📅  最后修改于: 2020-12-24 00:42:11             🧑  作者: Mango
密码破解是坏人最喜欢的黑客。它增加了探索的感觉,并有助于弄清楚密码。破解密码可能并不希望破解所有人的密码。用户的实际密码未存储在精心设计的基于密码的身份验证系统中。因此,黑客可以轻松访问系统上的用户帐户。认证系统存储密码哈希,而不是密码。哈希函数是一种单向设计。这意味着黑客很难找到产生给定输出的输入。真实密码的比较和两个密码哈希的比较几乎是不错的。哈希函数比较存储的密码和用户提供的哈希密码。在密码破解过程中,我们从关联的密码哈希中提取密码。使用以下方法,我们可以实现它:
字典攻击:大多数用户使用普通密码和弱密码。如果我们添加一些标点符号(例如用$代替S)并使用单词列表,则黑客可以快速了解很多密码。
蛮力猜测攻击:给定长度的潜在密码太多。如果使用蛮力攻击,则可以确保黑客最终会破解密码。
混合攻击:它是词典攻击和蛮力攻击技术的组合。该攻击首先尝试使用字典攻击来破解密码。如果无法成功破解密码,它将使用蛮力攻击。
有12种密码破解工具。这些工具使用不同的密码破解算法来破解密码。通常,密码破解工具是免费的。因此,您应该维护一个强密码。创建密码时,以下提示很重要:
网络犯罪分子或黑客知道用户在创建密码时使用的所有巧妙技巧。一些常见的可避免的密码错误如下:
字典单词:使用字典攻击,可在几秒钟内测试字典中的每个单词。
个人信息:词典中的单词是出生地,亲戚的名字,生日,最喜欢的名字,宠物的名字,您的名字等等。如果不是这样,市场上就会有各种工具可以从社交媒体上获取用户的信息,并为黑客建立一个词表。
模式:最常用的密码是asdfgh,qwerty,123457678、1111111等。每个密码破解者在其列表中都有这些密码。
字符替换:众所周知的字符替换为S的$和A的4。这些替换由字典攻击自动测试。
数字和特殊字符:大多数人在密码末尾使用特殊字符和数字。密码破解者使用这些模式。
常用密码: Splashdata之类的公司每年都会发布一个列表,其中包含最常用的密码。就像攻击者一样,他们破解被破坏的密码并创建这些列表。创建密码时,永远不要使用这些列表。
随机密码:您应该将自己的在线帐户密码保持唯一,随机且长。要存储在线帐户的密码,应使用密码管理器。