大家好,caoliu上不去了相信很多的网友都不是很明白,包括我设置的这个密码也是一样,不过没有关系,接下来就来为大家分享关于caoliu上不去了和我设置的这个密码的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!
我教你一个密码策略,很简单,妇孺皆懂.
你首先有个比较复杂的,对自己很容易记得的10左右长度的字符串
比如酷炫的一句印象很深的话的缩写:xylx1.t心有灵犀一点通嫌短xylx1.pass
1"t=1"g>1"t一寸光阴一寸金寸金难买寸光阴
0q!=nqsad,1"tokwl无情不似多情苦,一寸还成千万缕
xpy,zks,5zszrry小朋友张开手五只手指人人有
i40blx+-*/No1我是零,本领行,加减乘除我最神
aq'sr|w!=1|0爱情的对错无关是非
i+y==2!=us我加上你两个人却并不等于我们
t>d>?4wj天大地大何处是我家
这样有了稀有的字符串用来做密码首先可以避免被穷举,也避免了现实生活里的生日姓名电话亲戚的人肉,一些产品注册时要求必须有数字大小写,所以看着办把一些字母改成大写。
最重要的来了,怎么记住动态的密码,以防某个产品被攻击密码泄漏引起的所有网络都要去改呢?
很简单,根据你对某产品的印象来定下密码的另外一部分
比如网易:wy或dl丁磊这个可以简单点
淘宝:tb或者Tb或my马云
百度:shit
10086:16
如果你脑子在灵活点,可以进阶下:
网易:wy变成xz
淘宝:tb变成uc
百度:shit
10086:27
目标就是混淆,让获取到你密码原文的人无法社工猜测到你的想法。还有更混乱的方法,这样的已经很安全了。
所有整体就是这样的,只要一个固定的复杂的前缀配上动态简单的后缀就好:
网易:xylx1.passwy或者xylx1.txz
淘宝:i40blx+-*/No1uc
百度:shitshit
你也可以放在前面,某个字母后面,穿插。看你喜好了。
这样就好了
-日常生活里我们的密码是怎么被别人知道的.以便增强夫妻之间反侦探能力.
当我们开始注册或登录时,点提交前密码是临时存在内存里的,大多数时显示出黑点或者星星.这时可以查看页面元素修改下输入框的属性(比如chrome里右键输入框位置--选择右键菜单查看元素--定位到了代码-把输入框的password属性改为text)就可以显示出你的密码字符串了.一些浏览器会为了让大家方便会保存密码以便下次不用输入,打开登录页面就自动填充了.
离开座位要注意锁屏
提交后就会在网络里发送了.大多数网站发送的内容,简单的说就是发包含有:"username=你设定的账户名&password=你设定的密码"文本.就像你聊天时发的文本一样.在大家喜欢到处找wifi的习惯下,很容易出现危险.
什么样的危险呢?比如:我电脑上插了个360wifi.同事手机连我的wifi.我电脑上启动抓包软件.粗略的可以看到他上什么网站,仔细的可以找到他登录网站时他的用户名和密码.你可以想象在辛巴克,kfc里很多不需要密码的免费wifi的情况了.还有用什么万能wifi之类的行为了.
重要的操作最好还是用3G,4G网络.
注册数据发到产品那边后,就看产品方的安全意识了.大多数有点规模的公司都会有自己的账户体系.但安全各不相同,有大公司直接保存着明文.这种公司安全意识几乎为0,所以其他方面的安全漏洞肯定只多不少.然后黑客圈子里就会卖库卖用户资料了,等没什么价值了,然后就公开了,好玩的还会有人做出网页让大家搜索,比如什么开房记录,什么QQ关系,几千万的邮箱账户等等,虽然分散,但是综合利用起来搜索一个人还是有可能看出一个人之前一点经历的...但这里我们左右不了的,只能不相信任何一家公司做出的我们永远不泄露用户隐私,用户永远安全的口号.
----附加账户名,邮箱账户使用策略---
也很简单,就按重要性注册2+个邮箱,或账户名
比如,日常学习工作的用一个,游戏用一个,上草榴乱七八糟小网站必须要注册的用一个。
具体多少就看你思维缜密程度了。
工作娱乐要分开嘛,如不分开多少会有些差错让你造成损失,你却不知道。比如:你用QQ邮箱去发简历,对方接收到后发现一封来自署名火星文还非常感情色彩的名字:喂丿你肥皂掉了,蛋碎,肆虐丶199,你亲爹爹你亲爸,让HR做何感想呢。
面试官看你简历后很牛逼,手抖搜索下邮箱,发现建设社会主义价值观冲突也是很可能的,因为招人、换人的成本很高。
一般我乱七八糟网站的密码一律是123456,不用记。
总之几个账户目的是加大人肉的难度。在网络上一搜,发现你非常热情,性趣广泛就不好了。
好了,文章到此结束,希望可以帮助到大家。
还没有评论,来说两句吧...