如何在網(wǎng)頁(yè)上保存用戶名和密碼呢
如何在網(wǎng)頁(yè)上保存用戶名和密碼呢
密碼完成的工作一般分加密。和;鑒權(quán);兩種,QQ密碼屬于鑒權(quán),即識(shí)別用戶是否有使用此QQ號(hào)碼的權(quán)限。這個(gè)鑒權(quán)過(guò)程簡(jiǎn)單來(lái)說(shuō),是把輸入的用戶名和密碼傳給服務(wù)器,由服務(wù)器比對(duì)輸入的密碼和服務(wù)器存儲(chǔ)的密碼是否一致。當(dāng)然,傳輸過(guò)程不會(huì)是明文傳輸,這種場(chǎng)景下經(jīng)常用各種不可逆加密算法。來(lái)確保密碼安全。針對(duì)以上過(guò)程的攻擊(也就是破解)無(wú)非有兩種思路,1.通過(guò)某種方式取得密碼。2.篡改服務(wù)器上保存的信息。暫且不討論第二種。常見的盜取密碼的手段有。1.在用戶電腦中植入病毒,獲取密碼,比如監(jiān)聽用戶輸入的字符、竊取包含用戶名密碼的文檔等等,并發(fā)給攻擊者。
導(dǎo)讀密碼完成的工作一般分加密。和;鑒權(quán);兩種,QQ密碼屬于鑒權(quán),即識(shí)別用戶是否有使用此QQ號(hào)碼的權(quán)限。這個(gè)鑒權(quán)過(guò)程簡(jiǎn)單來(lái)說(shuō),是把輸入的用戶名和密碼傳給服務(wù)器,由服務(wù)器比對(duì)輸入的密碼和服務(wù)器存儲(chǔ)的密碼是否一致。當(dāng)然,傳輸過(guò)程不會(huì)是明文傳輸,這種場(chǎng)景下經(jīng)常用各種不可逆加密算法。來(lái)確保密碼安全。針對(duì)以上過(guò)程的攻擊(也就是破解)無(wú)非有兩種思路,1.通過(guò)某種方式取得密碼。2.篡改服務(wù)器上保存的信息。暫且不討論第二種。常見的盜取密碼的手段有。1.在用戶電腦中植入病毒,獲取密碼,比如監(jiān)聽用戶輸入的字符、竊取包含用戶名密碼的文檔等等,并發(fā)給攻擊者。
![](https://img.51dongshi.com/20250106/wz/18448621752.jpg)
破解一般不是直接猜密碼,而是用其他手段。密碼完成的工作一般分加密和鑒權(quán)兩種,QQ密碼屬于鑒權(quán),即識(shí)別用戶是否有使用此QQ號(hào)碼的權(quán)限。這個(gè)鑒權(quán)過(guò)程簡(jiǎn)單來(lái)說(shuō),是把輸入的用戶名和密碼傳給服務(wù)器,由服務(wù)器比對(duì)輸入的密碼和服務(wù)器存儲(chǔ)的密碼是否一致。當(dāng)然,傳輸過(guò)程不會(huì)是明文傳輸,這種場(chǎng)景下經(jīng)常用各種不可逆加密算法來(lái)確保密碼安全。針對(duì)以上過(guò)程的攻擊(也就是破解)無(wú)非有兩種思路,1.通過(guò)某種方式取得密碼。2.篡改服務(wù)器上保存的信息。暫且不討論第二種。常見的盜取密碼的手段有:1.在用戶電腦中植入病毒,獲取密碼,比如監(jiān)聽用戶輸入的字符、竊取包含用戶名密碼的文檔等等,并發(fā)給攻擊者。2.釣魚,簡(jiǎn)單來(lái)說(shuō)就是攻擊者制作一個(gè)和登錄頁(yè)面看上去差不多的軟件或網(wǎng)頁(yè),并讓你相信這是正確的登錄頁(yè),然后在上面輸入用戶名密碼試圖登錄。這時(shí),輸入的信息就被發(fā)給了攻擊者。ps:總的來(lái)說(shuō),密碼破解這個(gè)說(shuō)法很寬泛,我認(rèn)為取得密碼或者繞過(guò)密碼達(dá)到目的都算破解。任何安全機(jī)制都是相對(duì)的,沒(méi)有絕對(duì)安全的加密/鑒權(quán)系統(tǒng)。如果本身驗(yàn)證機(jī)制漏洞繁多,導(dǎo)致密碼容易被繞過(guò),就談不上破不破解,pps:在下認(rèn)為,題目中的那個(gè)案例,那明明就是個(gè)騙子……沒(méi)有登錄記錄,而且那登錄視頻我認(rèn)為是假的,瀏覽網(wǎng)頁(yè)需要把網(wǎng)頁(yè)下載(緩存)到本地,到了本地網(wǎng)頁(yè)上面的內(nèi)容想怎么改就怎么改。
如何在網(wǎng)頁(yè)上保存用戶名和密碼呢
密碼完成的工作一般分加密。和;鑒權(quán);兩種,QQ密碼屬于鑒權(quán),即識(shí)別用戶是否有使用此QQ號(hào)碼的權(quán)限。這個(gè)鑒權(quán)過(guò)程簡(jiǎn)單來(lái)說(shuō),是把輸入的用戶名和密碼傳給服務(wù)器,由服務(wù)器比對(duì)輸入的密碼和服務(wù)器存儲(chǔ)的密碼是否一致。當(dāng)然,傳輸過(guò)程不會(huì)是明文傳輸,這種場(chǎng)景下經(jīng)常用各種不可逆加密算法。來(lái)確保密碼安全。針對(duì)以上過(guò)程的攻擊(也就是破解)無(wú)非有兩種思路,1.通過(guò)某種方式取得密碼。2.篡改服務(wù)器上保存的信息。暫且不討論第二種。常見的盜取密碼的手段有。1.在用戶電腦中植入病毒,獲取密碼,比如監(jiān)聽用戶輸入的字符、竊取包含用戶名密碼的文檔等等,并發(fā)給攻擊者。
為你推薦