|
8、溯雪
還是小榕的作品。該軟件利用asp、cgi對免費信箱、論壇、聊天室進行密碼探測的軟件。密碼探測主要是通過猜測生日的方法來實現(xiàn),成功率可達60%-70%。溯雪的運行原理是通過提取asp、cgi頁面表單,搜尋表單運行后的錯誤標志,有了錯誤標志后,再掛上字典文件來破解信箱密碼。用溯雪來探測信箱密碼真的是很容易,由于許多人對密碼的設置采用了自己的生日或常用英文單詞等較簡單的方式,這給溯雪留下了很大的施展空間。我曾用自己的信箱做過試驗,采用生日作為密碼,溯雪只用了不到3分鐘就成功的破解出了我的密碼!要知道我用的字典很大,若字典再小些,會更快的!
防御措施:
首先不要輕易暴露自己的信箱地址和論壇、聊天室的用戶名,以免引起“有心人”注意;其次把您的密碼設置復雜一些,不要設置成純數(shù)字或純字母,更不能少于7位,否則真的很危險。可以將密碼設置成數(shù)字與字母相結合型,并且長度大于7位以上,如設置為這種樣式:g19o79o09d19。這個密碼是英文單詞good和生日1979019的組合,記憶容易,長度又很長,是很難破解的;再次要經(jīng)常更換密碼,一個密碼使用時間不能太長;最后一點,最好各個信箱密碼都不同,以免被人一破百破。
|
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|