瀏覽單個文章
ayler
Junior Member
 

加入日期: Mar 2008
您的住址: 台北
文章: 908
引用:
作者Raziel
以hash值比對的做法, 基本的前提是要先取得hash值而且知道該系統的做法.
如果該站台有妥善的管理, 沒有權限的人應該是難以取得該檔案. 如果已經可以實體存取
crack 密碼只是時間資源的問題. 許多破解的難度與其說在如何破, 也在要能先取得目標.
對於關鍵有價的系統, 常與internet完全隔絕, 自處於封閉網路內. 人沒進到那個建築物
的特定樓層的特定電腦前, 還是甚麼都拿不到.
這個破解也僅限於常見系統以hash值所儲存的密碼. user自做的加密檔案還是施不上力.
安全的防禦有多重機制, 破解的方法也有適用範圍.

一個不懂的疑惑是, SHA512複雜度比NT hash強太多了
而且Windows密碼好像也沒做Salt
不知道為什麼MicroSoft至今仍沒採用?
是不是MicroSoft要為忘記密碼的一般使用者著想?
舊 2014-02-09, 07:21 AM #149
回應時引用此文章
ayler離線中