|
|||||||||||||
АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция |
Лабораторная работа №3. Выполнил студент группы Гим-1-14 Баеза КПо дисциплине «ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СЕТЕЙ И СИСТЕМ»
Выполнил студент группы Гим-1-14 Баеза К.
Принял Карпов Д.А
Практическая работа выполнена «26» июня 2015 г.
«Зачтено» «»201 5 г.
Москва 2015 Лабораторная работа №3
В начале мы выбираем файлы SAM и системы. И запустить программу. Пароли, которые мы сгенерировали, были разной степени сложности, все на латинском.
Для выполнения работы были необходимы файлы SAM и SYSTEM из папки Windows/System32/config. Для того, чтобы извлечь эти файлы был записан образ Dr.Web LiveCD на CD диск. После этого я перезагрузил компьютер и запустил Dr.Web LiveCD. Дальше я перезагрузил компьютер и запустил его в обычном режиме и скачал программу LCP 5.04. Запустил ее и выбрал Импорт файла SAM,где я выбрал скопированные файлы SAM и SYSTEM. После данной манипуляции в окне отобразились все пользователи ПК.
Далее в меню Сеанс/Параметры я отключил выполнение атаки по словарю и гибридную атаку. В пункте «атака последовательным перебором» я выбрал набор символов (A-Z, 0-9), указал длину пароля 5-5. Сохранил изменения и начал аудит. Скорость поиска пятизначного пароля, состоящего только из латинских букв, составило 29.156 паролей в секунду. Пароль первого пользователя был найден за 30 минут.
Далее я выполнил атаку по словарю и указал последовательность соседних клавиш. Далее в меню Сеанс/Параметры я отключил гибридную атаку. В пункте «атака последовательным перебором» я выбрал набор символов (A-Z, 0-9), указал длину пароля 7-7. Сохранил изменения и начал аудит. Пароль был найден за пять минуту.
Далее я запустил «атака по словарю,гибридная атака», а так же указал нижний регистр. Третий пароль был найден за 1,5 часа.
Четвертая учетная запись была взломана за 20 минут. Были указаны параметры – «Атака по словарю» и указано обратное и последовательное запись слова. Указал количество букв равное 10. Ещё сложнее было взломать пятую учетную запись, перебирая большое количество вариантов, пришел к выводу, что нужно указывать хотя бы часть символов, чтобы ускорить процесс раскрытия пароля. В пункте «атака последовательным перебором» я выбрал набор символов (A-Z, 0-9), указал длину пароля 9-9. В итоге в значениях, было указано знание первой буквы, одного символа и двух последних чисел. Сохранил изменения и начал аудит. На раскрытие пароля ушло 14 часов.
Самым сложным было взломать пятую учетную запись, перебирая большое количество вариантов, пришел к выводу, что нужно указывать хотя бы часть символов, чтобы ускорить процесс раскрытия пароля. В пункте «атака последовательным перебором» я выбрал набор символов (A-Z, 0-9), указал длину пароля 12-12. В итоге в значениях, было указано знание первой буквы, одного символа и двух последних чисел. Сохранил изменения и начал аудит. На раскрытие пароля ушло больше чем 15 часов. Вывод: по проделанной работе я сделал вывод, что данная программа достаточно быстро справляется с паролями, содержащими только буквы или цифры, а также с паролями, которые содержат не более 5-7 символов, но для расшифровки более сложных комбинаций паролей программе может понадобиться гораздо больше времени. А так же, чтобы создать сложный и качественный пароль, нужно использовать как буквы, так и цифры и символы, верхние и нижние значения регистров. Пароль не должен совпадать с логином, со словами из словаря и длина пароля должна быть не меньше 8 символов. Поиск по сайту: |
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.005 сек.) |