טופ 10 כלים פיצוח סיסמה
מה הסיסמה ניש?פיצוח תהליך סיסמאות כרוך שחזור סיסמה מיקומי אחסון או נתונים, המועברת על ידי מערכת מחשב ברשת. הסיסמה פיצוח המונח מתייחס לקבוצה של טכניקות השתמשו כדי לקבל את הסיסמה ממערכת נתונים.
תכלית וסיבה של פיצוח סיסמה כוללת קבלת גישה בלתי מורשית למערכת מחשב או זה יכול להיות שחזור של סיסמה שנשכחה. אולי יש סיבה נוספת של השימוש בטכניקה זו לבדיקת חוזק סיסמאות אז האקר לא יכול לחדור למערכת פיצוח סיסמאות.
פיצוח סיסמה הוא חוזרות שבוצעו בדרך כלל המחשבה תהליכים בתוך איזה מחשב חל שילובים שונים של הסיסמה עד ההתאמה המדויקת.
הכוח הברוטאלי פיצוח סיסמה:גם יכול להיות כאל פיצוח סיסמה בכוח המונח תקיפה. פיצוח סיסמאות בכוח הוא תהליך בהתאמה של ניחוש הסיסמה, בתהליך זה תוכנה או כלי יוצר מספר רב של שילובים סיסמה. בעיקרון זה טכניקה שובל--שגיאה בשימוש על ידי תוכנה כדי להשיג מידע הסיסמה של המערכת.
תקיפה משמשים בדרך כלל על ידי האקרים כאשר יש סיכוי של ניצול של המערכת מוצפנים חולשה או על-ידי מומחי אבטחה ניתוח כדי לבדוק את אבטחת הרשת של הארגון. שיטה זו של פיצוח סיסמאות הוא מהר מאוד עבור סיסמאות אורך קצר אבל עבור סיסמאות אורך זמן לתקוף את מילון הטכניקה משמשת בדרך כלל.
נלקחה על ידי הכוח הברוטאלי תוכנות פיצוח סיסמאות כדי לפצח את הסיסמה היא בדרך כלל להישען על מהירות של המערכת וחיבור לאינטרנט.
GPU פיצוח סיסמה:GPU היא עיבוד יחידה, המכונה לפעמים גם יחידת עיבוד חזותי גרפיקה. לפני מדבר על פיצוח סיסמה GPU עלינו קצת הבנה לגבי קודי hash. כאשר המשתמש להזין סיסמה מפרטי הסיסמה מאוחסנים בצורה של קודי hash של המחשב באמצעות אלגוריתם hashing בכיוון אחד.
סיסמה זו פיצוח טכניקת שימוש בתוכנה GPU לנחש את הסיסמה, להסתכל דרך באלגוריתם hashing להשוות אותו או להתאים אותו עם גיבובים הקיים עד ההתאמה המדויקת.
GPU יכולים לבצע פונקציות מתמטיות במקביל כפי GPU יש מאות הליבה זה נותן יתרון עצום פיצוח הסיסמאות. GPU הוא הרבה יותר מהר מאשר ה-CPU ולכן זו הסיבה של השימוש GPU במקום ה-CPU.
CUDA פיצוח סיסמה:CUDA לחשב אדריכלות התקן מאוחד הוא מודל תכנות, פלטפורמה המבצעות חישובים במקביל, נוצר על ידי NVIDIA עבור העיבוד הגרפי.
פיצוח סיסמאות CUDA ומכיל פיצוח סיסמאות באמצעות כרטיס גרפי אשר יש GPU השבבים, GPU ניתן לבצע פונקציות מתמטיות במקביל אז המהירות של לפצח את הסיסמא הוא מהיר יותר מאשר ה-CPU. GPU יש שבבי 32 סיביות רבים עליו לבצע פעולה זו מהר מאוד.
אנחנו יכולים לגשת בקלות CUDA דרך ספריות, הנחיות, עם העזרה של שפות תכנות שונות הכוללת C, C++, פורטרן.
