⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 00000003.htm

📁 一份很好的linux入门资料
💻 HTM
字号:
<HTML><HEAD>  <TITLE>BBS水木清华站∶精华区</TITLE></HEAD><BODY><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER>发信人:&nbsp;lafcadio@Maxwell&nbsp;(大概被鬼附了&nbsp;:)),&nbsp;信区:&nbsp;Security&nbsp;<BR>标&nbsp;&nbsp;题:&nbsp;Re:&nbsp;请问这样的密码档可破解吗??&nbsp;<BR>发信站:&nbsp;台大电机&nbsp;Maxwell&nbsp;站&nbsp;(Wed&nbsp;Feb&nbsp;19&nbsp;23:55:15&nbsp;1997)&nbsp;<BR>转信站:&nbsp;Maxwell&nbsp;<BR>&nbsp;<BR>这不是机密问题&nbsp;:)&nbsp;<BR>&nbsp;<BR>UN*X&nbsp;系统提供一个&nbsp;crypt()&nbsp;函式,&nbsp;<BR>可以将&nbsp;8&nbsp;bytes&nbsp;长度明码,&nbsp;和&nbsp;2&nbsp;bytes&nbsp;长度&nbsp;salt&nbsp;(设定密码时的时间取乱数产生)&nbsp;<BR>转换成&nbsp;11&nbsp;bytes&nbsp;长度的密码&nbsp;(+2&nbsp;bytes&nbsp;salt&nbsp;=&nbsp;13&nbsp;bytes&nbsp;output)&nbsp;<BR>&nbsp;<BR>以&nbsp;&nbsp;root:mnCRUoFS4qRul:&nbsp;....为例,&nbsp;<BR>&nbsp;<BR>&quot;mn&quot;&nbsp;就是&nbsp;salt&nbsp;<BR>&quot;CRUoFS4qRul&quot;&nbsp;就是密码&nbsp;<BR>共&nbsp;13&nbsp;bytes!&nbsp;<BR>&nbsp;<BR>而这种转换是不可逆的!&nbsp;(也就是你不能找出一个演算法,&nbsp;由密码推回明码)&nbsp;<BR>&nbsp;<BR>ok,&nbsp;假设现在这个&nbsp;root&nbsp;要&nbsp;login,&nbsp;<BR>login&nbsp;这个程式先从密码挡中取出&nbsp;root&nbsp;&nbsp;那&nbsp;13&nbsp;bytes&nbsp;<BR>接箸要求&nbsp;root&nbsp;输入&nbsp;password&nbsp;(明码)&nbsp;<BR>如果&nbsp;crypt(明码,&nbsp;salt)&nbsp;=&nbsp;&quot;mnCRUoFS4qRul&quot;,&nbsp;即代表密码正确&nbsp;<BR>&nbsp;<BR>ok,&nbsp;假设现在我们把&nbsp;&quot;所有&nbsp;8&nbsp;bytes&nbsp;(包括&nbsp;\0)&quot;&nbsp;&nbsp;可能状况都&nbsp;crypt(),&nbsp;<BR>不就能硬&nbsp;try&nbsp;出原来的明码吗?&nbsp;<BR>这个方法就是&nbsp;&quot;brute&nbsp;force&nbsp;法&quot;&nbsp;<BR>&nbsp;<BR>但是,&nbsp;这样还是太麻烦了&nbsp;(&nbsp;2^64&nbsp;种可能&nbsp;)&nbsp;<BR>大多数人选密码都用简单英文单字,&nbsp;了不起加一个标点...&nbsp;<BR>何不找本英文字典,&nbsp;一个一个&nbsp;try,&nbsp;说不定就猜中了&nbsp;<BR>这就是你说的字典法的基本原理&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>想要学更多,&nbsp;请&nbsp;man&nbsp;3&nbsp;crypt&nbsp;(若在&nbsp;UN*X&nbsp;下)&nbsp;<BR>要不在各大&nbsp;ftp&nbsp;找找&nbsp;crack,&nbsp;jack&nbsp;之类的软体&nbsp;<BR>把英文说明仔细读读,&nbsp;我想也就够了&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>==&gt;&nbsp;在&nbsp;<A HREF="mailto:carsoon.bbs@bbs.cs.nthu.edu.tw">carsoon.bbs@bbs.cs.nthu.edu.tw</A>&nbsp;(卡逊)&nbsp;的文章中提到:&nbsp;<BR>∶<I>&nbsp;:&nbsp;root:mnCRUoFS4qRuI:0:0:root:/root:/bin/tcsh&nbsp;</I><BR>∶<I>&nbsp;:&nbsp;这样子有办法解吗??&nbsp;</I><BR>∶<I>&nbsp;&nbsp;&nbsp;&nbsp;可不可以有人能出来现身说法???&nbsp;</I><BR>∶<I>&nbsp;&nbsp;&nbsp;&nbsp;我一直追踪这个问题很久&nbsp;但一直没有人&nbsp;</I><BR>∶<I>&nbsp;&nbsp;&nbsp;&nbsp;可以真正的提出详尽方法&nbsp;这问题从hacker版&nbsp;</I><BR>∶<I>&nbsp;&nbsp;&nbsp;&nbsp;一直到security版&nbsp;都只有些高手提示了一滴滴&nbsp;</I><BR>∶<I>&nbsp;&nbsp;&nbsp;&nbsp;类&nbsp;字典比对&nbsp;或用jack..........&nbsp;</I><BR>∶<I>&nbsp;&nbsp;&nbsp;&nbsp;我还是看得懵懵懂懂&nbsp;可不可以有人能说明一下????&nbsp;</I><BR>∶<I>&nbsp;&nbsp;&nbsp;&nbsp;如果真的不方便的话&nbsp;请回到我信箱&nbsp;弟非常感激!!&nbsp;</I><BR>--&nbsp;<BR>&nbsp;*&nbsp;Origin:&nbsp;●&nbsp;台大电机&nbsp;Maxwell&nbsp;站&nbsp;●&nbsp;From:&nbsp;REMOTEHOST=140.138.144.117&nbsp;<BR><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER></BODY></HTML>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -