首页 > 其他分享 >口令攻击

口令攻击

时间:2024-10-04 21:44:15浏览次数:9  
标签:SAM 攻击 口令 密码 哈希 攻击者

针对口令强度攻击

字典攻击

把使用概率高的口令用不同的变异规则组成猜测字典。

强力攻击

用足够快的计算机尝试所有可能的口令。

组合攻击

在字典单词末尾串接任意字母和数字,介于字典攻击和强力攻击之间。

撞库攻击

收集已泄露的用户名和密码,登录其他网站(利用很多人只有一套用户名和密码)。

彩虹表攻击

彩虹表是一种破解哈希算法的技术,也用于跨平台破解密码,主要用于破解HASH、MD5等。基于内存-时间衡量方法,通过用内存换时间,提高破解率和破解速度。

针对口令存储攻击

针对缓存口令

进行用户身份验证时,必须把口令或者口令的密文加载到内存中,所以可以通过搜索内存空间获得缓存的口令。口令记忆功能同理利用。

针对口令文件

获取口令存储文件(通常存的是口令密文),离线暴力破解。

  1. Linux的shadow存储的密码字段有3个部分:使用的算法、salt和密码哈希。通常采用多轮哈希来避免暴力攻击。salt可以缓解字典攻击和彩虹表攻击,因为salt是随机的,导致无法预计算哈希值。
  2. Windows的SAM的保护措施:
    1)SAM文件锁定:操作系统运行期间,SAM被system账号锁定,管理员权限也无法访问。
    2)隐藏:SAM在注册表中的备份是被隐藏的。
    3)不可读:系统保存SAM文件时经过压缩处理,不具有可读性。
  3. NTLM认证协议:win7采用的密码加密机制,第一步把口令转换为unicode字符串,第二步用MD4对口令进行单向哈希,生成16字节哈希值。NTLMv2增加了双向验证功能。

针对口令传输攻击

口令嗅探

被动攻击方式,目标难以察觉。嗅探器可以是软件或硬件,他把系统的网络接口设为混杂模式,可以监听所有流经同一以太网网段的数据包。嗅探程序把所有捕获的数据存入log文件,等待攻击者下载。注意嗅探主机和被监听主机必须在同一网段上,嗅探程序必须用管理员身份运行。

键盘记录

键盘记录好处是可以在口令加密和传输之前就可以得到明文密码。

  1. 硬件截获
    修改主机键盘接口(PS/2或USB),使之在向主机传递IO数据时将信息发送给攻击者。
  2. 软件截获
    通常作为木马功能的一部分,通过监视操作系统处理键盘输入的接口,记录键盘输入内容后发给远程攻击者。

网络钓鱼

重放攻击

  1. 简单重放
    监听双方通信内容并记录,之后进行重放。
  2. 反向重放
    比如AB之间确定了一种挑战应答方式,攻击者没有A的合法账号,用A给B发出请求,B返回一个挑战值,攻击者不知道合法应答方式所以暂时将这个会话挂起;等B向A发出请求时,A把先前收到的挑战值发给B,B会返回正确的应答。所以A把B的应答值再发给B,即可通过B的挑战验证。

防止口令猜测

  1. 关闭不需要的服务和端口
  2. 硬盘分区采用NTFS格式:支持大容量文件和超大分区,还包括长文件名、压缩分区、事件追踪、文件索引、高容错性、数据保护和恢复、加密访问等。但是会记录详细的硬盘读写操作,因此对于闪存会有很大的负担和伤害。

