11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

リイヱペウテーブラは、すべての 候 補 デーソについて 圧 縮 アラゲヨジマを 使 い、Hellman のミムヨートリードエフ 攻 撃 を 最 適遚<br />

化 します。<br />

テーブラはハッサャ 関 数 ごとにあります。 例 えば、MD5 テーブラは MD5 ハッサャをキョッキすることだけが 可 能 です。<br />

後 に RainbowCrack プルギョマが 開 発 されました。これは、 様 々な 文 字 集 合 と LM ハッサャ、MD5、SHA1 などのハッサャアラ<br />

ゲヨジマに 対 応 するリイヱペウテーブラを 生 成 して 利 用 する 強 力 なセフトウェアです。<br />

参 考 情 報<br />

ホワロアテペーパー<br />

Philippe Oechslin: Making a Faster Cryptanalytic Time-Memory Trade-Off - http://lasecwww.epfl.ch/pub/lasec/doc/Oech03.pdf<br />

OPHCRACK (the time-memory-trade-off-cracker) - http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/<br />

Rainbowcrack.com - http://www.rainbowcrack.com/<br />

Project RainbowCrack - http://www.antsight.com/zsl/rainbowcrack/<br />

milw0rm - http://www.milw0rm.com/cracker/list.php<br />

ヂール<br />

<br />

<br />

<br />

THC Hydra: http://www.thc.org/thc-hydra/<br />

John the Ripper: http://www.openwall.com/john/<br />

Brutus http://www.hoobie.net/brutus/<br />

4.4.5 認 証 スキーボのバアパステステ (<strong>OWASP</strong>-AT-005)<br />

概 要<br />

たいていのアプヨクーサュヱは 個 人 情 報 へのアキスシに 認 証 を 必 要 としますが、すべての 認 証 方 法 が 適遚 切 なスカャヨティを<br />

確 保 できるわわけではありません。<br />

スカャヨティ 脅 威姕 についての 不 注 意 、 無 知 、 過遃 小 評 価 が 原 因 で、 単 純 にルギイヱヘーザをシカップすること、 及 び、 認 証 を 経<br />

た 後 にだけアキスシできるはずである 内 部邪 ヘーザを 直 接 呼 び 出 すことによって、 認 証 シカーマがバイパシできることがありま<br />

す。<br />

134

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!