分段攻击HotWC3网站注册散列数的方法

 在《 菜农认为网站数据库应该存储的注册信息 》一文中,菜农认为网站应该存储一下信息:

1.用户名
2.用户密码注册长度
3.网站特定码
4.散列值
5.绑定邮箱
6.绑定手机
7.密码找回提问(是个漏洞,可以考虑废除)


HotWC3网上单向散列函数验证: http://www.hotpage.net.cn/HotPower_HotAjax.html





用户 hotpower手持:
用户名: hotpower,用户密码:250

网站 www.21ic.com掌握:
网站特定码: www.21ic.com
用户名: hotpower
用户密码注册长度:3
散列数:8917DEF303D5B0E3 【上图中点击运算后的“结果”】

由于HotWC3单向散列函数采用CRC内核,根据“CRC性质”:
本次的密文作为下次的初值。

我们将 www.21ic.com; hotpower;250分为2段:
1. www.21ic.com; hotpower;
2.250

先攻击: www.21ic.com;hotpower;
得到散列数:30A9B997387E3EC5

根据“CRC性质”:
[quote]本次的密文作为下次的初值。[/quote]

由于算法采用“出值=FFFFFFFFFFFFFFFF”,故需要将取反操作,即
30A9B997387E3EC5取反为CF564668C781C13A做为第2次攻击的初值

再攻击用户密码250:


可以看到2次分段攻击成功!!!

故可以看到,用户名,网站特定码等都可以1次攻击为2次攻击的初值。
这就又归结为用散列数攻击密码了,其他的看似对攻击者的障碍都形同虚设。
故菜农强调了网站注册时存储密码长度信息的重要。

虽然这样做大大减少了碰撞的概率,但随着用户密码长度和字母数字混合密码等会增大穷举的碰撞次数和时间。

如何阻止或降低分段攻击呢,且看菜农下回分解。

菜农 HotPower@126.com 2011.12.26 18:18 于雁塔菜地
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值