标签:SAM,攻击,口令,密码,哈希,攻击者
From: https://www.cnblogs.com/ww0809/p/18446624

相关文章

  • 流量劫持常见的攻击场景
    流量劫持常见的攻击场景流量劫持是一种网络攻击手段,攻击者通过操控数据包的传输过程来窃取、篡改或伪造通信内容。这种攻击可以在多个层面上发生,通常会导致用户敏感信息的泄露、数据的篡改以及其他更严重的后果。以下是一些常见的流量劫持攻击场景:1.DNS劫持DNS劫持的攻击目标......
  • XSS攻击类型以及如何防范
    最常见的XSS攻击,是在个人用户名中加入一串js代码,这样当页面加载这个用户名的时候,就会执行这串恶意脚本(存储型XSS)比如 <script>  fetch('http://abc.com/steal?cookie='+document.cookie);//当然现在最好存储在only </script>下面介绍XSS的常见攻击方式类型......
  • [计算机网络]TCP攻击
    概述SYNFlood攻击TCPSYN泛洪发生在OSI第四层,这种方式利用TCP协议的特性,就是三次握手。攻击者发送TCPSYN,SYN是TCP三次握手中的前两个数据包,而当服务器返回ACK后,该攻击者就不对其进行再确认,那这个TCP连接就处于挂起状态,也就是所谓的半连接状态,服务器收不到再确认的话,还会重复发......
  • pbootcms网站容易被攻击吗?
    PBootCMS网站和其他任何网站一样,都有可能遭受攻击。虽然PBootCMS作为一个成熟的CMS系统提供了许多便利的功能,但它的安全性也取决于多种因素,包括但不限于:插件和主题的安全性:使用不安全的插件或主题会使网站暴露于风险之中。建议仅从官方渠道或可信来源下载插件和主题,并定......
  • 迅雷加速器兑换口令2024最新免费会员
    对于热爱游戏的玩家来说,网络延迟和卡顿无疑是游戏体验的致命伤。迅雷加速器以其专业和高效的服务,为全球游戏爱好者提供了解决方案。现在,新用户有机会免费领取迅雷加速器的VIP会员,享受长达7+30天的加速服务。以下是详细的领取攻略:领取7天免费会员领取7天免费会员的步骤非常简......
  • XSS攻击和CSRF攻击
    一、XSSXSS,即跨站脚本攻击。是值攻击者在网站上注入恶意的客户端代码,通过恶意脚本对客户端网页进行篡改,从而在用户浏览网页时,对用户浏览器进行控制或者获取用户隐私数据的一种攻击方式。比如在论坛上或者输入框内输入"<alert>document.cookie</alert>"就可以拿到用户的cookie了......
  • 深度学习后门攻击分析与实现(二)
    前言在本系列的第一部分中,我们已经掌握了深度学习中的后门攻击的特点以及基础的攻击方式,现在我们在第二部分中首先来学习深度学习后门攻击在传统网络空间安全中的应用。然后再来分析与实现一些颇具特点的深度学习后门攻击方式。深度学习与网络空间安全的交叉深度学习作为人工智......
  • 通过理解 Windows rollback attack 的基础架构,用户和管理员可以更有效地保护系统免受
    “Windowsrollbackattack”是一种针对Windows操作系统的攻击手法,具体涉及利用系统恢复或回滚功能来执行恶意行为。以下是关于这种攻击的简要说明:什么是WindowsRollbackAttack定义:这种攻击利用Windows系统的恢复功能(例如,系统还原点或回滚机制)来恢复到之前的状态,从而可......
  • Nginx 如何防止 DDoS 攻击
     Nginx如何防止DDoS攻击原创广智架构经纬 2024年09月21日12:00上海听全文【每天5分钟,了解一个知识点】 DDoS(分布式拒绝服务攻击)是一个让很多网站和服务头疼的问题。DDoS攻击就像是一群不怀好意的人一起堵塞了你的店门,让正常的顾客无法进入。那我们该如何利用Ngi......
  • Kernel Stack栈溢出攻击及保护绕过
    前言本文介绍Linux内核的栈溢出攻击,和内核一些保护的绕过手法,通过一道内核题及其变体从浅入深一步步走进kernel世界。QWB_2018_core题目分析start.shqemu-system-x86_64\-m128M\-kernel./bzImage\-initrd./core.cpio\-append"root=/dev/ramrw......