网络安全技术实验三


实验目标l通过使用各种密码破解软件,了解口令破解的各种基本方法;l通过破解难度的分析,体会如何设置安全口令的重要意义
技术原理lLophtcrack5.02,简称Lc5,是一款网络管理员必备的密码检查工具。可以用来检测WindowsUnix用户是否使用了不安全的密码,同时也是最好、最快的WindowsNT/2000/XPUnix管理员账号密码的破解工具。在Windows操作系当中,用户帐户的安全管理使用了安全账号管理器(securityaccountmanagerSAM)的机制,用户口令巾帼Hash变换后以Hash列表的形式存放在systemrootsystem32下的SAM文件中。Lc5主要是通过破解SAM文件来获取系统的帐户和密码。Lc5可以从本地系统、其他系统、系统备份中获取SAM文件,从而破解出用户口令。l破译密码方法主要有三种:穷举法、统计分析***、数学分析***。所谓穷举***是指,密码分析者采用依次试遍所有可能的的秘钥对所获密文进行破解,直至得到正确的明文;或者用一个确定的秘钥对所有可能的明文进行加密,直至得到所得的密文。只要有足够的时间和存储空间,穷举***原则上是可行的,但是集中面积算时间和存储空间都受到限制,只要秘钥足够长。这种方法往往不行。统计分析***是指密码分析者涌过分析密文和明文的统计规律来破译密码。密码分析者对截获的密文进行统计分析,总结出其间的统计规律,并与明文的统计规律进行比较,从中提取明文和密文之间的对应或变换信息。数学分析***是密码分析者针对加解密算法的数学基础和某些密码学特性,通过数学求解的方法来破译密码。l目前常用的网络***手段主免费云主机域名要有社会工程学***、物理***、暴力***。字典***是最常见的一种暴力***,如果***试图通过使用传统的***方法去获得密码的话,将不得不尝试每种可能的字符,包括大小写、数字和通配符等。字典***通过仅仅使用某种具体的密码来缩小尝试的范围。一个字典文件本身就是一个标准的文本文件,其中的每一行就代表一个可能的密码。Office文档是可以加密的,密码一般是34位,破解这种密码只需要很短的时间。实验步骤:1、安装并使用lc5破解WindowsXP系统密码2、安装并使用saminside破解WindowsXP系统密码;3、安装并使用PasswarekitEnterprise破解各类文档密码;4、安装并使用AdvancedOfficeXPPasswordRecoverypro破解office文档密码;实验设备PC2台;交换机;网线;

相关推荐: 8、EIGRP配置实验之MD5认证

1、实验拓扑2、各路由协议支持的认证EIGRP只支持MD5认证,且是基于端口的认证。3、基本配置R2interface Serial0/1ip address 23.1.1.2 255.255.255.0router eigrp 90network 23.1.…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 01/27 18:45
下一篇 01/27 21:04