一小时内破解16位强password

password能够用来保护你的金融交易、你的社交网络站点,和其它貌似安全的在线站点的主机。人们常常说:“不要把字典里的单词用来做password。它们超级不安全”。

但是,要是黑客们能想办法破解不论什么16位字符的password,那该怎么办?

那些试图潜入你的数字后院的犯罪分子或入侵者们总是能找到办法。

针对用MD5加密函数转换为哈希值的16,449个随机生成的密码列表,一个黑客团队已经破解了当中超过14,800个。

这里面暴露出来的问题是相对较弱的加密方法。它叫做哈希方法。哈希方法以纯文本方式获取每一个用户的password,然后传入一个单向的数学函数。

这样就产生了一个唯一的,由数字和字母组成的字符串,称为哈希值。

依据一篇文章的报道,使用一台配置单个AMD Radeon 7970图形卡的普通计算机。仅需20小时就能破解当中的14,734个哈希值。也就是说,通过暴力方法能够得到90%的破解成功率。所谓暴力攻击。就是用计算机尝试全部可能的字符组合。从中找到正确值的方法。

12月份的时候,Stricture Consulting Group的创始人兼首席运行官Jeremi Gosney宣布,由25台计算机组成的集群能够通过每秒进行3500亿次尝试来破解password。它能够在6小时之内尝试全部可能的单词来获得哈希password列表中的纯文本值。

对于仅仅包括数字的12位长password。黑客们在3分钟内就暴力破解了全部312个这种password。只是,password根本不须要是一个单词。

一个完整的短语或句子。或者password短语。能够提供很多其它的安全度。正确选择好的password短语是你easy记住但其它人非常难猜到的。

假设你在全部安全网站都用的是同一个password。那么全世界最强的password也不保险了。要是某一个网站被黑。黑客就能破解你的password,然后他在全部你的其它网站都能畅通无阻。

普通公众无法控制站点使用何种哈希过程,因此仅仅能在他们一无所知的算法保护下听天由命。

在此情况下。假设你操心安全问题。长password是最好的防护措施。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
对于一小时内的压力测试,我们需要使用更加专业的工具来完成,可以使用Python的Locust库,它是一个开源的负载测试工具,可以帮助我们模拟大规模用户的并发请求。 下面是一个简单的Locust测试脚本,可以对一个登录接口进行一小时内的并发测试: ```python from locust import HttpUser, TaskSet, task, between class LoginTasks(TaskSet): @task def test_login(self): data = { "username": "testuser", "password": "testpass" } self.client.post("/login", data=data) class LoginUser(HttpUser): tasks = [LoginTasks] wait_time = between(0.5, 5) # 设置任务间隔时间 ``` 在这个脚本中,我们定义了一个名为LoginUser的Locust用户类,它包含一个名为LoginTasks的任务集合,其中包含一个名为test_login的任务,它向登录接口发送POST请求。wait_time属性设置了任务之间的时间间隔,可以根据需要进行调整。 接下来,我们可以使用locust命令来启动测试: ```bash locust -f login_test.py --headless -u 1000 -r 100 --run-time 1h ``` 这个命令会在headless模式下启动Locust,并指定使用login_test.py作为测试脚本。-u参数指定了并发用户数,这里设置为1000。-r参数指定了每秒钟启动的用户数,这里设置为100。--run-time参数指定了测试时间,这里设置为1小时。 在测试运行结束后,Locust会自动生成详细的测试报告,包括每个请求的响应时间、吞吐量、错误率等指标,可以帮助我们更好地分析测试结果并进行性能优化。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值