10 NAJBOLJIH Password Cracker Alati (2026)
Unesite podatke za probijanje lozinke
Alati za probijanje lozinki vratiti izgubljene ili zaboravljene lozinke koristeći različite algoritamske tehnike. Vrhunske organizacije testirati snagu i sigurnost njihove lozinke brige uz pomoć ovih alata. Možete upotrijebiti kombinaciju slova, brojeva i simbola za stvaranje jake lozinke. Međutim, odabir krivog alata za razbijanje lozinki može dovesti do problema kao što su algoritamske složenosti, bugovi i pogreške, funkcionalna ograničenja i sigurnosne prijetnje. Osim toga, mogu postojati pravne posljedice, dovodeći u pitanje etičku prirodu alata za traženje lozinki.
Stoga, da vas poštedimo problema, proveli smo više od 150 sati istražujući najbolje alate za razbijanje lozinki kako bismo pregledali njihove značajke i mogućnosti. Prođite kroz našu detaljnu recenziju kako biste saznali više o ovim alatima, zajedno s njihovim prednostima i nedostacima kako biste napravili najbolji izbor. Čitaj više…
Najbolji alati i softver za probijanje lozinki
| Naziv alata | Platforma | Glavne značajke | Besplatna proba | Veza |
|---|---|---|---|---|
👍 iToolab |
Windows, Mac, iPhone | • Zaporka za otključavanje zaslona • Premosnica MDM zaključavanja |
30-dnevno jamstvo povrata novca | Saznajte više |
ManageEngine Vulnerability Manager Plus |
Windows, Linux, MacOS | • Procjena ranjivosti • Analiza sigurnosti lozinke |
30-dnevno besplatno probno razdoblje | Saznajte više |
ManageEngine EventLog Analyzer |
Windows, Linux | • Upravljanje zapisnicima u stvarnom vremenu • Integrirano izvještavanje o usklađenosti |
30-dnevno besplatno probno razdoblje | Saznajte više |
Spokeo |
Android, Windows i iOS | • Lokacija trackralj • Zadnja poznata adresa |
7-dnevna proba za 0.95 USD | Saznajte više |
ADSelfService Plus |
Windows, Linux, MacOS | • Samostalno resetiranje lozinke • Višefaktorska autentifikacija |
30-dnevno besplatno probno razdoblje | Saznajte više |
1) iToolab
Najbolje za zaobilaženje različitih sigurnosnih mjera
iToolab je alat za razbijanje lozinki za uklanjanje lozinki s uređaja kao što su iPhone, iPad i iPod. Koristeći iToolab, možete razbiti lozinke zaključanog zaslona, iCloud Aktivacijske brave itd. u nekoliko koraka.
Može otključati lozinke od 4 do 6 znamenki uz face ID i touch ID. Ovaj alat može zaobići iCloud zaključava se bez lozinke i također može zaobići MDM i ukloniti MDM profile.
MDM premosnica: Da
Gubitak podataka: Ne
Metode otključavanja: Zaobići FRP, ukloniti zaključavanje zaslona (PIN, uzorak, lozinka)
Pravila povrata: 30-dnevno jamstvo povrata novca
Značajke:
- Ukloni MDM: Možete ukloniti zaključavanje upravljanja mobilnim uređajima (MDM) nakon što onemogućite FMI.
- platforme: Program iToolab dostupan je za gotovo sve verzije Windows i MacOS. Štoviše, dobro radi s uređajima koji rade do Android 15 i iOS 18.
- 100% sigurno i ekološki: Bez oglasa, bez virusa i legalno za korištenje u svim regijama i zemljama. Ne prikuplja i nikada neće prikupljati nikakve podatke.
- Zaobići bilo koje zaključavanje: Zaobiđite zaključavanje zaglavljenog kod aktivacije, zaboravljenu lozinku za Apple ID i problem sa šifrom zaslona uz iPhone Unlocker.
