请选择 进入手机版 | 继续访问电脑版

雨林木风

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 6|回复: 0

你知道黑客都是如何破解密码的吗

[复制链接]

17万

主题

17万

帖子

51万

积分

Win10

Rank: 8Rank: 8

积分
512161
发表于 2020-10-7 17:33:23 | 显示全部楼层 |阅读模式

密码被破解现在已经不是什么新鲜事情了,毕竟每隔一段时间网络上就会发生某某公司的用户数据被泄漏等问题。而这些帐户和密码是如何被泄漏出来的呢,肯定是一些非法手段获取到的。今天我们就来聊一聊黑客破解密码的几种方法。

1、暴力破解

暴力破解可谓是最直接最古老的破解密码方式了,说白了就是一个个密码慢慢猜。对于那些常见的密码,或者是密码位数少的密码组合,暴力破解总能收到奇效。

网上的那些暴力破解软件主要是通过常见的密码字典库(那些百大烂密码就是其中之一)中的密码优先进行尝试登录,然后再调整密码组合一个个登录,对于搭配高性能硬件的密码机,一秒钟能提交上万种密码组合。

image.png

2、密码撞库

现在很多密码破解事件,大多不是针对指定的用户来进行的,而是通过密码撞库的方式破解的。随着人们注册的互联网账号越来越多,很多人怕记不住密码,经常把多个网站的账号设置为同样的用户名和密码,这也使得撞库破解成为互联网用户最需要关注的隐患。

密码撞库的意思就是:当A网站的用户密码库泄露后,黑客将A网站的密码库通过脚本软件尝试在B网站上批量登录,最终匹配出B网站的那些同样用户名和密码的账号。

image.png

一般网站用户密码泄露方式:

1、网络漏洞被攻破,密码库被破解。

2、网站内部人员泄露。

3、通过伪造钓鱼网站,收集用户账号密码。

很多黑客选择撞库的目标是很有针对性的,他们通常会选择功能类型相近的网站进行撞库匹配,因为很多同种类型的网站的用户人群也都是重叠的,这也就使得密码撞库成为目前破解密码中影响范围最广的方式。

3、钓鱼网站

image.png

不法分子通过建立山寨网站来冒充成某一机构或者平台的官网,然后通过软件广告、搜索推广等方式将页面推广给用户,一般钓鱼网站都是直接套用官网素材,而且网站域名也和官网很像,一些对网络不熟悉或者没细看的用户,很难发现两者的区别。当用户在钓鱼网站上登录自己的账户时,账号密码就被钓鱼网站获取。

4、密码库破解

image.png

无论是本地软件的密码,又或者是社交网站的密码,最终这些密码都是以数据库的形式存在于验证服务器的存储介质上中,我们把它称为密码库。

在黑客通过系统漏洞或者病毒软件窃取密码库后,接下来就是破解密码库。密码库安不安全,取决于它的加密方式。

无加密的密码库文件一旦被窃取,直接打开就可以看到用户的明文账号密码。

以上就是你知道黑客都是如何破解密码的几种常见破解方式,不过为了大家安全起见,一般最好要多注意时常更新保护自己的密码安全。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

|appname
快速回复 返回顶部 返回列表