שכלי פיצוח סיסמהכדלקמן הוא הרשימה של שכלי פיצוח הסיסמאות Top10.
1. קין, Abel: פיצוח כלי עבור Windows סיסמאות העליון
קין והבל & Abel היא אחת הכלי פיצוח העליון עבור פיצוח סיסמאות שחזור סיסמה עבור מערכת ההפעלה Windows.
קין והבל & Abel יכול להשתמש בטכניקות של התקפת מילון, בכוח והתקפות קריפטאנליזה לפיצוח סיסמאות מוצפנות. אז היא משתמשת החולשה של מערכת רק כדי לפצח את הסיסמה. ממשק GUI של התוכנה הוא פשוט מאוד וקל לשימוש. אבל יש הגבלה זמינות, כלי זמין רק עבור מערכות חלונות מבוסס. קין והבל & כלי Abel יש הרבה תכונות טובות שכמה מן התכונות של כלי נדונים להלן:
- משמש פיצוח WEP (קווית פרטיות שוות ערך)
- יש את היכולת להקליט שיחה over IP
- מונית לשמש ברשת מזה
- היכולת לפענח כתובות IP מאק
- יכול לפצח וריטי של קודי hash כולל קודי hash של LM ו- NT, קודי hash של IOS ו- PIX, קודי hash של רדיוס, סיסמאות RDP, והרבה יותר מזה.
2. ג'והן המרטש: בפלטפורמות, בעלות עוצמה חזקה, פיצוח כלי גמיש סיסמאות
ג'ון המרטש הוא רב בחינם או פלטפורמה קרוס תוכנות פיצוח סיסמאות. פלטפורמת מולטי שנקרא שלה כפי שהוא משלב סיסמה אחרת פיצוח תכונות בחבילה אחת.
היא משמשת בעיקר כדי לפצח סיסמאות חלשות UNIX אך זמין גם עבור לינוקס, מק, חלונות. אנחנו יכולים להפעיל תוכנה זו כנגד ההצפנה סיסמה אחרת כולל הרבה סיסמאות מקודדות בדרך כלל נמצא גרסאות UNIX שונות. קודי hash אלה הם דז, קוד hash של LM של Windows NT/2000/XP/2003, MD5 ו- AFS.
- תומכת עם פיצוח סיסמאות כוח גס, התקפות מילון
- ריבוי פלטפורמות
- כניסה חינם לשימוש
- גירסה pro זמין גם עם תכונות נוספות
3. Aircrack: מהיר ויעיל WEP/WPA פיצוח כלי
Aircrack הוא שילוב כלים שונים המשמשים Wifi, פיצוח סיסמאות WEP ו- WPA. בעזרת כלים אלה אתה יכול לפצח סיסמאות WEP/WPA בקלות וביעילות
הכוח הברוטאלי, התקפה FMS וטכניקות תקיפות מילוניות ניתן לפיצוח סיסמאות WEP/WPA. בעיקרון זה אוסף ומנתח המנות המוצפנות ולאחר מכן באמצעות כלי אחר שלה לפצח הסיסמה מתוך המנות. למרות aircrack זמין עבור Windows אך ישנם נושאים שונים עם תוכנה זו אם נשתמש בזה בסביבת Windows, אז זה הכי טוב כאשר אנו משתמשים זה בסביבת לינוקס.
- תומכת עם כוח גס וגם התקפות מילון פיצוח טכניקות
- זמין עבור Windows ו- Linux
- זמין ותקליטור חי
4. THC הידרה: מספר שירותים התומכים, רשת אימות קרקר
הידרה THC הוא רשת מהירה ערב כלי פיצוח סיסמה. היא משתמשת רשת לפיצוח סיסמאות מערכות מרוחקות.
