C語言密碼破解案例,精彩啊!

現(xiàn)代密碼學(xué)發(fā)展到今天,應(yīng)該來講破解密碼的可能性已經(jīng)很低了,而且破解的方法比較單一,因?yàn)楝F(xiàn)在普遍采取不可逆的哈希加密方式(如md5、SHA-1、HMAC-MD5等等),無法通過反向計(jì)算破解密碼,因此目前有效的密碼破解方式仍然是哈希碰撞來暴力破解。



暴力破解的本質(zhì)就是遍歷所有可能,而且我們可優(yōu)化的地方只能是策略層面的,也就是提高遍歷所有情況的效率。不過今天我們要講的的不是暴力破解,我們接下來要說的是跟C語言學(xué)習(xí)有關(guān)的一個(gè)密碼破解的案例,一定程度上也提供了一種密碼破解策略,大家請先看代碼:

1

密碼破解C語言案例


2

破解案例分析

上面的代碼其實(shí)很簡單,提示用戶輸入密碼,讀入字符數(shù)組,通過比較函數(shù)驗(yàn)證密碼,正確的話輸出破解成功,錯(cuò)誤提示密碼錯(cuò)誤,密碼為abc。當(dāng)然這個(gè)案例有很多地方比較理想化,省略了很多東西,但我們想講的是這種破解思想。



從代碼中可以看出通過if語句即為破解成功,也就是打印出密碼破解成功即可。講到這里,其實(shí)我們大家有一個(gè)思維誤區(qū),就是認(rèn)為密碼破解就是要找出原始密碼才算成功,其實(shí)不是這樣的。

if(0==strcmp("abc",password))?{??????flag=1;//關(guān)鍵在于讓flag變?yōu)榉橇阒担艽aabc只是為flag重新賦值提供條件? }


我們換個(gè)角度來思考,在這個(gè)例子中,要想通過if語句,也就是說驗(yàn)證密碼得成功,需要把flag重新賦值進(jìn)而通過if語句的判斷條件,問題就在這里,我們的最終目的是通過if判斷語句,也就是說判斷條件得為真,而上面輸入密碼等一些列過程最終就是讓if判斷語句為真,也就說我們可以拋棄密碼這個(gè)概念,只要讓if判斷條件為真,即可破解成功,能否想到這一步很重要!!!

接下來我們的工作就是想方設(shè)法讓if判斷條件為真了,也就是給flag重新賦一個(gè)非零值,但可操作的只能是用戶輸入,這似乎有點(diǎn)難度。其實(shí)這里就用到了平時(shí)我們要極力避免的bug——棧溢出。大家這樣想,我們沒辦法直接修改flag的值,但可以肯定的是, flag和輸入的密碼都位于同一個(gè)內(nèi)存區(qū)域,而存儲密碼的數(shù)組總是有限的,是否可以通過輸入足夠長的密碼來使數(shù)組數(shù)據(jù)溢出到存儲變量flag的內(nèi)存位置來改變flag的值?答案是可以的。大家看圖:

3

總結(jié)反思

破解上述密碼的關(guān)鍵在于利用數(shù)據(jù)溢出這一漏洞。如果用戶輸入一個(gè)足夠造成緩存溢出并且重寫“flag”變量默認(rèn)值所存在位置的內(nèi)存的長“密碼”,即使這個(gè)密碼無法通過驗(yàn)證,flag驗(yàn)證位也變成了非零,雖然上面的密碼并不等于正確密碼abc,但我們?nèi)匀豢梢酝ㄟ^緩存溢出繞開密碼安全保護(hù)


想要成為一個(gè)優(yōu)秀的、有能力程序員,做軟件開發(fā)的話,就來學(xué)習(xí)C/C++吧,而且學(xué)習(xí)編程的話有一個(gè)學(xué)習(xí)的氛圍跟交流圈子特別重要!這里我推薦一個(gè)C語言C++交流扣裙,--先八七零九;后63251,不管你是大牛還是小白,大家都一起成長進(jìn)步。

當(dāng)然上面的例子有很多理想化的地方,但是到現(xiàn)在每年因?yàn)閿?shù)據(jù)溢出漏洞造成損失還很大。以上只是密碼破解領(lǐng)域的一種策略,開頭就說了真正的密碼破解遠(yuǎn)沒有這么簡單,但我們主要想講的是這種問題轉(zhuǎn)化的思維,它在計(jì)算機(jī)領(lǐng)域的應(yīng)用是很多的,希望這種思想能給大家的學(xué)習(xí)生活幫上一點(diǎn)忙,就到這吧,謝謝各位!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,224評論 6 529
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 97,916評論 3 413
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,014評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,466評論 1 308
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,245評論 6 405
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 54,795評論 1 320
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 42,869評論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,010評論 0 285
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,524評論 1 331
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,487評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,634評論 1 366
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,173評論 5 355
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 43,884評論 3 345
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,282評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,541評論 1 281
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,236評論 3 388
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,623評論 2 370

推薦閱讀更多精彩內(nèi)容

  • 導(dǎo)語 各位,大家看到標(biāo)題先別著急,我先大伙聊聊密碼破解的事,后面會有C語言的破解案例。 現(xiàn)代密碼學(xué)發(fā)展到今天...
    折扇戲美人_a48e閱讀 272評論 0 1
  • 導(dǎo)語 各位,大家看到標(biāo)題先別著急,我先大伙聊聊密碼破解的事,后面會有C語言的破解案例。 現(xiàn)代密碼學(xué)發(fā)展到今天,應(yīng)該...
    程序員歐陽沐閱讀 230評論 0 0
  • 在C語言中,五種基本數(shù)據(jù)類型存儲空間長度的排列順序是: A)char B)char=int<=float C)ch...
    夏天再來閱讀 3,371評論 0 2
  • 注入攻擊的分類 1.沒有正確過濾轉(zhuǎn)義字符 在用戶的輸入沒有為轉(zhuǎn)義字符過濾時(shí),就會發(fā)生這種形式的注入式攻擊,它會被傳...
    查無此人asdasd閱讀 1,639評論 0 5
  • [SQL注入攻擊] SQL注入攻擊是黑客對數(shù)據(jù)庫進(jìn)行攻擊的常用手段之一。隨著B/S模式應(yīng)用開發(fā)的發(fā)展,使用這種模式...
    James黃杰閱讀 2,683評論 0 30