stackoverflow社区。我现在是一名中学计算机科学教师。我想知道什么是最好的工具来证明破解他们的密码有多容易。(可能是我可以安装的程序)
我希望每个学生输入他们认为"硬"的密码,彩虹表会解决它并显示时间/密码。(我做了研究,看了彩虹表)
希望这个社区能帮助我:)
提前谢谢。
p.s.很抱歉,如果这个问题没有张贴在正确的位置。
嗯。。。我不会用10英尺高的杆子触碰密码破解算法,即使是在学术讨论中。
但是,您可以通过在主机和LDAP服务器之间放置一个数据包嗅探器(如wireshark(或ethereal))来演示使用技巧,并在它们下降的过程中以明文捕获它们的每个密码。
你也可以在每台机器上安装一个击键记录器,只需将它们的密码记录到一个文件中。
任何一种都是"欺骗",但这是你可以提出的另一个有价值的观点。如果有人能访问你的密码,你的密码有多强其实并不重要。人们访问他人敏感数据的通常方式是通过手法和欺骗,而不是暴力。
当然,"冲破前门"仍然可以使用暴力,比如彩虹投掷哈希。但是,如果有人"打开窗户",为什么要麻烦重重,走显眼的路线呢?
(附言:我个人认为在中学环境中讨论加密攻击方法是不明智的。如果你真的要这样做,我认为暴露你使用的方法是非常危险的。我根本不会向你的任何学生提及这种方法,或者我保证你会激励他们中的一些人横冲直撞)