当前位置:首页 > 投稿 > 正文内容

什么是暴力破解?有哪些预防手段?才能让网络安全

福瑞号2023-01-28 03:17:09投稿97

暴力破解?

见名知其意,就是利用非常暴力的使用方法进行破解想要的东西(如账号密码等);

暴力破解工作原理:

就是通过穷举各个密码,进行一次次破解尝试,如果成功,就找到了对应的密码,并成功提示,找不到,则继续尝试下一次。

什么是暴力破解?有哪些预防手段?才能让网络安全-图1

暴力破解的优缺点:

优点: 破解成功率100% (利用密码全集尝试);

缺点: 非常耗时间,甚至有些不人性化。

但是在常规工作和具体测试环境中从不会那么搞,大都是通过从全集挑选出一些常用的或者常见的密码进行组合的方式来尝试破解,这种成功率也很高,也叫“字典攻击”。是否能成功破解的条件:就是密码字典里边一定包含有一个正确的密码,否则再大再多的密码都失败。

注:所以说,破解的速度和成功率关键不是取决于你的技术水平,而是取决于 [字典的密码耦合度] 问题。

或者通过上一篇文章介绍的,通过信息收集扫描等方式收集到的重要敏感信息进行筛选提取当中一些“可疑”为是密码的并进行组合,这种成功率一样很高。

使用工具:

这里使用的是 [ hydra ](多头蛇怪)。

什么是暴力破解?有哪些预防手段?才能让网络安全-图2

hydra命令有以下参数:

-l msfadmin: 指定用户名msfadmin-L 用户名字典: 指定用户名字典(用户名也要猜)-p 单个密码: 尝试单个密码-P passwd.txt: 指定字典文件passwd.txt-e nsr: 额外检查,n 代表空口令, s 代表用户名, r代表用户名称逆序(反向)如: s -> root : root r -> root : toor-vV: 显示详细过程-o ssh_ok.log: 输出login/passwd 对到ssh_ok.log靶机IP地址

整个的命令可以是这样的:

hydra -l msfadmin -P passwd.txt -e nsr -vV -o ssh_ok.log 指定靶机IP地址 ssh

ssh: 指被攻击的协议。

这里多开了一台靶机,手动添加了密码文件,对这台及其破解,结果找到一条对的密码,绿色标识部分,即输出1 of 1 target successfully completed, 1 valid password found(成功完成一个目标,找到1个有效密码)

什么是暴力破解?有哪些预防手段?才能让网络安全-图3

同时也保存了一份执行记录日志,包括hydra版本信息,执行时间,命令,以及破解到的账号和密码。

什么是暴力破解?有哪些预防手段?才能让网络安全-图4

目前hydra支持的协议有:

adam6500 afp asterisk cisco cisco-enable cvs firebird ftp ftps http[s]-{head|get|post} http[s]-{get|post}-form http-proxy http-proxy-urlenum icq imap[s] irc ldap2[s] ldap3[-{cram|digest}md5][s] mssql mysql(v4) mysql5 ncp nntp oracle oracle-listener oracle-sid pcanywhere pcnfs pop3[s] postgres rdp radmin2 redis rexec rlogin rpcap rsh rtsp s7-300 sapr3 sip smb smtp[s] smtp-enum snmp socks5 ssh sshkey svn teamspeak telnet[s] vmauthd vnc xmpp

字典的获取方式:

这里有两种获取方式,分别是手工添加,另一种是网上找现成的。

1、手动添加的密码字典:

属于较笨拙的方法,在某些使用场景要求最简便的时候可以用到,比如密码只有abc三个字符的组合,共有27个密码只有一个是正确的等等这种简单的。

一般用][crunch]命令来创建即可,格式有:

crunch  最小长度 最大长度 字符集

这里得到了27个abc字符的任意排列组合:

什么是暴力破解?有哪些预防手段?才能让网络安全-图5

2、找现成的:

(1)、可以Kali默认自带的字典:

在这个文件目录下:/usr/share/wordlists/rockyou.txt

(2)、可以从网上去下载一些公开的字典,GitHub网站上比较多,比如可以在Kali终端上输入:

cupp -l 从仓库去下载一些字典;

根据数字提示下载对应的字典:

什么是暴力破解?有哪些预防手段?才能让网络安全-图6

cupp -i 跟用户做问答最后去生成一个字典

什么是暴力破解?有哪些预防手段?才能让网络安全-图7

暴力破解如何防御:

