Подбор паролей

Aug 21 2020

На днях я запустил проект c #, в котором пароли брутфорс. Пароли могут быть как целыми, так и строковыми. В коде проверяю, сколько символов в пароле. Хотя это своего рода обман, в противном случае его взломали бы слишком долго. Я размещаю его здесь, чтобы посмотреть, достаточно ли он хорош.

using System;

namespace Hacking_Project
{
    class Program
    {
        static void Main()
        {
            //Console Color
            Console.ForegroundColor = ConsoleColor.White;
            Console.Clear();
            //If password is found
            bool done = false;
            //If the password is a string, not the best name but ok
            bool yes = false;
            //If the Guessed password is the same number of characters as the original password
            int pass = 0;
            //Guessed password
            string pass_check = "";
            //Possible characters for the password
            char[] pos = {'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j',
                          'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', 's', 't',
                          'u', 'v', 'w', 'x', 'y', 'z'};
            Console.WriteLine("What is the password?");
            //Asking for the password to crack
            string password = Console.ReadLine();
            //How much characters does the password has. I know that this is kinda cheating, but then the bruteforce would take to much
            int digits = password.Length;
            //Initialising the random number generator
            Random rand = new Random();
            //The choices that the calculator will take for the guessed password(int)
            int[] choices = new int[digits];
            //The choices that the calculator will take for the guessed password(string)
            char[] choices1 = new char[digits];
            
            //If the password is a string
            for (int i = 0; i < pos.Length; i++)
            {
                if (password.Contains(pos[i]))
                {
                    password = password.ToLower();
                    yes = true;
                }
            }
            //The Cracking Part
            while (done == false)
            {
                if (!yes)
                {
                    for (int i = 0; i < digits; i++)
                    {
                        choices[i] = rand.Next(0, 9);
                        pass_check += choices[i];
                        pass++;
                        //Console Color
                        Console.ForegroundColor = ConsoleColor.DarkYellow;

                        if (pass != digits)
                        {
                            Console.Write(choices[i]);
                        }
                        else
                        {
                            Console.Write(choices[i] + ", ");
                        }
                    }
                }
                else
                {
                    for (int i = 0; i < digits; i++)
                    {
                        choices1[i] = pos[rand.Next(pos.Length)];
                        pass_check += choices1[i];
                        pass++;
                        Console.ForegroundColor = ConsoleColor.DarkYellow;

                        if (pass != digits)
                        {
                            Console.Write(choices1[i]);
                        }
                        else
                        {
                            Console.Write(choices1[i] + ", ");
                        }
                    }
                }
                pass = 0;
                if (pass_check == password)
                {
                    Console.ForegroundColor = ConsoleColor.White;
                    Console.Write("\n\nThe password is: ");
                    Console.ForegroundColor = ConsoleColor.Green;
                    Console.Write(pass_check);

                    Console.ForegroundColor = ConsoleColor.White;
                    Console.Write("\n\nThe original password is: ");
                    Console.ForegroundColor = ConsoleColor.Red;
                    Console.Write(password);

                    Console.ForegroundColor = ConsoleColor.Blue;
                    Console.Write("\n\nDo you want to restart?");
                    Console.ForegroundColor = ConsoleColor.White;
                    Console.Write(" => ");
                    string restart = Console.ReadLine();
                    restart = restart.ToLower();

                    if (restart == "yes")
                    {
                        Main();
                    }
                    else if (restart == "no")
                    {
                        done = true;
                    }
                }
                //If the password is not found, quessed password is set to empty
                else
                {
                    pass_check = "";
                }
            }
        }
    }
}

Ответы

2 MaLiN2223 Aug 23 2020 at 05:20

Отказ от ответственности: ниже представлено только мое мнение, пожалуйста, не относитесь к нему как к источнику истины. Кроме того, я предполагаю, что код работает именно так, как ожидалось - я не буду останавливаться на производительности или пригодности.

  • Слишком много комментариев, попробуйте реорганизовать код, чтобы он был более понятным. Дядя Боб сказал лучше всего: «Комментарий - это неспособность выразить себя в коде» (если, конечно, это не «почему», которое, конечно, нельзя объяснить).
  • Разделите код на небольшие и единственные функции / классы, см. Здесь для руководства.
  • Операции, связанные с консолью, могут быть делегированы отдельному классу (оболочке), чтобы его можно было легко расширить в будущем для обработки ввода / вывода из других источников. Кроме того, во избежание дублирования (например, запись \n\nперед строками можно абстрагировать).
  • Имена переменных должны указывать на содержание (если это не очень очевидно). Вы написали комментарий «не лучшее имя, но хорошо», да - это не лучшее имя, но я не думаю, что это «хорошо». На середине кода мне пришлось прокрутить вверх, чтобы проверить, что означает эта переменная, это неправильно. Аналогично идет для таких переменных , как choices1, digits, posи других.
  • while (done == false)может быть while(!done)это и короче, и объяснительнее «на английском».
  • Используйте Console.WriteLineвместо добавления \n\n(можно даже сделать Console.WriteLine("").
  • Используйте цикл while вместо рекурсии for Main. Для этого есть две причины: вы можете превысить стеки (маловероятно для людей, но любой бот может сделать это легко) И от других будет больше ожиданий увидеть игровой цикл, а не рекурсивную функцию.
  • Отобразите возможные входные значения для перезапуска, пользователь может попробовать Y, но это не сработает.