基于Windows系统的口令破解技术的实现

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:thisxyl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:该文分析Windows下的口令保存机制,以及常用的破解方法。通过离线和在线两种方式来实现对口令的破解,实现破解主要基于KALI的攻击工具。
  关键词:口令破解;离线破解;在线破解;kali系统
  中图分类号:TP391 文献标识码:A
  文章编号:1009-3044(2019)35-0044-02
  1 Windows口令安全
  随着计算机使用的普及,使用计算机的人越来越多,虽然有很多操作系统可供选择,但是现在主流的操作系统主要是Windows。大多数人在使用Windows的时候,会设置登录Win-dows的密码,设置的密码有的比较简单,例如使用密码123456、888888、123等等,好一点的可能是使用一些自己的生日以及长度小于8位的字母与数字组合,同时用户往往不会使用组策略中的安全策略,去设置对密码猜测破解的防护,更不用说还有用户直接使用空口令进行登录,或者一些内置账号例如guest被允许使用,这样的一些使用习惯往往导致密码很容易被各种攻击方法爆破出来。同时,现在主流的情况下,计算机都是接入网络使用,而网络是不安全的,在网络里有很多攻击者专门对未加上安全防护的计算机进行攻击和口令破解,而且攻击技术和手段现在越来越多,这也造成了Windows口令经常被人破解,从而导致计算机被黑客入侵或者资料泄露,造成很大损失。
  2 Windows的口令机制
  Windows使用了安全账号管理器机制,账号保存在数据库文件sam文件中,当用户登录时候,用户输入的账号信息要与sam数据库中的记录一致,才被允许登录。Sam文件保存在系统目录%sytem%/system32/config下,在开机状态下该文件是无法复制的,但是如果是关机状态下,这个时候可以采取离线攻击手段,攻击者很容易通过一些攻击手段,例如使用kail的live方式登录,通过kali工具集可以很容易读取到sam文件,另外即便是开机状态也可以使用在线攻击方式,攻击者通过其他的攻击方式,例如通过系统漏洞进行攻击,连接并控制了该计算机,然后可以在线读取并下载sam数据库信息。
  在WINDOWS下通过工具提取到的密码hash有两个,一个是LM-Hash,另外一个是NT-Hash,对应了两种不同的加密方式。首先谈一下LM-Hash以及它的生成原理:密碼首先被转换为大写,然后被转换为16位字符串,这16为字符串被分成两部分,再通过函数做一次转换,然后对转换后的部分再进行一次DES加密,将2组加密后的内容拼接在一起构成LM-Hash值。因为LM口令使用了较弱的DES密钥和算法,比较容易破解,于是微软保持了向后兼容性的同时推出了NT-Hash,与LM-Hash相比,NT-Hash对大小写敏感,由于是向后兼容,通常是两种方式一起使用。下面再谈一下NT-Hash以及它的生成原理:先将密码转化成ASCII字符串,再转换为十六进制字符串,然后转换成Unicode字符串,最后再对该字符串采用消息摘要算法运算,产生一个16字节的NT-Hash值。
  3 口令破解的基本原理
  口令破解主要使用社会工程学破解以及暴力破解两种方式。社会工程学方式主要是尽量多地获取你的个人信息,例如获取你的生日、亲人生日、电话号码等,然后通过猜测的方式实现破解。暴力破解主要是通过跑字典来进行,属于穷举法的一种,因为字典并不是无限量大的,通常需要采用一些方式来构造字典,可以按照一定的排列方式对字母、数字、特殊字符进行组合。另外还有一种方式采用彩虹表来构造字典,彩虹表实际上是字典的HASH值表达方式,并且对排列方式进行了一些优化,而且在彩虹表中查找的时候也采用了优化方式。因为采用字典方式破解的时候实际上需要把口令字符串组合先转换成HASH值,再和系统中的HASH值进行比对,如果直接把HASH值保存在字典中,这样就不需要先进行转换,所以计算机在运算时候可以少做一次HASH转换,这样可以大大增加破解速度,同时查询字典的方式得到优化,所以彩虹表的效率比字典要高。总体而言,破解的成功率取决于字典的构造方式、大小和计算机的硬件条件(现在有些破解需要CPU支持)和运行速度。
  4 口令破解的实现
  4.1离线方式实现破解Windows系统口令
  离线口令攻击通过获取计算机上sam文件信息,然后使用相应工具对sam进行破解。笔者采用虚拟机上完成攻击,离线破解WIN7口令。首先通过BIOS设定WIN7虚拟机的启动方式为CD-ROM Drive,定位Kali的ISO为虚拟光盘,启动时候选择kali的live方式,登录到kaili后,执行如下命令:
  root@kali:~#mount/dev/sdal/mnt #挂载硬盘到/mnt
  root@kali:~#cd/mnt/Windows/System32/config
  root@kali:/mnt/Windows/System32/config#samdump2 SAM-o sam.hash#导出sam到sam.hash
