成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何抵御社工庫類的黑客攻擊?

安全 數據安全
說到社工庫,現在很流行,數據也越來越龐大、詳細,其威脅程度日愈嚴重。其中威脅最高的就屬密碼庫了,也是數量最大,影響范圍最廣的。

說到社工庫,現在很流行,數據也越來越龐大、詳細,其威脅程度日愈嚴重。其中威脅最高的就屬密碼庫了,也是數量最大,影響范圍最廣的。

密碼庫主要來源就不說了,各種拖庫……

其中密碼形式主要分這幾種:

第一種是未加密的明文密碼,威脅程度最高。(不得不說這種儲存明文密碼的站點有多么的二逼!更可悲的是這種站點有很多!!)

另一種是加密過的密碼密文,威脅程度視加密等級而定。

第三種是破譯成本很低的密碼密文,例如僅一次MD5,等低強度加密算法,威脅程度最高。

其中無法破譯的密文,情況還好點,暫時沒什么大的影響。

而明文和破譯成本很低的就不一樣了,用途就不說了吧,大家都懂。

如何防御此類攻擊,針對已泄露的明文密碼來講。目前防御手段大致有兩種:

1、使用一套自己的“抽象密碼記憶方案”,相當于一個自己的“密碼算法”,一段只有自己知道是啥意思的字符串,例如:nuyo0w,字符串 WooYun 的變體,從一定程度上來講,使攻擊者不知所措,但對于高級黑客來講,還是有可能被猜出來密碼規律,最重要的一點,它還是明文!(更好一點的,將重要密碼和一般密碼算法分開記憶)

缺點:增加記憶成本,如果多個密碼的話,最后會很混亂,而且無法防止高級黑客猜測。

2、非記憶密碼方案,即使用密碼生成器、密匙管理器之類的密碼處理工具,需要提供一個原始密碼及鹽,生成一個毫無規律的高強度“明文”密碼,即使某網站泄露了這個“明文”密碼,除了這個網站之外,黑客無法進行其他任何用途,更猜不出密碼規律,使社工庫完全失去存在的意義。

優點:程序算法被破解也沒用,因為需要提供原始密匙或者鹽(保護好你的原始密匙不在任何地方出現),否則無法生成密文,強度極高!!!

缺點:易用性比較差,因為隨時都需要帶一個加密程序(做成網頁在線版可能好點),沒帶的話,沒法登陸賬戶。

責任編輯:藍雨淚 來源: WooYun知識庫
相關推薦

2020-06-27 17:24:49

安全網絡攻擊黑客

2021-04-13 20:27:03

人工智能AI網絡攻擊

2010-10-08 10:27:43

2010-09-17 11:04:00

2017-01-17 16:21:41

2023-09-04 15:59:09

2019-02-15 15:24:07

2022-07-28 16:50:54

安全DevOpsAPI

2023-08-31 14:35:02

2015-01-08 09:20:16

2010-09-08 13:23:00

2017-02-08 17:10:32

2023-03-24 10:32:31

2019-11-22 16:48:09

網絡安全電子商務腳本語言

2010-09-08 12:49:23

2009-10-10 14:25:08

2021-01-08 07:42:03

通信網絡黑客攻擊量子密鑰

2015-12-03 11:12:30

2020-03-31 09:09:48

Web安全網絡攻擊DDOS

2023-03-24 12:14:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久国产精品一区 | 日本天天色 | 天天草草草 | 黄免费观看视频 | 亚洲精品视频在线看 | 日本中出视频 | 亚洲高清在线 | 91精品国产一区二区在线观看 | www.99精品| 亚洲精品视频网站在线观看 | av看片网站 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 午夜三级视频 | 久久精品亚洲精品国产欧美kt∨ | 久久精品色视频 | 91免费版在线观看 | 国际精品鲁一鲁一区二区小说 | 国产成人网| 久久久久av | 日韩三级免费网站 | 一级黄色毛片 | 国产精品精品视频一区二区三区 | 久久久精品久久 | 国产精品久久久久久52avav | 网黄在线| 秋霞a级毛片在线看 | 狠狠色香婷婷久久亚洲精品 | 粉嫩在线 | 在线视频一区二区三区 | 日韩精品在线看 | 精品国产欧美 | 日本欧美视频 | 国产成人精品久久二区二区91 | 欧美日韩精品一区二区天天拍 | 天天爽夜夜爽精品视频婷婷 | 超碰导航 | 亚洲视频三 | 久久一区二区三区四区 | 精国产品一区二区三区四季综 | 国产精品久久久久久久久久免费看 | www日韩高清|