目錄
前言
一 實驗目的
二 實驗環境
三 原理簡介
四 實驗步驟
1. 安裝l0phtcrack軟體
?2.攻擊方開始攻擊
總結
前言
學習通過L0phtcrack 7進行賬號口令破解,不是讓大家侵入別人的系統進行非法活動,這里的實驗都是在虛擬機中進行,
了解破解口令的方法是一件非常有意義的事,最重要的是可以幫助系統管理員對所有用戶口令安全性做出評估,實踐證明,很多口令在黑客面前顯得不堪一擊,此外,還可以幫助用戶找回遺忘的口令,檢索用戶口令等,
了解破解原理,認識賬號口令破解的程序,知道破解口令的方法還可以增強安全意識,提高資訊安全能力,
一 實驗目的
掌握Windows下口令攻擊的技術和方法,以及防范措施,
二 實驗環境
實驗在虛擬機中進行
攻擊方:Windows server 2012 (也可使用Windows xp等作業系統)
受攻擊方:Windows server 2003
三 原理簡介
口令破解器是一個程式,他能夠將口令破解出來,或者讓口令保護失效,由于很多加密演算法是不可逆的,所以口令破解器一般不是真正的去解碼,而是通過嘗試一個一個的單詞,用知道的加密演算法來加密這些單詞,直到發現加密后的結果與要解密的資料一樣,就認為這個單詞是要找的密碼了,
L0phtCrack 可以用來檢測Windows、UNIX 用戶是否使用了不安全的密碼,同樣也是最好、最快的Win NT/2000/XP/UNIX 管理員帳號密碼破解工具,事實證明,簡單的或容易遭受破解的管理員密碼是最大的安全威脅之一,因為攻擊者往往以合法的身份登陸計算機系統而不被察覺,
L0phtCrack開始破解的第一步是精簡作業系統存盤加密口令的Hash串列,然后才開始口令的破解,它采用三種不同的方法來實作:
(1)最快也是最簡單的方法是字典攻擊,L0phtCrack將字典中的詞逐個與口令hash表中的詞作比較,當發現匹配的詞時,顯示結果,即用戶口令,L0phtCrack自帶一個小型詞庫,如果需要其它字典資源可以從互聯網上獲得,這種破解的方法,使用的字典的容量越大,破解的結果越好,
(2)另一種方法名為Hybrid,它是建立在字典破解的基礎上的,現在許多用戶選擇口令不再單單只是由字母組成的,他們常會使用諸如”bogus11”或”Annaliza!!”等添加了符號和數字的字串作為口令,這類口令是復雜了一些,但通過口令過濾器和一些方法,破解它也不是很困難,Hybrid就能快速地對這類口令進行破解,
(3)最后一種也是最有效的一種破解方式“暴力破解”,按道理說真正復雜的口令,用現在的硬體設備是無法破解的,但現在所謂復雜的口令一般都能被破解,只是時間長短的問題,且破解口令時間遠遠小于管理員設定的口令有效期,使用這種方法也能了解一個口令的安全使用期限,
四 實驗步驟
1. 安裝l0phtcrack軟體
首先,我們需要安裝l0phtcrack軟體,l0phtcrack的安裝包已準備好,大家可以通過下面的鏈接獲取安裝包,
鏈接:https://pan.baidu.com/s/1BLzOW2KqJtErk_cNZxpk-w
提取碼:aqru
下載完成后將軟體安裝到攻擊方計算機,具體步驟如下
解壓壓縮包,可以看到檔案中有兩個檔案,運行第二個應用程式,
接下來會看到安裝向導,下一步

同意協議

選擇軟體安裝位置,下一步

安裝

下一步

安裝完成(so easy),點擊完成并啟動 軟體

2.攻擊方開始攻擊
點擊繼續進行試驗

點擊Password Auditing Wizard

之后點擊next(此處省略截圖)
在這里我們要選擇目標作業系統型別,即受攻擊方的作業系統型別,受攻擊方是Windows server 2003,所以我們選擇Windows(感興趣的小伙伴可以自己探索Linux密碼的破解)

這里選擇需要獲得密碼的計算機是本機器還是遠程機器,這里我們選擇A remote machine

這里host欄中需要填寫受攻擊計算機的IP地址,所以我們需要查看Windows server 2003的ip地址

切換到Windows server2003,在終端中查看IP地址,為192.168.56.130,將其寫入host欄,host欄下面是選擇登錄的賬戶還是其他賬戶,這里選擇登錄的賬戶
點擊下一步
選擇一種密碼爆破型別,我選擇的是快速爆破

默認即可

這里選擇立即執行作業

最后點擊Finish

等待一會,等待時間的長短要看密碼的復雜程度,這里為了快速,我為受攻擊計算機設定了test賬戶并設定簡單的密碼12345,接下來見證奇跡的時候到了

從上面的截圖可以看到已經成功破解出test賬戶的密碼,
總結
使用L0phtCrack破解Windows server 2003密碼屬于字典/窮舉演算法,這也是很多暴力攻擊工具使用的方法,
在實驗中,test賬戶的密碼能很快被破解,這是因為他的密碼復雜性太低,密碼稍微復雜一些,要破解就會花費相當長的時間,因此,適當使用較為復雜的密碼可以極大提高系統的安全性,
最后,感謝大家閱讀,如果遇到什么問題,在下方留言,很高興為大家解決問題,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/290013.html
標籤:其他

