当前位置: 首页 > news >正文

暴力破解练习

1、漏洞简介

暴力破解也可称为穷举法、枚举法,是一种针对于密码的破译方法,将密码进行逐个尝试直到找出真正的密码为止。一个 6 位并且全部由数字组成的密码,可能有 100 万种组合,也就是说最多需要尝试 100 万次才能找到正确的密码。 理论上来说,只要字典足够庞大,枚举总是能够成功的,也就是说任何密码都能被破解,只是时间的问题;为了加快破解的效率,攻击者会利用计算机来缩短破解的时间。

2、漏洞演示

(1)hydra 工具在线破解密码

1)Hydra 破解 windows 远程桌面密码

Windows 远程桌面使用的 rdp 协议,默认端口是 3389

打开kali(用root用户!!!不然无法成功

把密码本放到/root下,测试时确保密码本里有这个密码,以下同理

hydra -l test -P a.txt -t 4 rdp://10.20.0.94

2)Hydra 工具破解 ssh 协议密码

ssh协议,远程登陆,22端口,linux专属协议

开一台linux机器,比如centos,账户:root 密码:123456

hydra -l root -P a.txt -t 4 ssh://10.20.0.250

-t #通过-t 参数来指定线程数默认是 16 会造成服务器拒绝连接。切记不能太快。

 3)Hydra 工具破解 mysql 服务密码

Mysql数据库管理系统,默认端口3306

需开启root远程登陆权限

grant all on *.* to root@'%' identified by 'root';

hydra -l root -P a.txt -t 4 mysql://10.20.0.5

超级弱口令检查工具

Burpsuite

抓取数据包

选择爆破区域

 

防御方法

人:增强密码安全性

  1. 提升密码长度和复杂度
  2. 在不同的地方使用不同的密码
  3. 避免使用字典单词、数字组合、相邻键盘组合、重复的字符串
  4. 避免使用名字或者非机密的个人信息(电话号码、出生日期等)作为密码。
  5. 定期修改密码

系统:做好密码防暴破设计

  1. 锁定策略:输错密码到一定次数就锁定一段时间
  2. 验证码技术:要求用户完成简单的任务才能登录到系统
  3. 密码复杂度限制:强制用户设置长而复杂的密码,并强制定期更改密码
  4. 多因素认证:结合两种或以上不同的认证因素对用户进行认证
http://www.dtcms.com/a/289929.html

相关文章:

  • Reptile元学习算法复现实战:在Omniglot数据集上的少样本学习探索
  • 【AlphaFold3】网络架构篇(1)|概览+预测算法
  • 面试总结第54天微服务开始
  • 基础神经网络模型搭建
  • AI效能之AI单测(一)
  • MCP协议解析:如何通过Model Context Protocol 实现高效的AI客户端与服务端交互
  • c++ duiLib 使用xml文件编写界面布局
  • MyBatis Plus高效开发指南
  • 【PyTorch】图像二分类项目
  • JWT原理及利用手法
  • XTTS实现语音克隆:精确控制音频格式与生成流程【TTS的实战指南】
  • `SearchTransportService` 是 **协调节点与数据节点之间“搜索子请求”通信的运输层**
  • 如何用immich将苹果手机中的照片备份到指定文件夹
  • 开发工具缓存目录
  • 零基础学习性能测试第一章:核心性能指标-响应时间
  • 单链表的手动实现+相关OJ题
  • PostgreSQL 字段类型速查与 Java 枚举映射
  • 【硬件】GalaxyTabPro10.1(SM-T520)刷机/TWRP/LineageOS14/安卓7升级全过程
  • 讲座|人形机器人多姿态站起控制HoST及宇树G1部署
  • C++ 并发 future, promise和async
  • 2025年AIR SCI1区TOP,缩减因子分数阶蜣螂优化算法FORDBO,深度解析+性能实测
  • 基于51单片机的温湿度检测系统Protues仿真设计
  • 创建一个触发csrf的恶意html
  • 低速信号设计之I3C篇
  • windows11环境配置torch-points-kernels库编译安装详细教程
  • 【前端】懒加载(组件/路由/图片等)+预加载 汇总
  • NJU 凸优化导论(10) Approximation+Projection逼近与投影的应用(完结撒花)
  • InfluxDB 数据模型:桶、测量、标签与字段详解(二)
  • springboot --大事件--文章管理接口开发
  • 简洁高效的C++终端日志工具类