穷举法根本不行,如果位数足够,穷举的时间是天文数字.况且现在一般的软件,都不允许你穷举的,错误几次后,就封了你的IP不允许你登陆的.
所以现在根本没人用穷举法,包括字典法也是不切实际的.
最好的办法就是本人和中间人攻击法.
你设定好密码后,你的密码就在服务器的数据库中存下来了,然后你登陆时,在电脑上输入密码,然后由程序传给服务器进行比较,如果一致,那么就允许你登陆.
我只要在你的电脑上设置本人程序,直接偷取你输入的密码就可以了. 不论你多长.多复杂的密码都没有用.
现在安全一点的程序,不会直接传送你的密码明文,而是进行加密了以后,再传送.这样你本人仍然得不到密码.一般都用没有反函数的MD5算法,理论上是无法破解的.
不过这也有办法,采用中间人攻击法. 我做个程序,伪装成你要用的程序,骗你输入密码,这样不论你多长的密码,立刻都可以被我知道.
所以说,关键在于电脑本地的安全性. 只要保证你本地的机器安全,9位纯数字他照样破解不了. 当然,除非直接把服务器给黑了. |