因为暴力破解的成功率是百分百的,又该谈什么防御?其实不然,虽然爆破的成功率是百分百,但是对方想爆破也是需要付出时间和精力的成本代价。所以防御做得好,也不怕被人爆破,具体防御如下,分为账号和密码上的防御:

账号防御:

前提账号不要泄露,尤其是尽量不要使用那种最常用的账户名,如test,admin,或者公司名称作为账号名称等。很多人会说,不是还有一个root最高管理权限的用户名吗?没错,这个用户是肯定存在的,但可以通过一些设置来解决,比如通过修改配置:

sudo vim /etc/ssh/sshd_configPermitRootLogin yes改为 :PermitRootLogin no

或者改为:

prohibit-password

不允许root用户使用密码进行登录,但是可以使用证书进行登录

甚至可以添加以下选项来控制哪些用户可以登录或者不允许登录的操作:

AllowUsers  用户1用户2 ......DenyUsers root 用户1 用户2 ......

以及控制每个TCP连接尝试次数,客户端重新连接之后还可以继续进行尝试,如:

MaxAuthTries 3

密码防御:

密码的防御顶多就是延长被破解的时间,可以锁定账户,加上扩大密码全集,比如:

加大密码长度,字母大小写,特殊符号,空格,下划线,数字等组合的较强密码。

总结:

暴力破解就是通过自身构建字典和网上找现成的密码全集,用工具实现对某个目标进行破解的方法,这种方法百分百的成功率,但关键取决于字典本身。防御包括账号和密码的防御,账号则通过修改配置和不要暴露账户名等方有效法,密码则通过复杂的字符数字等组合,达到加大被破解的难度和拉长被破解的时间,消耗加大对方攻击的成本,以此让对方不攻自破。

最后郑重声明:这些方法是用来学习和测试用的,不能拿来搞破坏。

扫描二维码推送至手机访问。

版权声明:本文由福瑞号发布,如需转载请注明出处。

本文链接:https://www.furui.com.cn/53769.html

“什么是暴力破解?有哪些预防手段?才能让网络安全” 的相关文章

手机号代表什么意思(手机号码象征着自己的地位)

手机号代表什么意思(手机号码象征着自己的地位)

手机号码很多人都认为象征着自己的地位,不同的数字能带来不同的好运,不同的数字蕴含着不同的意思,手机号能看出是否前途无限。 末尾三位数有0 数字0代表着远点开始,也代表着十全十美,也代表一个人的命运圆满,手机号码末尾三位数有越多的0,在事业上肯定一帆风顺还会有贵人相助,家庭和睦健康平安,家和万事兴收...

高考成绩查询2013(如何查询自己的高考成绩)

高考成绩查询2013(如何查询自己的高考成绩)

6月下旬,各省市的高考成绩已经放榜,考生们也都陆续考试查成绩,对比高校填报志愿了,那么查询高考成绩都有哪些便捷,高效的通道和方式方法呢,我们一起来看一下。 一、学信网查询 1、登录学信网 2、进入之后在新页面中点击【成绩与学历认证】下的【查看】按钮 3、点击”高考成绩单“ 4、输入证件号码、报告编...

甜柿的功效和作用(柿子的这些功能你知道吗)

甜柿的功效和作用(柿子的这些功能你知道吗)

柿子,也叫甜柿。这种结果在树上的美食是很多人在秋冬两季喜欢吃的水果之一。这种柿子含糖量较高,所以非常甜,内部果肉口感独特,软糯香甜。经过加工后还可以变成柿饼,柿饼可又是另一种美味。但是这种柿子的皮不能吃,会影响柿子的口感和味道。这种柿子富含的营养价值极高,有多种对人体健康又好处的功效。 这种柿子中...

联想笔记本b450(联想thinkbook14锐龙版2021怎么样)

联想笔记本b450(联想thinkbook14锐龙版2021怎么样)

有网友提问联想thinkbook14锐龙版2021怎么样?值得买吗?目前联想thinkbook14锐龙版2021在京东上有R5和R7两款不同配置的CPU系列可供消费者选择,价格上这两款相差600元,鉴于价格相差不太大,R7的CPU性能表现会好很多,所以笔者详细的从多方面给大家介绍下ThinkBook...

什么叫独立学院(独立学院是个什么存在)

什么叫独立学院(独立学院是个什么存在)

独立学院,在百度百科中这样定义:是由普通本科高校与社会力量即企业、事业单位、社会机构或个人合作举办的,能够进行本科层次教育的高等教育机构。 其实,大致可以将独立学院分为“内生型”和“外生型”两类,接下来我们一一细说。 内生型的独立学院,是指以普通公办高校作为举办主体,主要依托母体学校的教育资源来实...