  可以看到通过系统内置的字典成功破解了几个用户。通过john命令还可以显示Sam.hash文件内容,如下图所示。
  上面命令执行部分的第四第五个字段分别为LM-Hash和NT-Hash。在kali系统下也可以采用ophcrack工具,通过下载的彩虹表进行破解。
  4.2在线破解
  在线破解方式一般可以通过系统漏洞,利用一些密码探测工具,例如HYDRA等工具直接破解对方的FTP服务的口令,进而获得对方系统的账号和口令,另外也可以通过对系统中存在的漏洞先进行渗透,获得对方系统的操作权限,从而可以下载对方的sam文件中的信息,直接破解对方口令。下面以Win-dows XP为例,在XP上存在着MS08-067漏洞(通过该漏洞可以远程控制Windows XP计算机),通过kali系统进行攻击。攻击命令如下:   msf5
其他文献
摘要:该文首先对数据加密技术基本含义进行概述,从链路加密技术、节点加密技术、端到端加密技术等多个方面,对常用的数据加密技术进行解析,并以此为依据,提出网络通信中数据加密技术的应用。  关键词:网络传输;数据加密;加密技术  中图分类号:TP393 文献标识码:A  文章编号:1009-3044(2019)35-0031-02  在当前我国网络技术水平不断提升的环境下,网络给人们生活和工作提供了诸多
摘要:iPhone作为主流移动终端,在国内外的用户非常多。近几年,iOS系统已经迭代更新至iOSl3,用户使用iTunes对iPhone手机进行备份的文件结构也从iOSl0开始发生了较大的变化。用户通过irlunes对iPhone手机进行备份时可以选择对备份进行加密。理论上来说,没有备份密码的情况下,无论是用户还是取证鉴定机构都很难解密iPhone备份文件。该文对iPhone备份文件的加密模式进行
摘要:本文讨论了移动网络下视频会议系统设计及实施的要点,包括HEVC视频编码、系统组建方法、预测模型、试验等几个方面。通过预测模型,可以帮助会议系统设计人员便捷地选择清晰度、帧频等参数,合理取舍峰值信噪比、时间节省率等重要指标。  关键词:移动网络;视频会议;视频编码;预测模型  中图分类号:TP393 文献标识码:A  文章编号:1009-3044(2019)35-0035-02  1 HEVC
摘要:基于Java程序设计课程教学内容存在的知识点杂乱、学生运用困难等问题,提出了构建一个基于C/S模式的Java程序设计课程教学案例平台,整合该课程各章节内容。通过该平台,学生可以在学习知识点后,点击对应知识点的应用案例,通过案例演示和源码分析,使学生快速地掌握Java程序设计课程各知识点的应用方式,同时,学生可以通过案例模仿和编程实践,快速掌握各个知识点内容,让学生切实获得学习Java程序设计
摘要:“项目教学”最显著的特点是“以项目为主线、教师为引导、学生为主体”。在项目体验过程中,理解和把握课程要求的知识和技能,体验创新的艰辛与乐趣,培养分析问题和解决问题的思想和方法,提升合作意识。  关键词:项目教学;平面设计;标签设计;信息技术  中图分类号:TP311 文献标识码:A  文章编号:1009-3044(2019)36-0111-02  “项目教学”最显著的特点是“以项目为主线、教
摘要:分组协作式学习,是教师按照合理的方式,将学生分成若干个小组,在教师的组织和引导下,学生进行协作、交流,开展学习研究,最终一共完成学习目标的一种学习方式。在高中计算机教学中引入分组协作式学习,不仅可以提高学生的自主学习与合作能力,而且还能够强化学生的计算机思维,本文以高中计算机教学为内容,对其中分组协作式学习应用进行相关分析和研究。  关键词:分组协作;高中计算机;思维;合作  中图分类号:G
摘要:计算机作为中职学校中有着较强操作性的一门课程,越来越多的人开始关注其教学的有效性。而将微课运用到中职计算机教学过程中,则能够满足学生不同的学习需求,并减轻教师的教学负担,从而实现教学效率的显著提升。基于此,本文先简要论述了中职计算机教学中运用微课资源的积极意义,然后联系笔者教学实际,探讨了中职计算机教学中微课资源的运用策略,仅供参考。  关键词:微课;中职学校;计算机教学  中图分类号:TP
摘要:NAT是目前国内将内部网络连接外网时最常用的方法。这种方法需要在专用网络连接到外网的路由器(即边界路由)上配置NAT(地址转换协议)才能实现。而目前网络设置品牌颇多,该文将例举不同品牌路由器的配置方法進行探讨。  关键词:路由器;NAT;地址转换  中图分类号:TP393 文献标识码:A  文章编号:1009-3044(2019)35-0043-01  目前国前主体常用的路由器品牌有“华为”
摘要:Nmap是一个扫描工具,对于该工具的教学设计主要涉及使用Nmap扫描的功能,包括常规扫描、探测以及使用脚本方式进行扫描,根据功能来搭建合理的教学环境,让学生通过该环境通过实验达到良好的学习效果。关键词:Nmap;扫描;脚本;环境搭建;教学环节设计  中图分类号:TP391  文献标识码:A  文章编号:1009-3044(2019)36-0117-02  Nmap这个内容的教学,以前往往讲解