【发布时间】:2017-08-15 08:39:27
【问题描述】:
我正在构建一个程序,其中将使用 linux 命令行发出密码的哈希作为第二个参数(./program ,运行程序,作为第一个参数),程序将找到具有相应的字符串哈希(又名密码)为他。密钥长度最多为 4 个字符(a-z、A-Z),并带有 2 位盐(a-z、A-Z、0-9)。作为一个完全的初学者,除了使用 6 个循环来计算所有可能的组合之外,我想不出别的办法,这势必需要花费程序时间来解决。这个问题是一个在线课程的问题集(哈佛的cs50)的一部分,而且我使用的是课程的库,所以如果你希望能够使用下面程序中的函数和数据类型,以免被强行来加上你使用的库的对应功能/类型,你可以在edx上创建一个账号,进入cs50.io。这是问题的描述,如果您需要更多信息:http://docs.cs50.net/problems/crack/crack.html
源代码:
#define _XOPEN_SOURCE
#include <unistd.h>
#include <stdio.h>
#include <cs50.h>
#include <string.h>
#include <stdlib.h>
int main (int argc, string argv [])
{
if (argc != 2){
printf ("Oops! Goodbye!\n");
return 1;
}
char letters [] = {'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't', 'u',
'v', 'w', 'x', 'y', 'z', 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P',
'Q', 'R', 'S', 'T', 'U', 'V', 'W', 'X', 'Y', 'Z'};
char leet [] = {'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't', 'u',
'v', 'w', 'x', 'y', 'z', 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P',
'Q', 'R', 'S', 'T', 'U', 'V', 'W', 'X', 'Y', 'Z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9'};
char key [4];
char salt [2];
int i, j, k, l, m, n;
for (i = 0; i < 52; i++){
for (j = 0; j < 52; j++){
for (k = 0; k < 52; k++){
for (l = 0; l < 52; l++){
for (m=0; m < 62; m++){
for (n=0; n < 62; n++){
key [0] = letters [i];
key [1] = letters [j];
key [2] = letters [k];
key [3] = letters [l];
salt [0] = leet [m];
salt [1] = leet [n];
if (strcmp(crypt (key, salt), argv [1])==0){
printf ("%c%c%c%c", key [0], key [1], key [2], key [3]);
break;
}
}
}
}
}
}
}
printf ("\n");
return 0;
}
除了复杂性之外,如果您发现还有什么可以改进或应该改变的,请告诉我。我们将不胜感激所有建议。
编辑:感谢您花时间回答。我已考虑您的所有建议并更改了代码,但由于某种原因它仍然无法运行(它不会打印任何内容,就好像条件(strcmp 函数)从未满足一样)。您能否详细说明可能是什么问题?还有一个问题。如何在接受命令行参数的程序中使用调试器?每当我使用调试器运行程序时,它似乎默认只接受“./program”参数并退出。新代码如下所示:
#define _XOPEN_SOURCE
#include <unistd.h>
#include <stdio.h>
#include <cs50.h>
#include <string.h>
#include <stdlib.h>
int main (int argc, string argv [])
{
char salt [] = "50";
if (argc != 2)
{
printf ("Oops! Goodbye!\n");
return 1;
}
char letters [] = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ";
char key [4];
int i, j, k, l;
for (i = 0; i < 52; i++){
for (j = 0; j < 53; j++){
for (k = 0; k < 53; k++){
for (l = 0; l < 53; l++){
key [0] = letters [i];
key [1] = letters [j];
key [2] = letters [k];
key [3] = letters [l];
if (strcmp(crypt (key, salt), argv [1])==0)
{
printf ("%c%c%c%c", key [0], key [1], key [2], key [3]);
break;
}
}
}
}
}
printf ("\n");
return 0;
}
【问题讨论】:
-
请记住,给定哈希的前两个字符是盐,
crypt函数的输出不包括盐。 -
另外请记住,
crypt的参数应该是以空字符结尾的字符串。 -
@dbush 不,
crypt()的输出 确实 包含盐,对于练习中包含的每个字符串,它是50。只需要 4 个嵌套循环(穷举搜索大约需要 700 万次迭代)。 -
来自规范:“假设每个密码不超过(喘气)四个字符”
-
下面的 dave 和 Ordoshsen 给出了两个很好的答案。请注意,密码搜索是一个缓慢的过程,因此除非您编写自己的超快速 crypt(),否则您不会变得更快。但是,如果您想要优雅(但不提高速度),您仍然可以在一个 for 循环中进行相同的搜索,即
for i最多 7311616(即 52^4),并将每个i转换为您的通过划分和修改 52 的关键值。即key[0]=letters[i%52]; key[1]=letters[(i/52)%52]; key[2]=letters[(i/2704)%52]; key[3]=letters[(i/140608)%52];
标签: c linux cryptography time-complexity cs50