有小強已經猜到了,是豔照門,嘎嘎
大家在使用密碼的時候,儘可能複雜點,否則你的QQ靚號,很有可能就會被別人暴力破解了
最理想的組合是,密碼中包括數字,字母(分大小寫)以及特殊字元
*****************************
既然黃子聰的這個網路相簿使用了不同的密碼,韓風只能另想辦法。
要想進入網路相簿的辦法同樣有很多,例如韓風可以等黃子聰再次上線之後,在他的電腦裡面植入一個監控木馬,專門監控他登入這個網路相簿的行為,只要他一登入,這個木馬就會監控他的鍵盤輸入,然後將密碼傳送到指定電子郵箱裡面去。
也可以換個角度,不去找這個密碼,而是針對這個網路相簿的伺服器來展開入侵,入侵之後,資料反正都在這臺伺服器上,到時候怎麼檢視,都隨你的便。
不過由於網路上的伺服器是面向整個網路的,自然防護較之個人電腦要嚴密地多,而且一般都有專門的技術人員來負責伺服器的安全問題,入侵起來,並不是那麼容易。
為了節省時間,韓風現在打算用暴力破解的方式來嘗試一下,當然,這是在他假定黃子聰的密碼並不複雜的前提之下,如果他的密碼安全係數非常高,那麼暴力破解所花費的時間,很有可能比其他任何一種方法都要來得長。
暴力破解,就是透過不斷向輸入框中提交資料,直到找到正確的密碼為止,雖然是一種非常老套非常笨的方法,但是卻很實用,自從誕生起就被駭客們所喜愛,此方法經久不衰。
針對暴力破解,也出現了相應的防護措施,例如韓風現在開啟的這個網路相簿,幾次密碼輸錯之後,就出現了一個驗證碼輸入框,要求輸入驗證碼才能繼續,這樣就避免了暴力破解軟體的自動提交資料,很好地避免了暴力破解的機率。
但是,有防就有攻,入侵和反入侵相互之間的技術都是不斷前進的。
自然,這個小小的驗證碼是難不倒韓風的。
雖然差不多二十年過去了,但是韓風前世存放在網路上的資料卻依然存在,他從自己其中的一個網路硬碟上下載了一個自己編寫的暴力破解軟體下來,上面自帶驗證碼識別功能,不過要想識別這個網路相簿網站的驗證碼,還需要進行改進。
韓風花了十幾分鐘的時間,將驗證碼識別功能完善了一下。
接下來要做的就是要生成“駭客字典”,這是一種被用來進行暴力破解的密碼庫,通常情況下,都是一個文字檔案,裡面是所有可能的密碼組合,而生成這個駭客字典檔案,需要另外一個工具來完成,功能很簡單,只是對字母,數字,特殊字元等鍵盤可以輸入的字元按照自己的要求進行組合,然後產生一個文字檔案。
生成駭客字典的規則,可以自己設定,通常包括你想要生成的密碼是幾位的,全部由數字組合,字母組合還是兩者混合,當然,更復雜的,還有特殊字元。
通常,一個駭客字典檔案,能夠達到幾G的大小,根據規則的不同而不同。
根據密碼心理學,韓風蒐集了黃子聰的一些資訊,例如常用暱稱,生日日期等等等等,然後把這些放到駭客字典中,生成了一個十幾M的駭客字典,之所以這麼小,是因為韓風把範圍縮小了,組合的密碼個數比較小,如果很大,就需要比較長的時間。
將這個駭客字典匯入暴力破解軟體,韓風按下了開始鍵,這個軟體便全速運轉起來。由於韓風采用的演算法比較先進,這個破解軟體的效率非常高,五位以內的密碼,很短時間就可以搞定,位數越高,時間也就越長,當然,還取決於到密碼中是否還含有特殊字元等因素。
韓風使用的規則很簡單,因為他並不想因為這個而花費很多時間,只是希望用搜集到的資訊,碰一下運氣。
事實證明,黃子聰的安全意識非常低,韓風一分鐘不到,就把他的密碼給跑出來了,組合很簡單,是暱稱+生日,“cong725“。
登入網路相簿,韓風看到了非常精彩的照片。
韓風笑了:“果然是風liu倜儻!”