校园密码暗战 第三回 为夺美女狂努力,知己知彼斗情敌

时间:2022-09-02 12:47:21

校园密码暗战 第三回 为夺美女狂努力,知己知彼斗情敌

接上回,话说大牛抢过老大手中的鼠标,点下了X-Scan的“开始扫描”按钮,露出一副猴急相。虽说电脑上的X-Scan正“辛勤”地进行着邮箱密码的破解运算,但我和老大的心中都没有把握,毕竟密码破解本来就是一件碰运气的事儿。

正当我们在一旁等得直打瞌睡时,只听见大牛哼道:“对面的女孩看过来,看过来,看过来……”我打起精神,问他:“大牛,破解好了?不可能这么快啊!”大牛得意忘形地回答:“当然了,我吉人自有天相!运气来了呀,老天都挡不住!”顿时整个寝室里众人呕吐声不断,老天真是瞎了眼。

偷窥邮箱,发现情敌

大牛可不管兄弟们的感受,只见他马不停蹄地登录了刚刚破解的美女邮箱。偷窥着邮箱里的邮件,大牛先是一脸兴奋,但后来又变得有些落寞。这是怎么回事?原来,大牛在美女的邮箱里发现了几封别人写给她的情书。在发现自己有情敌之后,他受到了打击。

“罗马可不是一天建成的!”每当出现困难时,老大都会发出惊人之语。“这我知道,可兄弟们,赶紧想想法子呀!接下来我该怎么办?”大牛着急地问。我调侃他道:“现在想起我们来了?刚才你抢老大鼠标时,心里不是只有那个她吗?哪有我们这些兄弟啊!”我话一落,老大首先附和,于是其他兄弟也看书的看书,上床的上床。大牛一看,慌了,连忙满脸堆笑地向大家示好:“哎哟!是我不好,大人有大量,宰相肚里能撑船,大伙儿就原谅兄弟这次的无知吧!”见我们没有任何反映,大牛知道不出点血是不行了,咬牙说:“今儿我请大家去KFC,各位想吃啥随便点别客气,这样可以了吧?”

破解数据库,寻找蛛丝马迹

敲诈成功!我们也就给了大牛一个台阶,勉勉强强地答应了。大牛见雨过天晴有了一丝阳光,又问:“兄弟们,现在我该怎么办啊?”轻咳两声后,我说:“兵法云:知己知彼方能百战百胜。我觉得应该先把对方的情况弄清楚,然后采取步步为营,各个击破的方针。”大牛回道:“这方法不错,但我现在除了掌握这些邮件内容之外,其他的可以说是一无所知,怎么知己知彼啊?”这时老大发话:“我有一个老乡在学校的论坛当网管,看看利用注册信息能不能找到点蛛丝马迹。”说完老大就去找他的老乡去了。

在经过漫长的等待以后,老大回来了。他进门便说:“我有一个好消息和一个坏消息,大牛你自己来选吧!”大牛现在哪还有心情选择,只是简单地回了声快说。于是,老大一脸坏笑地说:“坏消息是我的老乡已经不是网管了。好消息是他有论坛数据库的备份,我给拷来了。”说完就把备份有数据库的闪盘扔给了大牛。

大牛接过闪盘,迫不及待地把它插上了电脑。看他这么着急,我说道:“老大他刚才辛苦了,现在我来帮你吧!”我坐到电脑前,上网搜索下载了一款叫《辅臣数据库浏览器》的软件(它主要针对采用ACCSEE这种类型的论坛数据库,如动网和BBSXP等的论坛程序,其数据库文件为*.mdb或*.xls)。运行它后,在软件界面上点击“打开数据库”按钮导入了数据库文件。只听见一声错误提示,原来必须输入密码才能登录浏览。看来,我必须得先破解学校论坛数据库的密码才行。于是我又搜索下载了一款只有13KB大小的《ACCESS数据库密码破解专家》。运行《ACCESS数据库密码破解专家》,通过“选择文件”按钮导入数据库文件,瞬间它就破解出了数据库文件的密码(如图1)。

使用破解得到的数据库密码,我在《辅臣数据库浏览器》中成功地登录了论坛数据库,在其“Dv_User”字段中可以看到所有同学的注册信息。为了加快信息的查找速度,我在“字段名”列表里选择了“UserEmail”,在“关键字”中输入了大牛情敌的邮箱。点击“查询”按钮,很快就有了结果,得到那人在学校论坛中的账号和密码(如图2)。我指着电脑屏幕给大牛说道:“一看这人的邮箱名就知道不是什么好鸟,还用中英文混合叫‘孤独的人’。”

本文介绍的软件,有技术研究兴趣的读者可在网上搜索下载。

口令破解,拨云见天

大牛连连点头,回道:“就是就是,一看就不是个好东西。呀!你们来看,这些用户密码怎么全是16位的?并且毫无规律可言。”我仔细看了一下,说:“这有什么奇怪的,这几年来各种各样的网站注入漏洞频频出现,为了守住最后一道防线,这些论坛的用户密码都是经过MD5加密处理的。”大牛恍然大悟:“哦!原来是这样。我以前只知道下载游戏文件后要用MD5码来验证,没想到论坛密码也可以用它加密啊!不过,我说老三同志,这玩意要怎么破解才可以得到真实的密码呢?”

我边说边做:“MD5的解密工具有很多,其中MD5Crack是大家比较喜欢用的一款。”下载此软件后,我立即运行它。首先,点击窗口中的“高级设置”按钮,在弹出窗口里选择“将结果保存到文件”选项(如图3)。然后,在“密文设置”中选择“破解单个密文”选项,将要破解的16位密码复制到后面的输入框中(这时,MD5Crack会自动判断这个密码是否被MD5加密过,只有经过确认的才能被破解)。接着,在“字符设置”中对破解所需的字符进行选择,对密码的长度以及破解速度进行设置。最后,点击“开始”按钮,开始破解(如图4)。

MD5Crack在电脑上进行着破解运算,兄弟们等不及了,开始叫叫嚷嚷地要大牛马上履行自己的诺言。大牛知道这顿饭是无论如何都躲不过去了,于是带着大家一溜儿小跑来到KFC。在一番风卷残云之后,哥儿几个打着饱嗝回到了寝室,结果发现大牛那情敌的论坛密码并没有破解成功。大牛悲伤地感叹:“看来我的好运气已经用完了。”

吃人嘴短,我马上去安慰大牛:“别急,正所谓东边不亮西边亮,对于MD5加密我们除了本地暴力破解之外,还可以通过专门的MD5破解网站进行在线破解。譬如www.省略和www.省略等网站都不错!这些网站拥有大量的MD5数据信息,当我们将要破解的16位密码粘贴到破解网站上后,网站就会在自身的数据库中进行搜索。一旦搜索到对应的MD5数值,即可显示它的原码!”说完,我打开浏览器进入一个MD5破解网站,把前面的16位密码粘贴进去,点击解密按钮,瞬间就破解了这个看似不可攻破的密码(如图5)。这下大牛可高兴了!如此一来他就可以偷偷地用他情敌的论坛账号去登录学校论坛了,而像监视他情敌在论坛中发给MM的短消息这类隐私自然更不在话下……

欲知后事如何,且听下回――《情敌报复设陷阱,兄弟帮忙齐化解》。

上一篇:病毒播报 第18期 下一篇:桌面一搞怪,心情就漂亮