- Besplatno preuzimanje na računalo: Za Windows 11 / 10 / 8 / 7
Prednosti
Nedostaci
Cijene:
Ovo su početni planovi cijena za iToolab:
| Windows | Mac | |
|---|---|---|
| 1 plan uređaja | $19.95 | $24.95 |
| 1 -mjesečni plan | $35.95 | $39.95 |
| Godišnji plan | $39.95 | $49.95 |
| Doživotni plan | $49.95 | $59.95 |
Planovi pretplate dolaze s a 30 dana novac-leđa garancija.
30-dnevno jamstvo povrata novca
2) AirCrack
Najbolji otvoreni kod Password Cracker alat
AirCrack je aplikacija otvorenog koda za razbijanje lozinki za mrežnu administraciju, hakiranje i testiranje penetracije. Ovaj alat dolazi s moćnim skupom uslužnih programa za reviziju sigurnosti bežičnih mreža i prepoznavanje njihovih potencijalnih slabosti.
Ima napredne algoritme koji analizirati šifrirane pakete i može lako probiti lozinke. Program za probijanje lozinki može jednostavno otključajte WPA i WEP lozinke sa svojim FMS napadom.
Značajke:
- Krekiranje WPA enkripcije: Ovaj alat može razbiti WPA i WEP-PSK ključeve enkripcije koji se obično koriste u Wi-Fi mrežama.
- Skeniranje bežične mrežeOvaj alat može skenirati obližnje bežične mreže kako bi...tracdetaljne informacije o njima. Ova uslužna značajka pomaže u identificiranju mreža za koje se sumnja da su ranjive.
- Napad grubom silom: Aircrack koristi brute-force napad lozinkom i pokušava različite kombinacije za uspješno razbijanje lozinki. Ovaj pristup može razbiti čak i najteže lozinke u roku od nekoliko minuta.
- Napad na popis riječi: Dolazi s unaprijed definiranim popisom riječi, a zatim koristi različite kombinacije za određivanje točne lozinke.
- Njuškanje paketa: AirCrack hvata pakete koji prolaze kroz mrežu i dekriptira ih kako bi saznao više o ranjivostima i sigurnosnim protokolima mreže.
- Kompatibilnost: Kompatibilan je s nekoliko sustava, uključujući OS X, Windows, Solarisi Linux. Aplikacija također podržava FreeBSD, NetBSD, OpenBSD i eComStation2.
Prednosti
Nedostaci
Cijene: Ovo je besplatno, otvorenog koda alat koji svatko može koristiti.
Veza: https://www.aircrack-ng.org/
3) Hashcat
Najpoznatiji po svom jedinstvenom mehanizmu pravila u jezgri
Hashcat je moćan alat za vraćanje zaboravljenih ili izgubljenih lozinki korištenjem grube sile, napada rječnikom i drugih tehnika.
Prilično je fleksibilan i može se koristiti i za online i za offline napade. Penetracijski testeri i sigurnosni stručnjaci koriste Hashcat testirati jačinu lozinke kako bi se pojačala sigurnost sustava.
Značajke:
- Open-sourceBudući da je otvorenog koda, izvorni kod Hashcat je slobodno dostupan za pregled, doprinos ili izmjenu. Ovaj pokušaj pomaže u poboljšanju performansi i funkcionalnih aspekata Hashcat neprekidno.
- Podrška za algoritam: Hashcat podržava 200+ algoritama raspršivanja poput MD5, SHA-1, SHA-2, bcrypt i scrypt za probijanje raspršenih lozinki.
- Više načina napada: Podržava više načina napada kao što su gruba sila, rječnik, maska, temeljen na pravilima i hibridni. Kao rezultat toga, možete odabrati ispravan pristup probijanju prema složenosti lozinke.
- Distribuirane mreže za krekiranjePodržava distribuirane mreže za probijanje pomoću preklapanja i može probijati Unix lozinke. Međutim. Hashcat distribuira se u formatu izvornog koda i ima nekoliko strategija i značajki za izgradnju u zajednici.
- Optimizacija izvedbe: Hashcat podržava paralelnu obradu korištenjem modernih CPU-a i GPU-a za probijanje čak i najsloženijih lozinki u kratkom vremenu.
