20155339 《信息安全技术》实验二、Windows口令破解实验报告
实验目的
- 了解Windows口令破解原理
- 对信息安全有直观感性认识
- 能够运用工具实现口令破解
系统环境
Windows
实验工具
- LC5
- SuperDic
实验原理
口令破解方法:
- 字典破解
- 暴力破解
1.字典破解:通过破解者对管理员的了解,猜测其可能使用某些信息作为密码,例如,生日、姓名等,再根据对密码长度的猜测,利用工具生成密码破解字典。
2.暴力破解:对密码可能出现的字符和长度进行设定后,对这些设定进行穷举,对所有可能的密码进行组合兵器逐个实验。
口令破解方式:
离线破解:
离线破解攻击者得到目标主机存放密码的文件后,就可以脱离目标主机,在其他计算机上通过口令破解程序穷举各种可能的口令,如果计算出的新密码与密码文件存放的密码相同,则口令已被破解。可以将口令破解程序的工作流程用下图表示。- 候选口令产生器:作用:不断生成可能的口令,方法:暴力破解、字典破解
口令加密:用加密算法对从口令候选器送来的候选口令进行加密运算