זה יכול לשמש לפיצוח סיסמאות של פרוטוקולים שונים כולל HTTPS, HTTP, FTP, SMTP, סיסקו, CVS, SQL, SMTP ועוד. זה ייתן לך האפשרות כי אתה עשוי לספק קובץ מילון שמכיל את רשימת הסיסמאות אפשרי. זה הכי טוב כאשר אנו משתמשים זה בסביבת לינוקס.
- מהירות גבוהה פיצוח
- זמין עבור Windows, לינוקס, סולריס OS X
- ניתן להוסיף מודולים חדשים בקלות כדי לשפר את תכונות
- תומכת עם כוח גס, התקפות מילון
אתר להורדה:
https://www.thc.org/thc-hydra/5. RainbowCrack: חדשנות חדש קרקר Hash סיסמה
RainbowCrack התוכנה משתמשת שולחנות קשת כדי לפצח את קודי hash, במילים אחרות ניתן לומר שמשתמשת בתהליך החלפה זמן-זיכרון בקנה מידה גדול עבור פיצוח סיסמה יעילה ומהירה.
Large-scale-time-memory-trade-off הוא תהליך של מחשוב כל קודי hash של טקסט רגיל, בעזרת אלגוריתם hash שנבחרו. לאחר חישובים, תוצאות שהושג מאוחסנים בטבלאות הנקראת טבלת צבעי הקשת. התהליך של יצירת שולחנות קשת זמן רב מאוד אבל מתי התוכנה הכבוד שלה עובד מאוד מהר.
הסיסמה פיצוח שימוש בטבלה הקשת היא מהירה יותר שיטת התקפה בכוח נורמלי. זה זמין עבור מערכת ההפעלה Linux ו- Windows.
- תמיכה וריטי של שולחנות קשת
- פועל על Windows (XP/Vista/7/8) ו- Linux מערכות הפעלה (x 86 ו x86_64)
- פשוט בשימוש
אתר להורדה:
http://project-rainbowcrack.com/
6. OphCrack: כלי של פיצוח סיסמה של Windows
OphCrack המשמשים לפיצוח סיסמאות משתמש Windows בעזרתו של שולחנות קשת הזמינים ב תקליטור ניתן לאתחול.
Ophcrack היא לגמרי חינם להורדה, קרקר הסיסמה המשתמשת שולחנות קשת לפיצוח סיסמאות משתמש Windows מבוססת Windows. זה בדרך כלל סדקים LM ו- NTLM קודי hash. תוכנה יש GUI פשוט והוא פועל על פלטפורמות שונות.
- זמין עבור Windows אך זמין גם עבור לינוקס, מק, Unix ו- OS X
- שימושים עבור קודי hash של LM של Windows ו- NTLM קודי hash של Windows vista.
- קשת טבלאות זמינות בחינם ובקלות עבור Windows
- כדי לפשט את התהליך של תקליטור חיים פיצוח זמינה
אתר להורדה:
http://ophcrack.sourceforge.net/7. ברוטוס: קרקר בכוח התקפה על מערכות מרוחקות
ברוטוס הוא המהיר ביותר, גמיש ביותר, הפופולרי ביותר תוכנה המשמשים לפיצוח סיסמאות המערכת המרוחקת. זה לנחש את הסיסמה באמצעות החלת צירופים שונים או באמצעות מילון.
זה יכול לשמש בפרוטוקולי רשת שונים כולל HTTP, FTP, IMAP, NNTP וסוגים אחרים כגון SMB, Telnet וכו. זה גם נותן לך מתקן של יצירת סוג אימות משלך. זה כולל גם אפשרויות נוספות של עומס, קורות חיים, כך תהליך ניתן להשהות בעת הצורך, באפשרותך לחדש תהליך כאשר ברצונך.
זה זמין רק עבור מערכות windows. הכלי יש הגבלה זה לא עבר עדכון מאז שנת 2000.