Prednosti
Nedostaci
Cijene: Hashtag je open-source provaljivač lozinki i je besplatno za preuzimanje.
Veza: https://hashcat.net/hashcat/
4) John the Ripper
Najbolje za raspršeni obrazac za dohvaćanje zaporke
John the Ripper je besplatan alat otvorenog koda za oporavak lozinke i sigurnosnu reviziju. Koristi različite tehnike probijanja lozinki kao što su Brute Force i napadi rječnikom za zaobilaženje šifriranih datoteka.
Prvenstveno je razvijen za UNIX sustave i radi s Linuxom, Windowsi macOS jedinice. Svojom svestranošću i brzom snagom obrade, John the Ripper može probiti ili oporaviti lozinke iz raspršenih obrazaca.
Značajke:
- Kombinira više načina krekiranja: John the Ripper integrira više načina krekiranja u jedan program za prilagođene konfiguracije. Zajedno s ugrađenom podrškom za kompajler, također vam omogućuje definiranje načina probijanja lozinki prema dostupnim izborima.
- Dostupnost platforme: Ovaj alat za probijanje lozinki je fleksibilan i omogućuje vam da koristite isti kreker za različite platforme bez spora.
- Podržava različite vrste hashiranja: Podržava različite vrste hash-a kao što su tradicionalni DES-based, "bigcrypt", BSDI prošireni DES-based, FreeBSD MD5-based i OpenBSD Blowfish-based. John the Ripper također podržava Kerberos/AFS, Windows LM (na temelju DES-a) hashovi i trip kodovi na temelju DES-a.
- SHA+ kripto raspršivanje: Također i alat za razbijanje lozinki podržava različite SHA+ crypt hashove na Linuxu, većinu njih koriste najnovije verzije Ubuntu i Fedora.
- Sveobuhvatan popis riječi: Uključuje opsežan popis riječi koji podržava više od 20 jezika čitljivih ljudima. Popis također sadrži zajedničke i jedinstvene lozinke za sve jezike u kombiniranim uzorcima.
Prednosti
Nedostaci
Cijene: Ovo je slobodan i otvoren alat.
Veza: https://www.openwall.com/john/
5) THC Hydra
Najbolji za rukovanje s više protokola
THC Hydra moćan je alat za razbijanje lozinki koji dolazi s moćnim skupom alata za testiranje čvrstoće i svestranosti mrežnih protokola za provjeru autentičnosti. To je jedan od najpouzdanijih programa za razbijanje lozinki za web stranice koji koristi Brute Force i druge načine napada za probijanje lozinki različitih mrežnih sigurnosnih usluga.
Profesionalci za procjenu sigurnosti i testeri penetracije obično koriste Hydru protiv različitih protokola za provjeru autentičnosti koji nisu ograničeni na HTTP, Telnet i SSH.
Značajke:
- Podržani protokoli: THC Hydra podržava protokole kao što su Asterisk, AFP, Cisco AAA, Cisco autorizacija, Cisco omogućiti, CVS i više. Također je kompatibilan sa Oracle slušatelj, Oracle SID, i Oracle.
- Podržane platforme: Ovaj alat za razbijanje lozinki podržava Windows, Solaris, Linux, *BSD, Android, iOS i MacOS.
- Paralelni napad: Hydra može izvoditi paralelne napade za testiranje više lozinki i izraza istovremeno. Ovaj pristup pomaže u poboljšanju brzine postupaka probijanja lozinki.
- Prilagodljivi popisi riječi: Možete stvoriti svoj popis riječi ili koristiti postojeći popis riječi i uključiti specifične informacije o ciljnom sustavu.
- Generiranje lozinki na temelju pravila: Omogućuje definiranje prilagođenog skupa pravila za izradu lozinki. Ovo je posebno učinkovito kada ciljate određene uzorke zaporki.
Prednosti
Nedostaci
Cijene: THC Hydra je alat otvorenog koda, dostupan za besplatno.
