Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Crack enable secret 5 ?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Crack enable secret 5 ?

    Chào các bạn,
    Nếu trong Router mình có config là : enable secret 5 xxxxxxxx thì mình có thể crack được password xxxxxxxx không ? đọc sách thì mình nghe nói ở mức 5 thì có thể crack được, nhưng ở mức 7 thì không được, vậy có đúng không ? và crack như thế nào ? các bạn giải đáp cho mình với, cám ơn các bạn nhiều

  • #2
    Chào bạn

    Có lẽ bạn nhầm giữa enable secrect 5 và enable secrect 7 rồi

    enable secrect 5 : dùng thuật tóan hash MD5, hiện nay được xem như chua ai có thể giải mã được --> không thể crack

    enable secrect 7 : dùng thuật tóan mã hóa (MD5 là hash) Vigenère (người Pháp phát minh), được xem là thuật tóan mã hóa yếu, dân mã hóa không chuyên cũng có thể bẻ khóa trong vòng vài giờ (nếu máy đủ mạnh) --> có thể crack. Còn việc crack như thế nào thì bạn phải tự viết lấy, mình chỉ có thể gợi ý cho bạn phương pháp để crack mà thôi (thật ra cũng khá phức tạp với những ai không phải là một cryptanalysis). Nếu thực sự cần crack thì bạn vui lòng PM cho mình.

    Sơ lược về thuật tóan Vigenère : cống bố vào năm 1586, bởi một người Pháp tên là Blaise de Vigenère. Bị bẻ khóa lần đầu tiên bởi Babbage và Kasiski vào khỏang giữa thế kỷ 19. Được sử dụng trong American Civil War (sau khi đã bị bẻ khóa, một điều khá thú vị). Có khá nhiều biến thể của dạng thuật tóan này, và gần như mỗi biến thể sẽ có một phương pháp tấn công cụ thể. Thuật tóan của Cisco cũng là một trong những biến thể đó.


    PS : xin lỗi các bạn. Phần trên mình viết sai. Không có cái gọi là "enable secrect 7". Chính xác hơn, nó là hai mức mã hóa password, được ký hiệu bởi 5 (MD5) và 7 ( Vigenère) (khi show running-config). Chân thành xin lỗi

    Và đối với những ai không chuyên về mã hóa thì nên lưu ý, MD5 là hash (không dùng key và (trên lý thuyết)không giải mã thông điệp được), còn Vigenère là thật tóan mã hoá (có dùng key, có thể giải mã được). Các thuật tóan mã hóa có nhiều phương pháp tấn công khi ta không biết key. Đối với hash thì chỉ có 2 cách : nghiên cứu thuật tóan để tìm điểm yếu hoặc brute-force để tìm thông điệp ban đầu (ngọai trừ việc bạn dùng key-logger, of course).

    Comment

    Working...
    X