|
8、溯雪
還是小榕的作品。該軟件利用asp、cgi對免費(fèi)信箱、論壇、聊天室進(jìn)行密碼探測的軟件。密碼探測主要是通過猜測生日的方法來實(shí)現(xiàn),成功率可達(dá)60%-70%。溯雪的運(yùn)行原理是通過提取asp、cgi頁面表單,搜尋表單運(yùn)行后的錯誤標(biāo)志,有了錯誤標(biāo)志后,再掛上字典文件來破解信箱密碼。用溯雪來探測信箱密碼真的是很容易,由于許多人對密碼的設(shè)置采用了自己的生日或常用英文單詞等較簡單的方式,這給溯雪留下了很大的施展空間。我曾用自己的信箱做過試驗(yàn),采用生日作為密碼,溯雪只用了不到3分鐘就成功的破解出了我的密碼!要知道我用的字典很大,若字典再小些,會更快的!
防御措施:
首先不要輕易暴露自己的信箱地址和論壇、聊天室的用戶名,以免引起“有心人”注意;其次把您的密碼設(shè)置復(fù)雜一些,不要設(shè)置成純數(shù)字或純字母,更不能少于7位,否則真的很危險?梢詫⒚艽a設(shè)置成數(shù)字與字母相結(jié)合型,并且長度大于7位以上,如設(shè)置為這種樣式:g19o79o09d19。這個密碼是英文單詞good和生日1979019的組合,記憶容易,長度又很長,是很難破解的;再次要經(jīng)常更換密碼,一個密碼使用時間不能太長;最后一點(diǎn),最好各個信箱密碼都不同,以免被人一破百破。
本新聞共 3頁,當(dāng)前在第 3頁 1 2 3 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|