夜雨微寒吧 关注:553贴子:7,136
  • 7回复贴,共1

浅谈Windows XP系统的安全性

只看楼主收藏回复

之前在qq空间里发表的,复制过来下下


IP属地:四川1楼2012-02-22 10:36回复

    一般每个人在使用自己的xp时,都会使用帐户密码。
    不太了解或者也不太在意帐户安全的一般都采用xp系统的超级管理员帐户,一般名字为Administrator,密码默认为空。
    还有些人喜欢创建自己的帐户,并为其设置上不同的密码,可是,这些密码真的安全吗?
    下面用ophcrack来简要检测一下。
    目标系统:Windows XP 专业版
    待检测帐户:
    用户名:lordllyboy1 密码:201202(6位纯数字)
    用户名:lordllyboy2 密码:15136345271(my phonenumber)
    用户名:lordllyboy3 密码:151363452712(12位数字)
    用户名:lordllyboy4 密码:ImissYou(纯字母)
    用户名:lordllyboy5 密码:XuWei20120229(13位数字与字母混合)
    用户名:lordllyboy6 密码:XuWei@1513872
    如图:

    


    IP属地:四川2楼2012-02-22 10:39
    回复
      1,复制C:\Windows\System32\config下的SAM,Security,System 出来。
      但然直接复制是不可以的,需要用特定的方法,不在这里赘述,感兴趣的可以百度。
      2,打开ophcrack,,如图:
      装载刚刚复制出来的文件:并点击crack 开始破解: 因为ophcrack不支持用户名为中文名或者长字母,所以帐户名显示乱码,但可以从后面的序号里分辨出不同的帐户


      可以看到密码已经显示出来了:
      用户名:lordllyboy1 密码:201202 15.36秒
      用户名:lordllyboy2 密码:15136345271 16.05秒
      用户名:lordllyboy3 密码:151363452712 18.57秒
      用户名:lordllyboy4 密码:ImissYou 15.56秒
      用户名:lordllyboy5 密码:XuWei20120229 23.00秒
      用户名:lordllyboy6 密码: 未破解出来。
      由以上结果可以看到,前五个帐户的密码在30秒内全部显示了出来。
      最后一个帐户因为用了特殊字符@所以短时间内没有破解出来,因为很晚了,不想在等了,如果继续破解下去的话 ,最多30分钟密码就能显示出来了。
      总结:Windows XP用户密码已经没有安全性可言,所以,不使用特殊字符.如@,#等做密码,设置一位密码和十几位密码,安全性是一样的。 


      IP属地:四川3楼2012-02-22 11:03
      回复
        那么win7 系统用同样方法破解效果如何呢


        4楼2012-02-22 12:07
        回复
          7位以内,纯数字,纯字母,字母数字组合 20s内。
          更多位的因为字典文件太小,跑不出来。
          有特殊符号的没有验证。


          IP属地:四川5楼2012-02-22 14:38
          回复



            IP属地:四川6楼2012-02-22 22:29
            回复
              楼主 help
              为什么会没有权限下载
              咋办


              IP属地:广东7楼2012-05-25 13:16
              回复
                留名


                IP属地:河南8楼2012-12-13 19:11
                回复