boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Joke版 - 现在网站密码都跟风强制要特殊字符是不是很傻?
相关主题
很多公司的网站密码要求至少一个大写, 一个小写字母, 一个特殊字符
我换工作的原因是密码不够用。
Re: 我湖南警方成功破解“新茶上市”密码zz (转载)
Re: iphone5s的指纹可不可以这么破解
紧急求助:iphone密码破解 (转载)
破解手机密码
脸家系统设计,web crawler, 机器之间不能通信。 (转载)
簡體字很傻, 有木有!
想起了很傻很天真 (转载)
Re: 汤小姐,很傻很天真 (转载)
相关话题的讨论汇总
话题: 密码话题: 特殊字符话题: 网站话题: 暴力破解话题: 强制
进入Joke版参与讨论
1 (共1页)
H******7
发帖数: 34403
1
码农来说说
i****a
发帖数: 36252
2
更傻的是强制密码6~8字长什么的的,或者第一个字必须是字母。特傻

【在 H******7 的大作中提到】
: 码农来说说
c******n
发帖数: 16666
3
不加特殊字符的话 彩虹表估计分分钟破解

【在 H******7 的大作中提到】
: 码农来说说
n*********u
发帖数: 1030
4
如果是数据库被盗(很常见,基本大公司都被盗过了),8字密码基本跟没有差不多,
暴力破解一个都花不了多久。

【在 i****a 的大作中提到】
: 更傻的是强制密码6~8字长什么的的,或者第一个字必须是字母。特傻
n***d
发帖数: 8857
5
怎么暴力破解?

【在 n*********u 的大作中提到】
: 如果是数据库被盗(很常见,基本大公司都被盗过了),8字密码基本跟没有差不多,
: 暴力破解一个都花不了多久。

z*********e
发帖数: 10149
6
叔已经被搞怕了
从来没被黑过,但是防不住有的网站被捅。现在每个网站一个独立的随机密码,抄在小
本本上
z**********e
发帖数: 22064
7
所有字母数字组合,8个一组挨个来。
只有数字的话,8个的组合只有7千多万个(如果不许有重复数字),几分钟就可以试完。

【在 n***d 的大作中提到】
: 怎么暴力破解?
w**m
发帖数: 2065
8
这些人盜密码有啥用,进入信用卡或银行账户也取不到钱。进邮箱更无聊了,虽说一堆
私人信息,但都是鸡毛蒜皮的。

完。

【在 z**********e 的大作中提到】
: 所有字母数字组合,8个一组挨个来。
: 只有数字的话,8个的组合只有7千多万个(如果不许有重复数字),几分钟就可以试完。

w**m
发帖数: 2065
9
我被黑过,吗的一个twittet钓鱼网站,哥注册了一堆的账号只是为amex offer用,都
是假信息,这厮以为得到了宝贝,马上把我的注册email换成他自己的,还发了个tweet
,真他妈无聊。

【在 z*********e 的大作中提到】
: 叔已经被搞怕了
: 从来没被黑过,但是防不住有的网站被捅。现在每个网站一个独立的随机密码,抄在小
: 本本上

d****o
发帖数: 32610
10
有些破烂网站本来随便设一个破了也无所谓的

【在 c******n 的大作中提到】
: 不加特殊字符的话 彩虹表估计分分钟破解
相关主题
Re: iphone5s的指纹可不可以这么破解
紧急求助:iphone密码破解 (转载)
破解手机密码
脸家系统设计,web crawler, 机器之间不能通信。 (转载)
进入Joke版参与讨论
m********n
发帖数: 3812
11
all characters matters !!
s*********e
发帖数: 1814
12
不傻
因为大部分用户很懒,而且没有安全概念。用的都是很有规律,容易被试出来的弱密码
。只要一个特殊字符,就能让他们的密码明显安全(虽然很可能仍然不够安全)

【在 H******7 的大作中提到】
: 码农来说说
n***d
发帖数: 8857
13
那怎么知道哪个组合蒙对了?

完。

【在 z**********e 的大作中提到】
: 所有字母数字组合,8个一组挨个来。
: 只有数字的话,8个的组合只有7千多万个(如果不许有重复数字),几分钟就可以试完。

z**********e
发帖数: 22064
14
不对就让你重试,对了就进去了呗。
好像现在就有这种软件,叫“撞库”。

【在 n***d 的大作中提到】
: 那怎么知道哪个组合蒙对了?
:
: 完。

w**m
发帖数: 2065
15
试3次就给锁了。

【在 z**********e 的大作中提到】
: 不对就让你重试,对了就进去了呗。
: 好像现在就有这种软件,叫“撞库”。

c******n
发帖数: 16666
16
最简单的网站就是密码hash了之后存数据库
所谓彩虹表就是预先根据字典把密码hash了之后的数据集合
如果拿到数据库 直接对比下就行了
这也是为什么现在都要加特殊字符的长密码
所以稍微正经点的除了hash还要加salt甚至pepper
http://stackoverflow.com/questions/16891729/best-practices-salting-peppering-passwords

【在 n***d 的大作中提到】
: 那怎么知道哪个组合蒙对了?
:
: 完。

d**********6
发帖数: 112
17
这个还有其他的办法: 比如加 iteration count, 用 scrypt
这样, 即使是一个8个字符的口令,也是不容易暴力破解的

【在 c******n 的大作中提到】
: 最简单的网站就是密码hash了之后存数据库
: 所谓彩虹表就是预先根据字典把密码hash了之后的数据集合
: 如果拿到数据库 直接对比下就行了
: 这也是为什么现在都要加特殊字符的长密码
: 所以稍微正经点的除了hash还要加salt甚至pepper
: http://stackoverflow.com/questions/16891729/best-practices-salting-peppering-passwords

c******n
发帖数: 16666
18
嗯 很多暴破都是arm或者gpu
上次还看了个 再前端先hash和加密然后传key到后端 增加破解时间的 细节没看 反正
都是给it admin多几个小时时间 发现被人拿库了赶紧补救的

【在 d**********6 的大作中提到】
: 这个还有其他的办法: 比如加 iteration count, 用 scrypt
: 这样, 即使是一个8个字符的口令,也是不容易暴力破解的

y****i
发帖数: 12114
19
貌似还没有人接你这个茬。

【在 w**m 的大作中提到】
: 试3次就给锁了。
i****a
发帖数: 36252
20
icloud 的印度码工表示不用锁

【在 y****i 的大作中提到】
: 貌似还没有人接你这个茬。
1 (共1页)
进入Joke版参与讨论
相关主题
Re: 汤小姐,很傻很天真 (转载)
骂人之我见
很傻很天真:美男子跑朝鲜寻求庇护 被判6年(组图) zz
谢霆锋北京献唱 称要做很傻很高兴的事 (转载)
左派大本营西雅图的Seattle Center很傻
iphone上很傻的一个自动:逗号比句号更费力
儿子爆笑语录,很黄很暴力,很傻很天真 [转]
你们小时候都怎么对付老师强制的周记/日记之类
Re: 富士康为啥要强制工人加班呢? (转载)
Re: 强制症 (转载)
相关话题的讨论汇总
话题: 密码话题: 特殊字符话题: 网站话题: 暴力破解话题: 强制