实验4lc5.docx
《实验4lc5.docx》由会员分享,可在线阅读,更多相关《实验4lc5.docx(11页珍藏版)》请在冰豆网上搜索。
实验4lc5
集美大学计算机工程学院实验报告
课程名称:
网络信息安全
班级:
计算1191
实验成绩:
指导教师:
高东伟
姓名:
陈荣权
实验项目名称:
lc5破解帐户密码
学号:
2011957018
上机实践日期:
2014年11月6日
实验项目编号:
实验4
组号:
上机实践时间:
2学时
一、目的(本次实验所涉及并要求掌握的知识点)
1、了解黑客破解密码的方法(字典法)
2、掌握增加帐户密码强度的方法(1复杂性,2帐户锁定)
二、实验内容与设计思想(设计思路、主要数据结构、主要代码结构、主要代码段分析、电路图等)
利用软件lc5去破解用户的帐户和密码。
三、实验使用环境(本次实验所使用的平台和相关软件)
lc5、VMwareWorkstation
4、实验步骤和调试过程(实验步骤、测试数据设计、测试结果分析)
1、开启VMware虚拟软件,运行一台Windows2003,停用“密码符合复杂性要求”;
开始菜单中打开“运行”,输入DSA.MSC后回车,即打开活动目录的用户和计算机管理控制台。
在域节点右键,进入属性,打开组策略选项卡,在里边找到DefaultDomainpolicy这个GPO选中他,点击下面的编辑,现在就会打开组策略编辑器,在这个组策略编辑器中找到一下路径:
计算机配置-WINDOWS设置-安全设置-帐户策略-密码策略。
在这个路径下找到“密码必须符合复杂性要求”设置为禁用,“密码长度最小值”设置为0。
这样你就可以创建空密码的用户帐户了(当然在这里你也可以为你的域设置你自己需要的密码策略)。
2、新增用户user1/密码123456、user2/密码student、user3/密码jmu、user4/密码P@$sw0rd;也可自己设置其他形式的简单密码和复杂密码;
3、在该虚拟机上安装LC5软件;配置LC5,设置破解本机帐户口令、复杂口令破解,保存后,开始破解。
4、查看破解的帐户密码是否已经破解,以及破解时间;
可以看到user4的口令识别不出来,而user3的口令是暴力破解的,user1和user2是字典文件。
这里面有一个问题,就是我创建的是5个用户,但不知道为什么只破解出来4个用户而已。
5、采用字典破解模式,在字典中加入P@$sw0rd和其他复杂密码,试试能否破解该密码;
可以看出,但在字典文件里面添加了jmu和P@$sw0rd时,破解出来可以识别,且都是字典文件的方法。
6、记录破解过程,要截屏图象;
7、写出实验报告,分析总结所获得的结果。
五、实验小结(实验中遇到的问题及解决过程、实验中产生的错误及原因分析、实验体会和收获)
这次实验主要学习了如果用lc5软件去破解帐号和密码,步骤是不多,但不能理解的是,创建5个帐号却只是破解出来4个。
六、附录
参考文献和相关资料。