Veza: https://github.com/vanhauser-thc/thc-hydra
6) Ophcrack
Najbolje za razbijanje lozinki pomoću duginih tablica
Ophcrack je popularan alat za dešifriranje lozinki koji radi na konceptu Rainbow tablica za učinkovito otključavanje ili oporavak lozinki. Također koristi napredne kriptografske tehnike za dešifriranje složenijih lozinki.
Ovaj alat za oporavak lozinke otvorenog koda dolazi s intuitivnim GUI-jem i podržava više platformi. Može dešifrirati lozinke u različitim formatima, uključujući Windows Security Account Manager (SAM) datoteke.
Značajke:
- Podržane platforme: Ophcrack neovisan je o više platformi i ne pokazuje kašnjenje prilikom rada na Windows, MacOS, Unix i Linux.
- Rainbow stoloviUz pomoć unaprijed izračunatih duginih tablica Ophcrack značajno ubrzava proces probijanja lozinke u usporedbi s napadima grubom silom.
- LiveCD dostupanMožeš trčati Ophcrack izravno s bootabilnog CD-a. Ovaj pristup ne samo da pojednostavljuje već i ubrzava postupak oporavka lozinke.
- Brute-force modul: Ovaj alat za razbijanje lozinki koristi brutalne napade za probijanje lozinki ili šifri do 4 znaka.
- Način revizije i CSV izvoz: Ophcrack omogućuje vam analizu snage vaše mrežne lozinke, a zatim izradu izvješća s grafovima u stvarnom vremenu za detaljnu analizu.
Prednosti
Nedostaci
Cijene: Ovo je slobodan i otvoren softver za probijanje lozinki (GPL).
Veza: https://ophcrack.sourceforge.io/
7) L0phtCrack
Najbolje za izradu detaljnog revizijskog izvješća
L0phtCrack je alat za probijanje lozinki dizajniran za oporavak ili razbijanje izgubljenih lozinki za Windows Operating sustavi. Ovaj alat za probijanje lozinki pokreće različite napade za probijanje lozinki kako bi procijenio snagu lozinke.
Obično ga koriste administratori sustava, ispitivači penetracije i sigurnosni stručnjaci za testiranje kvalitete lozinki unutar određene mreže.
Značajke:
- Revizijska izvješća: L0phtCrack generira sveobuhvatna revizijska izvješća nakon svake procjene probijanja lozinke. Izvješća ističu potencijalne sigurnosne rizike i identificiraju slabe lozinke.
- Analiza složenosti lozinke: Ovaj alat za razbijanje lozinki duboko analizira i izrađuje izvješća o složenosti lozinki unutar predložene mreže.
- Brute-force napadi i napadi rječnikom: L0phtCrack podržava rječnik i napade brutalnom silom za probijanje ili oporavak lozinki. Možete birati s popisa poznatih zaporki ili isprobati različite kombinacije kako biste oslobodili rezultat.
- Rainbow stol: Korištenje dugine tablice, ovaj alat preokreće kriptografske hash funkcije i razbijanje hashova zaporki. Ova je značajka idealna za probijanje lozinki u čistom tekstu sa znakovima određene duljine.
Prednosti
Nedostaci
Cijene: Ovaj alat za razbijanje lozinki je otvorenog koda i besplatno pristupiti.
Veza: https://l0phtcrack.gitlab.io/
8) Password Cracker
Najbolje za otkrivanje lozinki iz Internet Explorera
Password Cracker je alat tvrtke G&G softver koji može dohvatiti zaboravljene lozinke iz različitih aplikacija. Može generirati složene lozinke kako bi poboljšao sigurnost sinkronizacije podataka na različitim uređajima.
Ovaj G&G upravitelj lozinki također može otkriti skrivene lozinke iz Internet Explorera i druge aplikacije. Omogućuje vam da to učinite jednostavnim prelaskom miša iznad skrivene lozinke.
Značajke:
- Oporavak lozinki: Možete oporaviti lozinke iz različitih aplikacija, čak i Internet Explorera.
- Napadi grubom silom: Ovaj softver za razbijanje lozinki testira brojne kombinacije korištenjem brutalnih napada za razbijanje lozinke.
