相关文章  
  • Vista 解惑之防火墙 10 个注意事项
  • 稳扎稳打:驱逐 Windows 系统“流氓”文件
  • 黑客是怎样实施域名劫持攻击的?
  • 清洁网络需要做好内容过滤
  • 与黑客过招:给自己的网络设道安全防线
  • 焚烧系统里的木马:教你彻底清除木马病毒
  • Windows XP 系统最为有效的七大安全策略
  • 关联杀毒:软件设置你应该重视的环节
  • IDS 和 IPS,看似重叠,实际不同
  • 不可不明白:使用杀毒软件的十大误区
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    黑客实战:系统泄露密码入侵攻击分析2

    N2000已经支持16个字节的 key。

      4.客户端--------------用户名、加密后密码-----------------〉服务端

      WIN9X、WINNT、WIN2000这有个漏洞,不经过提示等就把当前用户名,密码加密后发过去了,导致密码泄漏。这儿加密是DES的变形,lockedpass=chgdes(key,pass)。这儿的pass是作为DES变形的KEY,key是作为DES变形的待加密数据。

      5.客户端〈---------------认证成功否-----------------------服务端

      WINDOWS客户端第4步有漏洞,显然服务端可以得到username和lockedpass=chgdes(key,pass), 其中key可以自由指定,因为这是服务方提供的,usname、pass是客户端当前访问者用户名和密码。这儿的加密变换不可逆,但已经可以用暴力法破解了,也已经有了这样的程序。其实我们有时并不一定要得到密码明文的,只要能提供连接需要的就

    页码:[1] [2] [3] [4] [5]2页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved