线观看特色大片免费视频| 热99精品里视频精品| xxx欧美xxx| 国产精品久久久久久久久久小说| free欧美| 国产综合香蕉五月婷在线| 成人污版视频| 国产成人看片| 思热99re视热频这里只精品| 麻豆精品蜜桃一区二区三区| 欧美男gay| 一区二区三区四区欧美| 中文字幕乱码亚洲无线精品一区| 99久热在线精品视频| 国内精品美女在线观看| 欧美亚洲一二三区| 日韩成人免费在线| 亚洲免费av一区| 国产91精品露脸国语对白| 国产成人av无码精品| 久久伊99综合婷婷久久伊| 日本一级免费视频| 亚洲欧美综合网| 久久久久久久国产精品毛片| 疯狂蹂躏欧美一区二区精品| 波多野结衣爱爱| 538在线一区二区精品国产| 亚洲精品久久久久久久久久| 日韩电影在线观看中文字幕| 777电影在线观看| 欧美高清视频免费观看| 欧美xx视频| 亚洲一区二区日本| 农村少妇一区二区三区四区五区| 日韩激情久久| 欧美精品一卡| 成人在线观看a| 国产成人精品影视| 性少妇bbw张开| 亚洲人成在线观看一区二区| 啦啦啦免费高清视频在线观看| 欧美日韩成人在线一区| 亚洲精品网站在线| 爽爽爽爽爽爽爽成人免费观看| 人人澡人人添人人爽一区二区| 国产成人97精品免费看片| 精品午夜视频| 日韩免费av电影| 激情综合亚洲| 国产精品视频中文字幕| 成人app下载| 精品伦精品一区二区三区视频密桃| 亚洲无线码一区二区三区| 日批视频免费观看| 亚洲国产成人精品久久| 精品黄色免费中文电影在线播放| 2018国产精品视频| 日本一区二区三区播放| 视频一区二区三| 国产亚洲一级| 伊人av在线播放| 中文字幕一区二区三区在线不卡 | 91久久综合| 肉色超薄丝袜脚交| 日本一区二区久久| 精品不卡一区二区| 亚洲成人av在线播放| 国产一二三区在线观看| 国产精品视频一区国模私拍| 欧美黑人巨大videos精品| 999久久欧美人妻一区二区| 日本不卡的三区四区五区| 毛茸茸多毛bbb毛多视频| 亚洲一区二区成人在线观看| 国产精品区在线观看| 亚洲一区二区久久久| 中文字幕这里只有精品| 国产精品一区二区欧美| 欧美视频四区| 日韩av片免费观看| 国产精品福利一区| 在线观看毛片视频| 伊人久久综合97精品| 神马久久午夜| 国产免费高清一区| 午夜精品国产| 欧美午夜精品一区二区| 亚洲欧美日韩精品久久久久| 911美女片黄在线观看游戏| 成人免费视频网站在线观看| 日韩视频在线观看一区二区| 在线播放精品视频| 亚洲色图美腿丝袜| 欧洲av不卡| 日本不卡久久| 久久精品观看| 欧美亚一区二区三区| 欧美视频裸体精品| 日本一区二区三区在线观看视频| 69久久夜色精品国产7777| 极品束缚调教一区二区网站 | 催眠调教后宫乱淫校园| 亚洲小说欧美激情另类| 亚洲大尺度网站| 久久久久久久久久久人体| 爱高潮www亚洲精品| 国产精品专区在线| 久久色中文字幕| 少妇一级淫片日本| 日韩在线免费视频观看| 免费精品一区二区三区在线观看| 青青在线免费视频| 成人黄色a**站在线观看| 日韩精品视频免费播放| 国产丝袜一区二区| 精品网站在线| a级黄色片网站| 成人午夜av电影| 亚洲男人的天堂在线视频| 国产一区二区三区在线视频 | 2014亚洲精品| 精品动漫一区| a天堂中文字幕| 555www色欧美视频| a国产在线视频| 日韩av在线一区二区三区| 久久国产福利国产秒拍| 欧美在线视频第一页| 日韩成人小视频| 国产精品原创视频| www.xxx麻豆| 久久久一区二区三区| 曰批又黄又爽免费视频| 欧美激情免费视频| 国产成人调教视频在线观看| 91性高潮久久久久久久| 精品国产31久久久久久| 香蕉视频网站在线观看| 狠狠色噜噜狠狠色综合久| 免费成人美女在线观看.| 久久这里只有精品国产| 夜夜嗨av一区二区三区免费区| 欧洲一区在线| 男女啪啪网站视频|