密碼生成常見的編碼規則

大學霸發表於2016-12-19
密碼生成常見的編碼規則

人們在建立密碼的時候,往往有一些常見的習慣,例如在密碼後面加上出生年。這樣操作的目的是為了提升密碼的強度。而滲透測試中常見的密碼生成工具為了提高破解機率,就會總結這些習慣,從而形成特有的編碼規範。

這裡以Kali自帶的密碼生成工具rsmangler來分析常見的編碼規範。

(1)將原有密碼重複一遍。
(2)將原有密碼逆序反轉。
(3)首字母大寫,或者全大寫。
(4)根據英語語法,新增ed或者ing。
(5)新增pw、pwd、admin、sys等關鍵詞語。
(6)使用駭客專有寫法Leet進行轉化。
(7)結尾新增一個特殊符號。
(8)密碼頭或尾新增年份。
(9)密碼頭或尾新增01-99這些數字。
(10)密碼頭或尾新增1-123這些數字。

對於John之類軟體,支援的編碼規則則更為複雜。有興趣,大家可以具體分析一下。如果大家構建的密碼符合以上一條或者多條編碼規則,則意味著密碼強度堪憂。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2130909/,如需轉載,請註明出處,否則將追究法律責任。

相關文章