C語(yǔ)言密碼破解听哭!遠(yuǎn)沒(méi)有你想的那么簡(jiǎn)單慢洋!

導(dǎo)語(yǔ)

各位,大家看到標(biāo)題先別著急陆盘,我先大伙聊聊密碼破解的事普筹,后面會(huì)有C語(yǔ)言的破解案例。

現(xiàn)代密碼學(xué)發(fā)展到今天隘马,應(yīng)該來(lái)講破解密碼的可能性已經(jīng)很低了太防,而且破解的方法比較單一,因?yàn)楝F(xiàn)在普遍采取不可逆的哈希加密方式(如md5酸员、SHA-1蜒车、HMAC-MD5等等),無(wú)法通過(guò)反向計(jì)算破解密碼幔嗦,因此目前有效的密碼破解方式仍然是哈希碰撞來(lái)暴力破解酿愧。

暴力破解的本質(zhì)就是遍歷所有可能,而且我們可優(yōu)化的地方只能是策略層面的崭添,也就是提高遍歷所有情況的效率寓娩。不過(guò)今天我們要講的不是暴力破解,我們接下來(lái)要說(shuō)的是跟C語(yǔ)言學(xué)習(xí)有關(guān)的一個(gè)密碼破解的案例呼渣,一定程度上也提供了一種密碼破解策略棘伴,大家請(qǐng)先看代碼:

◎ 1、密碼破解C語(yǔ)言案例

◎ 2屁置、破解案例分析

上面的代碼其實(shí)很簡(jiǎn)單焊夸,提示用戶輸入密碼,讀入字符數(shù)組蓝角,通過(guò)比較函數(shù)驗(yàn)證密碼阱穗,正確的話輸出破解成功,錯(cuò)誤提示密碼錯(cuò)誤使鹅,密碼為abc揪阶。當(dāng)然這個(gè)案例有很多地方比較理想化,省略了很多東西患朱,但我們想講的是這種破解思想鲁僚。

if(flag) printf("\nPassword cracked!\n"); //進(jìn)入語(yǔ)句,密碼破解就成功

從代碼中可以看出通過(guò)if語(yǔ)句即為破解成功,也就是打印出密碼破解成功即可冰沙。講到這里侨艾,其實(shí)我們大家有一個(gè)思維誤區(qū),就是認(rèn)為密碼破解就是要找出原始密碼才算成功拓挥,其實(shí)不是這樣的唠梨。

if(0==strcmp("abc",password)) { flag=1; //關(guān)鍵在于讓flag變?yōu)榉橇阒担艽aabc只是為flag重新賦值提供條件 }

我們換個(gè)角度來(lái)思考侥啤,在這個(gè)例子中当叭,要想通過(guò)if語(yǔ)句,也就是說(shuō)驗(yàn)證密碼得成功愿棋,需要把flag重新賦值進(jìn)而通過(guò)if語(yǔ)句的判斷條件科展,問(wèn)題就在這里,我們的最終目的是通過(guò)if判斷語(yǔ)句糠雨,也就是說(shuō)判斷條件得為真,而上面輸入密碼等一些列過(guò)程最終就是讓if判斷語(yǔ)句為真徘跪,也就說(shuō)我們可以拋棄密碼這個(gè)概念甘邀,只要讓if判斷條件為真,即可破解成功垮庐,能否想到這一步很重要K尚啊!哨查!

?接下來(lái)我們的工作就是想方設(shè)法讓if判斷條件為真了逗抑,也就是給flag重新賦一個(gè)非零值,但可操作的只能是用戶輸入寒亥,這似乎有點(diǎn)難度邮府。其實(shí)這里就用到了平時(shí)我們要極力避免的bug——棧溢出。

?大家這樣想溉奕,我們沒(méi)辦法直接修改flag的值褂傀,但可以肯定的是, flag和輸入的密碼都位于同一個(gè)內(nèi)存區(qū)域加勤,而存儲(chǔ)密碼的數(shù)組總是有限的仙辟,是否可以通過(guò)輸入足夠長(zhǎng)的密碼來(lái)使數(shù)組數(shù)據(jù)溢出到存儲(chǔ)變量flag的內(nèi)存位置來(lái)改變flag的值?答案是可以的鳄梅。大家看圖:

◎ 3叠国、總結(jié)反思 破解上述密碼的關(guān)鍵在于利用數(shù)據(jù)溢出這一漏洞。如果用戶輸入一個(gè)足夠造成緩存溢出并且重寫“flag”變量默認(rèn)值所存在位置的內(nèi)存的長(zhǎng)“密碼”戴尸,即使這個(gè)密碼無(wú)法通過(guò)驗(yàn)證粟焊,flag驗(yàn)證位也變成了非零,雖然上面的密碼并不等于正確密碼abc,但我們?nèi)匀豢梢酝ㄟ^(guò)緩存溢出繞開(kāi)密碼安全保護(hù)。

