口令破解方法_第1页
口令破解方法_第2页
口令破解方法_第3页
口令破解方法_第4页
口令破解方法_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验十三、口令攻击实验

实验开发教师:郑方伟谌黔燕佘堃

【实验目的】通过对操作系统口令攻击程序的开发,使学生了解口令作为身份认证机制的脆弱性,理解如何增强口令机制的安全性。了解口令攻击原理,掌握一种破解口令的程序设计方法。

【实验内容】

1、拟订口令破解方案。

2、编写一个程序完成以下功能:

创建操作控制窗口

支持暴力破解和字典猜测法进行破解

构造请求,对防御端目标机的进行口令猜解。

将破解后的口令和密码显示在窗口中。

【实验环境】

1、Windows2000操作系统

2、VC++应用程序。

【实验参考步骤】1、建立一个模拟的口令字典,按行生成文本文件,如password.txt,存放十个以上单词(也可借助其他攻击工具或字典文件)。2、创建操作控制窗口

定义窗口类

用窗口类注册函数RegisterClass注册窗口类。

用CreateWindow函数创建窗口。

用ShowWindow和UpdataWindow函数将窗口显示在计算机屏幕上。3、编写口令枚举程序

定义程序头文件中应包含的头文件和链接库。建议包含winsock2.h、lm.h、winnetwd.h和lmaccess.h头文件。链接库则根据自己的程序编写情况定义。

与目标计算机建立连接。

获取目标计算机的用户列表。

获取目标计算机的口令。

将目标机口令显示在窗口中

可能用到的API函数

WNnetAddConnection2建立与目标计算机的连接。

WNnetCancelConnection2中断一个已经存在的网络连接。

WNnetOpenEnum

开始网络资源枚举或网络连接枚举。

WNnetEnumResource

继续网络资源枚举或网络连接枚举。

NetUesEnum

枚举产生用户列表。

【实验报告】

1、说明程序设计思想

2、说明算法原理

3、说明主要模块函数的功能

4、提交所有程序代码。【实验预备知识】

1、口令攻击原理2、口令破解方法

(1)穷举法穷举法(也叫蛮力猜测)就是对所有可能的口令组合进行猜测,如先从字母a开始,尝试aa、ab、ac等,然后尝试aaa、aab、aac、……最终找出要破解的口令。(2)字典法字典法破解是使用一个包含大多数字典单词的文件(通常为.txt文件,并且每行只有一个字符串,内容主要为家庭或单位的电话号码、身份证号码或一些有规律的字符等等)作为用户口令输入给远端主机,以此来猜测用户口令,直到口令验证通过为止。开始选择一个网络用户帐号名网络用户帐户选取一个口令口令字典库口令比较验证证显示被破解的口令成功字典库中口令是否选完?失败否是结束图3-1口令破解流程图

(3)组合法穷举法能发现所有的口令,但破解口令的时间可能很长。字典法速度快,但只能发现字典单词口令。当用户把口令如mygard变成mygard456等字母和数字混合形式时,破解这种口令的一种方法是使用字典单词但又在单词的尾部串接几个字母和数字,即组合法。

【参考文献】

1、《Windows信息安全原理与实践》清华大学出版社赵树升等。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论