- Napadi na rječnik: Alat za hakere lozinki koristi unaprijed definirani skup riječi i kombinacija za otkrivanje lozinki.
- Hibridni napadi: Omogućuje Password Cracker integrirati različite elemente iz napada rječnikom i napada grubom silom za probijanje vitalnih i kompliciranih lozinki.
- Napadi maske: Stvara predloške za određivanje poznatih i nepoznatih znakova kako bi se povećala vjerojatnost uspješnog probijanja lozinke i smanjio ukupni prostor za pretraživanje.
- Dugini stolovi: Password Crackers koristi unaprijed izračunate tablice duginih brojeva za mapiranje hash vrijednosti s odgovarajućim lozinkama u običnom tekstu kako bi se ubrzao proces.
Prednosti
Nedostaci
Cijene: Ova open-source dostupan je alat za probijanje lozinki besplatno.
Veza: https://download.cnet.com/password-cracker/3000-2092_4-10226556.html
9) Wfuzz
Najbolje za pružanje podrške za čarape
Wfuzz je svestran alat za probijanje lozinki koji može izvoditi napade grubom silom na otključajte zaštićene web aplikacije i datoteke. Dolazi s moćnim okvirom koji iskorištava slabosti obrane različitih web aplikacija.
Ovaj alat može učinkovito otkriti točke ubrizgavanja, pogrešne konfiguracije i skrivene nedostatke koji bi mogli dovesti do ugrožavanja podataka ili neovlaštenog pristupa. Također može pretraživati nepovezane resurse poput servleta, skripti, direktorija itd., kako bi provjerio razne parametre.
Značajke:
- Podrška za autentifikaciju: Ovaj alat za probijanje lozinki vodi korisnike da uključe autentificirane vjerodajnice kada traže prijavu u određeno područje za testiranje.
- Tehnike fuzzinga: WFuzz podržava različite tehnike fuzzinga kao što su Brute Force, Dictionary i Recursion za razbijanje lozinki čak i sa skrivenih točaka.
- Mogućnosti kodiranja: Alat za razbijanje lozinki podržava double_urlencode, dvoslojnu shemu kodiranja. Osim toga, također prihvaća različite opcije kodiranja kao što su binary_ascii, Base64 i uri_hex.
- Izlazni formati: To podržava više izlaznih formata, uključujući običan tekst, brojeve, posebne znakove, JSON, XML, itd., za laku integraciju s drugim alatima.
- Podrška za kolačiće i HTTP zaglavlje: WFuzz omogućuje korisnicima upravljanje kolačićima prilagodbom HTTP zaglavlja. Ovaj pristup inicira različite korisničke scenarije tijekom procesa fuzzinga.
- Prilagodljivi korisni tereti: Ovaj alat za probijanje lozinki može generirati prilagođene korisničke podatke koristeći različite opcije kao što su skupovi znakova, alfanumeričke kombinacije i numerički rasponi.
- rječnici: Može pokrenuti napade rječnikom za poznate aplikacije kao što su Domino, Tomcat, Coldfusion, Weblogic, Vignette i druge.
Prednosti
Nedostaci
Cijene: Ovo je besplatni alat za probijanje lozinki.
Veza: https://www.kali.org/tools/wfuzz/
10) Rainbow Crack
Najbolje za podešavanje vremena kompromisa
Rainbow Crack je svestran alat za probijanje lozinki koji koristi unaprijed izračunate tablice za oporavak vjerodajnica u običnom tekstu. Implementira brža tehnika kompromisa između vremena i pamćenja za otključavanje aplikacija i uređaja zaštićenih lozinkom.
Ovaj alat za probijanje lozinki može dešifrirati hashove pomoću SHA-1, NTLM i drugih vitalnih kriptografskih algoritama.
Značajke:
- Prethodno izračunate hash tabliceOvaj program za razbijanje lozinki generira unaprijed izračunate tablice za kartuping hash vrijednosti za oporavak lozinki u običnom tekstu.
- Podrška za hash algoritam: RainbowCrack podržava različite hash algoritme kao što su LM, SHA-1, MD-5 i drugi.