當(dāng)然上面的例子有很多理想化的地方吆玖,但是到現(xiàn)在每年因?yàn)閿?shù)據(jù)溢出漏洞造成損失還很大筒溃。以上只是密碼破解領(lǐng)域的一種策略,開(kāi)頭就說(shuō)了真正的密碼破解遠(yuǎn)沒(méi)有這么簡(jiǎn)單沾乘,但我們主要想講的是這種問(wèn)題轉(zhuǎn)化的思維怜奖,它在計(jì)算機(jī)領(lǐng)域的應(yīng)用是很多的,希望這種思想能給大家的學(xué)習(xí)生活幫上一點(diǎn)忙翅阵。

c++學(xué)習(xí)交流裙可摳:叁陸壹壹玖壹肆捌肆歪玲,你想要的這里都有。

聲明:本文內(nèi)容來(lái)源于網(wǎng)絡(luò)掷匠,如有侵權(quán)請(qǐng)聯(lián)系刪除

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末滥崩,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子讹语,更是在濱河造成了極大的恐慌钙皮,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,265評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件顽决,死亡現(xiàn)場(chǎng)離奇詭異短条,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)才菠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門茸时,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人赋访,你說(shuō)我怎么就攤上這事可都。” “怎么了蚓耽?”我有些...
    開(kāi)封第一講書(shū)人閱讀 156,852評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵渠牲,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我田晚,道長(zhǎng)嘱兼,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,408評(píng)論 1 283
  • 正文 為了忘掉前任贤徒,我火速辦了婚禮芹壕,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘接奈。我一直安慰自己踢涌,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評(píng)論 5 384
  • 文/花漫 我一把揭開(kāi)白布序宦。 她就那樣靜靜地躺著睁壁,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上潘明,一...
    開(kāi)封第一講書(shū)人閱讀 49,772評(píng)論 1 290
  • 那天行剂,我揣著相機(jī)與錄音,去河邊找鬼钳降。 笑死厚宰,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的遂填。 我是一名探鬼主播铲觉,決...
    沈念sama閱讀 38,921評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼吓坚!你這毒婦竟也來(lái)了撵幽?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,688評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤礁击,失蹤者是張志新(化名)和其女友劉穎盐杂,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體客税,經(jīng)...
    沈念sama閱讀 44,130評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡况褪,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了更耻。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,617評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡捏膨,死狀恐怖秧均,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情号涯,我是刑警寧澤目胡,帶...
    沈念sama閱讀 34,276評(píng)論 4 329
  • 正文 年R本政府宣布,位于F島的核電站链快,受9級(jí)特大地震影響誉己,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜域蜗,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評(píng)論 3 312
  • 文/蒙蒙 一巨双、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧霉祸,春花似錦筑累、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,740評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春镜沽,著一層夾襖步出監(jiān)牢的瞬間敏晤,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,967評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工缅茉, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留嘴脾,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,315評(píng)論 2 360
  • 正文 我出身青樓宾舅,卻偏偏與公主長(zhǎng)得像统阿,于是被迫代替她去往敵國(guó)和親筹我。 傳聞我的和親對(duì)象是個(gè)殘疾皇子扶平,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • 導(dǎo)語(yǔ) 各位勉吻,大家看到標(biāo)題先別著急,我先大伙聊聊密碼破解的事旅赢,后面會(huì)有C語(yǔ)言的破解案例齿桃。 現(xiàn)代密碼學(xué)發(fā)展到今天...
    折扇戲美人_a48e閱讀 266評(píng)論 0 1
  • 注入攻擊的分類 1.沒(méi)有正確過(guò)濾轉(zhuǎn)義字符 在用戶的輸入沒(méi)有為轉(zhuǎn)義字符過(guò)濾時(shí),就會(huì)發(fā)生這種形式的注入式攻擊煮盼,它會(huì)被傳...
    查無(wú)此人asdasd閱讀 1,603評(píng)論 0 5
  • 個(gè)人學(xué)習(xí)批處理的初衷來(lái)源于實(shí)際工作短纵;在某個(gè)迭代版本有個(gè)BS(安卓手游模擬器)大需求,從而在測(cè)試過(guò)程中就重復(fù)涉及到...
    Luckykailiu閱讀 4,702評(píng)論 0 11
  • [SQL注入攻擊] SQL注入攻擊是黑客對(duì)數(shù)據(jù)庫(kù)進(jìn)行攻擊的常用手段之一僵控。隨著B(niǎo)/S模式應(yīng)用開(kāi)發(fā)的發(fā)展香到,使用這種模式...
    James黃杰閱讀 2,645評(píng)論 0 30
  • 1/75 1認(rèn)識(shí)Python語(yǔ)言 2/75 序言 培訓(xùn)最終的目標(biāo)是什么? 衡量一個(gè)合格的軟件工程師的標(biāo)準(zhǔn)是什么报破? ...
    清清子衿木子水心閱讀 4,009評(píng)論 0 1