首页 > 其他分享 >网络安全实验教程【1.4】

网络安全实验教程【1.4】

时间:2024-03-29 23:34:32浏览次数:26  
标签:1.4 网络安全 教程 Windows 系统 口令 攻击 破解 字典

3.2.3 口令攻击的常用方法

        口令攻击的常用方法,包括字典破解、强力攻击(也称为暴力攻击)和字典混合破解,以对本地系统口令进行破解。字典破解是一种典型的网络攻击手段,简单说它就是用字典库中的数据不断地进行用户名和口令的反复试探。一般攻击者都拥有自己的攻击字典,其中包括常用的词、词组、数字及其组合等,并在进行攻击的过程中不断地充实、丰富自己的字典库,攻击者之间也经常会交换各自的字典库。强力攻击是让计算机尝试字母、数字、特殊字符所有的组合,这样经过大量的计算将最终破解所有的口令。
        字典混合破解基本上是介于字典破解和强力攻击之间,字典破解只能发现字典库中的单词口令,强力攻击虽然能发现所有的口令,但是速度慢,破解时间长。字典混合破解综合了字典破解和强力攻击的优、缺点,使用字典单词但是在单词尾部串接几个字母和数字的方法来反复试探用户名和密码,最终找到正确的口令。

3.3 Windows 系统环境下的口令破解实验

3.3.1 实验目的

        本实验主要通过使用 LC5(L0phtCrack v5.04)完成本地 Windows 系统环境下的口令破解,并通过设置不同复杂度的口令来分析口令复杂度对口令破解难度的影响,理解设置口令复杂度原则的必要性。掌握 Windows 系统环境下的口令散列的提取方法,掌握使用 LC5 进行口令破解的过程。

3.3.2 实验内容及环境

本实验中所需的环境和工具如下:
(1)靶机为 Windows 7 系统。
(2) LC5 是一款口令破解工具,也可以被网管员用于检测 Windows、 UNIX 系统用户是否使用了不安全的密码,被普遍认为是当前最好、最快的 Windows/UNIX 系统管理员账号密码破解工具。
( 3) PWDUMP 是一款 Windows 系统环境下的密码破解和恢复工具。它可以将Windows 系统环境下的口令散列,包括将 NTLM 和 LM 口令散列从 SAM 文件中提取出来,并存储在指定的文件中。

3.3.3 实验步骤

1.添加测试用户
在靶机系统环境下,运行 cmd.exe,用 net user 命令给系统添加一个测试用户,为测试暴力破解,提供一个纯数字的口令,如图 3.1 所示。

2.用 PWDUMP 导出口令散列
在命令行里运行 PWDUMP 工具,将结果保存到 txt 文档中,如图 3.2 所示。

标签:1.4,网络安全,教程,Windows,系统,口令,攻击,破解,字典
From: https://blog.csdn.net/qq_43416206/article/details/137156232

相关文章

  • 网络安全实验教程【1.3】
    2.5对主机操作系统类型和端口的探测实验2.5.1实验目的本实验旨在加深对操作系统类型探测和端口扫描探测原理的认识,掌握利用Nmap进行操作系统类型的探测和端口扫描方法。2.5.2实验内容及环境1.实验内容本实验通过使用Nmap完成对主机操作系统类型的探测和端口的扫描探......
  • LangChain SQL介绍以及使用Qwen1.5执行SQL查询教程
    该模块可以让我们向LLM提问时从数据库中查询数据并做出回答。架构SQLchain和agent的高层抽象架构:问题转查询SQL:使用LLM将用户输入转成SQL查询执行SQL查询:执行SQL语句回答问题:LLM根据数据库查询结果返回回答内容环境安装安装必要环境和包pipinstall--upgrade--quiet......
  • 零基础自学网络安全的三个必经阶段(含学习路线图)
    一、为什么选择网络安全?这几年随着我国《国家网络空间安全战略》《网络安全法》《网络安全等级保护2.0》等一系列政策/法规/标准的持续落地,网络安全行业地位、薪资随之水涨船高。未来3-5年,是安全行业的黄金发展期,提前踏入行业,能享受行业发展红利。二、为什么说网络安全行......
  • linux离线安装jenkins及使用教程
    本教程采用jenkins.war的方式离线安装部署,在线下载的方式会遇到诸多问题,不宜采用一、下载地址地址:Jenkinsdownloadanddeployment下载最新的长期支持版由于jenkins使用java开发的,所以需要安装的linux服务器装有jdk环境,并且jdk版本支持你所安装的jenkins版本点击 Hard......
  • Celery快速入门的教程
    1、快速入门1.1、config.py【redis和rabbitmq配置代码】fromceleryimportCelerybroker='amqp://celery:[email protected]:5672/celery_host'#rabbitMQbackend='redis://:[email protected]:6379/2'#redis地址#1实例化得到celery对象app=Celer......
  • 雷军之夜:小米汽车SU7发布会后的智能化探索与网络安全考量
    引言3月28日晚,小米集团创始人雷军在一场备受瞩目的发布会上,以其一贯的激情与诚意,揭开了小米汽车首款车型SU7的神秘面纱。这一夜,不仅是小米跨足汽车行业的重要里程碑,更是中国智能汽车产业向前迈进的新篇章。然而,在智能汽车不断颠覆传统出行方式的同时,围绕汽车智能化与网络安全......
  • Visual Studio Code & Python教程1简介
    1简介VisualStudioCode是一款开源代码编辑器,可免费使用,完全支持Python编程语言的开发。它具有一些有用的功能,例如与世界各地的其他程序员进行实时协作。本章旨在介绍VSCode,帮助您了解其开发过程及其不同组件。我们将讨论为什么它可能是最受欢迎的代码编辑器,了解它的功能,并讨......
  • DICE模型教程
    原文链接:DICE模型教程https://mp.weixin.qq.com/s?__biz=MzUzNTczMDMxMg==&mid=2247599474&idx=6&sn=bd716d5719ddd8bd6c565daa0f361b72&chksm=fa820495cdf58d83360a402cb2a05042e0f13e6d84d96ee36708e4c5ce90fa124ad9a30b9717&token=1105644014&lang=zh_CN#......
  • 针对框架以外的页面路由配置教程
    一.找到项目中的routes.js//学生注册页面路由constAoYuStudentRegister=[{path:'/MarketAoYuStudentRegister',name:'学生信息填写',component:_import('system/AoYuStudentRegister')}]path:‘/MarketAoYuStudentRegister’:表示当用户访问/M......
  • 大模型自学教程
    GitHub2K+星、B站播放量超30万,大模型入门看这本书就够了!(文末送书)_应用_ChatGPT_语言  llm-course,狂飙13.5KStar,GitHub上最全的开源大模型教程-知乎大模型教程-哔哩哔哩_Bilibili......