LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: johnpanq

直接修改/etc/passwd添加新用户,密码安全问题

[复制链接]
发表于 2003-3-14 20:09:09 | 显示全部楼层

最初由 pinksnoopy 发布
你指的暴力是指用日典来测吗????



暴力破解就是这样的,软件把所有的字符组合一下,从一个往上增加,然后用加密算法算过后,和加密后的密文比较,如果相同的话,那么密码就对了,否则的话就算下一个,
如:a不行,就算b,然后是c。。。。。。。。。。。。
然后是两个字符的aa,ab,ac。。。。。。。当然还有数字和特殊符号要用,还有大小写要分。

你说的字典法也是要这样的。只是它不用这样一个一个顺序,而是从字典里找。这样范围会小很多,不过好的管理员设置的密码不应该在字典里查的到。

建议上google查些文章看。我知道的也少啊。
发表于 2003-3-15 10:29:15 | 显示全部楼层
这样的软件我找不到啊,,,,,,,全部都是在windows下用的

而且找不到破解密文的 ???
发表于 2003-3-16 13:13:12 | 显示全部楼层
Crack 5.0
发表于 2003-3-16 13:37:12 | 显示全部楼层
我在google用代理下不了,,,,怎么回事???

我问一下,是不是拿密文来测?还是登录上去破解???
发表于 2003-3-16 13:58:47 | 显示全部楼层
get  passwd
发表于 2003-3-16 14:10:45 | 显示全部楼层
发表于 2003-3-16 14:49:03 | 显示全部楼层

我的意思是说>>>>>>>>&a

你必须要获得密码文件,然后再破解。不过用过影子加密的
你必须要把那个影子文件也要拿到,然后 还要找一个东西再把它们合并起来才能用我刚才说Crack5.0来破解。
嘿嘿。刚才在Linux没有输入法。
发表于 2003-3-16 15:11:09 | 显示全部楼层
密码文件?影子文件???兴趣来了,,,,,,

密码文件是不是etc下的passwd或是shadow??

影子是什么?哪里有?
发表于 2003-3-16 15:33:27 | 显示全部楼层
shadow就是我说的影子文件 。passwd是密码文件!
发表于 2003-3-16 16:40:08 | 显示全部楼层
那就是说我有这两个文件 ,使用crack就可以找出密码?

有这么简单吗???
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表