论坛: 菜鸟乐园 标题: 实战分析网络邮箱密码保护----分析篇 复制本贴地址    
作者: a_one [a_one]    论坛用户   登录
相信每个上网的朋友都有自己的电子信箱,为了防止邮箱被盗,都会把密码设置的非常的复杂。但就算是这样,还会有很多朋友会将邮箱的密码丢失。这是怎么回事呢?除去木马的原因之外(现在大家的安全意识越来越高,因为木马丢失密码的情况也很少),还能是什么原因呢?有一个问题是大家都没有想到的,那就是邮箱的密码保护。 先给大家介绍一下密码保护有什么用途,实际上就是密码丢失之后,找回密码的一种方法。在一般的情况下,很少有人关注密码保护,但是在这里却有很大的学问。别有用心的人就会利用密码保护来将对方的密码给“猜”出来,而不管你的密码设置的多复杂。什么?你不相信,接下来我们就会向您展示那些人的“伎俩”,以及我们应该如何防范。

  分析篇

  猜信箱密码也并不是那么简单的,在猜之前我们需要分析一下对方的情况。分析分为两种情况:一种是自己认识邮箱的用户,这样我们就可以进行主动分析,另外一种是猜不认识人的密码,虽然猜的程度有一定的困难,但是更有成就感。

  一般情况下,密码保护分生日和问题两部分组成,这两部分我们分别来进行分析。首先是生日,如果是认识的朋友,那么很容易就能知道他(她)的生日,我们不用花费什么时间就可以过了这一关。要是不认识的呢?其实也不难,我们先看看他(她)的信箱是不是有数字。如果要是有数字的话,那么大多数都是自己的生日,直接输入进去即可。要是在邮箱名上面找不到数字的话也有办法来解决,你可以在QQ或者论坛里面找到对方的生日。如果要是论坛或者QQ里面没有留生日的话,肯定会有星座和属性,你可以根据这个来判断对方的生日。需要花费一定的时间,但只需有耐心的话也不是问题。

  生日被破解后,黑客下一步会做什么呢?大多数是问自己的生日什么,这样我们的邮箱密码就被破解了。如果要是问其他的问题也不要紧,还是可以根据问题的意思进行猜测。具体的操作步骤就不是本文讨论的重点了,因为我们不是电脑黑客,只是想提醒你注意邮箱的密码保护功能存在的安全隐患。


地主 发表时间: 04-06-17 17:30

回复: TecZm [teczm]   版主   登录
俺的邮箱密码是俺lp的昵称+俺第一个gf的小名

B1层 发表时间: 04-06-17 18:01

回复: qwhacker [qwhacker]      登录
俺没有lp,也没有gf,但是俺也不用俺自己的生日

B2层 发表时间: 04-06-20 21:10

回复: lijingxi [lijingxi]   见习版主   登录
呵呵 现在若口令还是很多的!

B3层 发表时间: 04-06-20 21:17

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号