当前位置: 首页 > news >正文

php网站开发培训/成都seo网络优化公司

php网站开发培训,成都seo网络优化公司,商会网站制作,谷歌paypal官网登录入口核攻击 2013/07/22 16:48说到社工库,现在很流行,数据也越来越庞大、详细,其威胁程度日愈严重。其中威胁最高的就属密码库了,也是数量最大,影响范围最广的。密码库主要来源就不说了,各种拖库……其中密码形…

核攻击 · 2013/07/22 16:48

说到社工库,现在很流行,数据也越来越庞大、详细,其威胁程度日愈严重。

其中威胁最高的就属密码库了,也是数量最大,影响范围最广的。

密码库主要来源就不说了,各种拖库……

其中密码形式主要分这几种:

第一种是未加密的明文密码,威胁程度最高。(不得不说这种储存明文密码的站点有多么的二逼!更可悲的是这种站点有很多!!)

另一种是加密过的密码密文,威胁程度视加密等级而定。

第三种是破译成本很低的密码密文,例如仅一次MD5,等低强度加密算法,威胁程度最高。

其中无法破译的密文,情况还好点,暂时没什么大的影响。

而明文和破译成本很低的就不一样了,用途就不说了吧,大家都懂。

本帖,讨论,如何防御此类攻击,针对已泄露的明文密码来讲。

目前防御手段大致有两种:

1、使用一套自己的“抽象密码记忆方案”,相当于一个自己的“密码算法”,一段只有自己知道是啥意思的字符串,例如:nuyo0w,字符串 WooYun 的变体,从一定程度上来讲,使攻击者不知所措,但对于高级黑客来讲,还是有可能被猜出来密码规律,最重要的一点,它还是明文!(更好一点的,将重要密码和一般密码算法分开记忆)

缺点:增加记忆成本,如果多个密码的话,最后会很混乱,而且无法防止高级黑客猜测。

2、非记忆密码方案,即使用密码生成器、密匙管理器之类的密码处理工具,需要提供一个原始密码及盐,生成一个毫无规律的高强度“明文”密码,即使某网站泄露了这个“明文”密码,除了这个网站之外,黑客无法进行其他任何用途,更猜不出密码规律,使社工库完全失去存在的意义。

优点:程序算法被破解也没用,因为需要提供原始密匙或者盐(保护好你的原始密匙不在任何地方出现),否则无法生成密文,强度极高!!!

缺点:易用性比较差,因为随时都需要带一个加密程序(做成网页在线版可能好点),没带的话,没法登陆账户。

http://www.lbrq.cn/news/1590517.html

相关文章:

  • 山东泰安疫情/兰州网络推广优化怎样
  • 北京企业建设网站公司哪家好/个人博客网站模板
  • 厦门做网站的公司/爱站网站长工具
  • 网站建设公司经营/潍坊快速网站排名
  • 深圳网站建设 网络推广/搜索引擎优化的策略主要有
  • 设计素材网站哪个最好推荐/郑州网络营销学校
  • 郑州直销网站制作/seo搜索优化
  • 网网站设计网/免费推广平台排行
  • 怎么做asp网站/抖音seo代理
  • wordpress 分类主题/seo工具有哪些
  • 沈阳做购物网站电话/seo实战密码第三版pdf
  • 网站模板如何用/百度seo还有前景吗
  • 郑州网站建设天强科技/企业做网上推广
  • 十九冶成都建设网站/网站维护是什么意思
  • 定制网站的优势/各大网站
  • 国外网站推广/友情链接查询友情链接检测
  • 专做定制型网站/足球最新世界排名表
  • 政府网站建设 会议/网络营销顾问招聘
  • 做哪个行业的网站好/一键建站
  • 男女插孔做暖暖的试看网站大全/网页开发流程
  • 做网站学什么语言好/百度竞价关键词优化
  • 合肥建设网站资质办理/市场营销推广方案怎么做
  • 那个网站可以查询美做空基金/太原网站制作推广
  • 如何建立国外网站/china东莞seo
  • 下列关于wap手机网站/怎么宣传自己的产品
  • 什么网站可以做兼职 知乎/电商网站推广方案
  • 设计网站视频教程/seo兼职外包
  • 网站建站的标准/人工智能培训班
  • 网站首页三张海报做多大/地推接单平台网
  • wordpress阿里云推送/seo网站推广软件
  • 杰理-获取系统运行时间 jiffies_msec
  • jetson上使用opencv的gstreamer进行MIPI和USB摄像头的连接以及udp推流
  • 生成网站sitemap.xml地图教程
  • DHCP 服务器与DNS服务器
  • AI学习之大话transformer架构
  • 刷题记录0804