תכונות של ברוטוס
- זמין עבור Windows
- ניתן להשתמש בפרוטוקולי רשת שונים
- הכלי יש תכונות נוספות רבות טוב
- Proxy גרב תמיכה עבור כל הסוגים של אימותי
- היכולת של בשגיאות ושחזור
- מנוע אימות הוא מולטי סטייג
אתר להורדה:
8. L0phtCrack: כלי חכם עבור שחזור סיסמה של Windows
בדיוק כמו OphCrack כלי L0phtCrack הוא גם שכלי שחזור סיסמאות של Windows משתמשת קודי hash לפיצוח סיסמאות, עם תכונות נוספות של כוח גס, התקפות מילון.
זה בדרך כלל רווחי גישה כדי קודי hash אלה של ספריות, שרתי רשת או בקרי תחום. הוא מסוגל לעשות hash החילוץ מ 32 & מערכות Windows של 64 סיביות, אלגוריתמים מעבדים, תזמון, ניתן גם לבצע פענוח ובקרה רשתות. אבל זה עדיין הכי קל להשתמש בסיסמה וביקורת על התאוששות התוכנה זמינה.
תכונות של L0phtCrack
- זמין עבור Windows XP, NT, 2000, Server 2003 ו- Server 2008
- יכול לעבוד בשתי סביבות העבודה של 32 סיביות ו- 64 סיביות
- תכונה נוספת של לוח הזמנים שגרת ביקורת יומי, שבועי, חודשי בסיסי
- לאחר ריצה זה לספק להשלים את סיכום ביקורת בדף הדו ח
אתר להורדה:
9. Pwdump: כלי שחזור סיסמה עבור Windows
Pwdump הוא למעשה שונים תוכניות Windows משמשים למתן באימות LM ו- NTML קודי hash של חשבונות משתמשים במערכת.
קרקר סיסמה Pwdump הוא מסוגל להפיק את קודי hash של LM, NTLM ו- LanMan מן המטרה ב- Windows, במקרה אם Syskey אינה זמינה, לתוכנה יש את היכולת לחלץ במצב הזה.
התוכנה היא עדכון עם תכונה נוספת של הסיסמה להיסטוריה של התצוגה אם היסטוריה זמין. הנתונים שחולצו יהיה זמין בצורה התואמת ל- L0phtcrack.
לאחרונה התוכנה מתעדכן לגרסה חדשה בשם Fgdump כפי Pwdump לא עובד טוב כאשר בכל תוכנית אנטי-וירוס פועלת.
תכונות של Pwdump
- זמין עבור Windows XP, 2000
- תכונה נוספת עוצמה זמינים בגירסה החדשה של Pwdump
- היכולת להפעיל את הליכי משנה
- הוא יכול לבצע cachedump (קובץ dump של אישורי קרס) ו pstgdump (קובץ dump של אחסון מוגן)
אתר להורדה:
10. מדוזה: פיצוח כלי סיסמאות רשת מהירה
מדוזה היא כלי פיצוח סיסמה מערכות מרוחקות כמו הידרה THC אבל את יציבותו, יכולת התחברות מהירה מעדיף אותו על פני ה-THC ההידרה.
זה הכוח הברוטאלי מהירה, כלי מקביל מודולרי. התוכנה ניתן לבצע גס מתקפה נגד משתמשים, מחשבים מארחים וסיסמאות מרובים. הוא תומך פרוטוקולים רבים כולל AFP, HTTP, CVS, IMAP, FTP, SSH, SQL, POP3, Telnet ו- VNC ועוד.
מדוזה הוא כלי מבוסס-pthread, תכונה זו שלא לצורך למנוע כפילויות של מידע. כל המודולים זמינים כקובץ עצמאי .mod, אז אין שינוי נדרש כדי להרחיב את הרשימה התומך שירותים נטו לאלץ את ההתקפה.
תכונות של מדוזה
- זמין עבור Windows, SunOS, BSD ו- Mac OS X
- המסוגלים לבצע הליך מבוסס בדיקות מקבילים
- תכונה טובה של קלט משתמש גמיש
- עקב קצב עיבוד מקבילי של פיצוח הוא מהיר מאוד
אתר להורדה: