1个回答922阅读
用户5677867680324
2019-09-21
关注
破解一般不是直接猜密码,而是用其他手段。
密码完成的工作一般分
加密
和
鉴权
两种,QQ密码属于鉴权,即识别用户是否有使用此QQ号码的权限。
这个鉴权过程简单来说,是把输入的用户名和密码传给服务器,由服务器比对输入的密码和服务器存储的密码是否一致。当然,传输过程不会是明文传输,这种场景下经常用各种
不可逆加密算法
来确保密码安全。
针对以上过程的攻击(也就是破解)无非有两种思路,1.通过某种方式取得密码。2.篡改服务器上保存的信息。暂且不讨论第二种。
常见的盗取密码的手段有:
1.在用户电脑中植入病毒,获取密码,比如监听用户输入的字符、窃取包含用户名密码的文档等等,并发给攻击者。
2.钓鱼,简单来说就是攻击者制作一个和登录页面看上去差不多的软件或网页,并让你相信这是正确的登录页,然后在上面输入用户名密码试图登录。这时,输入的信息就被发给了攻击者。
ps:总的来说,密码破解这个说法很宽泛,我认为取得密码或者绕过密码达到目的都算破解。任何安全机制都是相对的,没有绝对安全的加密/鉴权系统。如果本身验证机制漏洞繁多,导致密码容易被绕过,就谈不上破不破解,
pps:在下认为,题目中的那个案例,那明明就是个骗子……没有登录记录,而且那登录视频我认为是假的,浏览网页需要把网页下载(缓存)到本地,到了本地网页上面的内容想怎么改就怎么改。
现在刷菠菜的结果已经知道了,那么方法呢,楼主首先想到的是黑客工具,用黑客工具,破解网站,刷几颗菠菜,应该不是什么问题,但一次刷50颗菠菜,这黑客。。。。。。楼主实在想不到,会有那个黑客这么无聊,在楼主不懈的探索下,终于找到了刷菠菜的方法,楼主又开始佩服这个人了,这个人不是对论坛的内部程序特别了解,就是对这个论坛特别了解,高人啊,不过,楼主之后想到了一个比他更效率的刷菠菜方法,容我慢慢讲来。 查看原帖>>欢迎分享,转载请注明来源:内存溢出
评论列表(0条)