- Kompromis vremena i memorije: Ovaj alat prilagođava vrijeme kompromisa između upotrebe memorije i postupka izračuna, omogućujući korisnicima odabir stolova prema njihovim potrebama.
- Generiranje dugine tablice: Unaprijed generira dugine tablice kako bi spriječio korisnike da se suoče s vremenskim kašnjenjima tijekom postupaka probijanja lozinki.
- Ulančavanje i redukcija: Alat podržava funkciju ulančavanja i redukcije za generiranje lanaca u duginim tablicama. Ovaj pristup povećava ukupnu razinu učinkovitosti postupka probijanja lozinki.
Prednosti
Nedostaci
Cijene: Ovaj alat za razbijanje lozinki je besplatno i dostupan kao model otvorenog koda.
Veza: https://www.kali.org/tools/rainbowcrack/
Što su alati za probijanje lozinki?
Alati za probijanje lozinki koriste se za otključavanje lozinki pomoću različitih algoritamskih kombinacija. Stručnjaci za sigurnost i testeri programa koriste ove alate za testiranje snage lozinki. Pouzdan alat za hakere lozinki može oporaviti čak i najsloženije kombinacije lozinki.
Kako funkcioniraju aplikacije za probijanje lozinki?
Aplikacije za probijanje lozinki koriste napade brutalnom silom kako bi isprobale različite kombinacije pomoću naprednih algoritama. Alternativno, ove aplikacije također koriste napade rječnikom za generiranje različitih varijacija lozinki s popisa već dostupnih kombinacija.
Alat za hakere lozinki obrađuje i analizira velike količine hashova i pretvara velike ulaze u kraće izlazne nizove. Nakon što se lozinka otkrije, drugi kodovi koji imaju slične osobine mogu se lako otkriti.
Najpopularnije uobičajene tehnike za probijanje lozinki koje koriste hakeri
Evo popisa tehnika za probijanje lozinki koje koriste stručnjaci za hakiranje:
- Brute Force Attack: Postupak razbijanja lozinki brutalnim napadom koristi nekoliko kombinacija za otključavanje ključeva za šifriranje, vjerodajnica za prijavu i sigurnosnih lozinki. To je najčešća tehnika probijanja lozinki i vrlo pouzdan način pristupa sustavima i računima zaštićenim lozinkom.
- Rječnik napada: Haker će isprobati sve nizove s unaprijed pripremljenog popisa prilikom provedbe napada rječnikom. Ova vrsta tehnike probijanja lozinki posebno je učinkovita u pronalaženju kratkih lozinki.
- Rainbow Table Attack: Tablica duginih boja može učinkovito otključati hash zaporke. To je unaprijed izračunata tablica koju hakeri koriste za dohvaćanje čistih lozinki.
- SpideringTakođer poznato kao web crawling, pauciriranje je postupak koji prati svaku dostupnu poveznicu na web stranici kako bi otkrio sve njezine statičke i dinamičke resurse. Ovaj softver za hakiranje može se koristiti za automatizaciju mape aplikacijeping proces.
- Kreiranje GPU lozinki: Ova vrsta procesa razbijanja lozinki ubrzava proces razbijanja pomoću snage GPU-a. Etični hakeri preferiraju ovaj proces jer je brži od metoda temeljenih na CPU-u zbog uključivanja vrlo moćnih GPU-a.
- Kreiranje CUDA lozinki: CUDA ili Compute Unified Device Architekturne jezgre dio su NVIDIA tehnologija. CUDA pokreće paralelnu obradu s GPU-ovima, što rezultira bržim postupkom probijanja lozinki.
Etička razmatranja i pravne implikacije korištenja alata za probijanje lozinki
Kada se raspravlja o etičkim razmatranjima i pravnim implikacijama korištenja alata za probijanje lozinki web stranica, to ovisi o namjeri korisnika. Svrha za koju se ti alati koriste igra važnu ulogu u procjeni scenarija zakonitosti.
Kada ih koriste sigurnosni stručnjaci i službenici za provedbu, obično se neće pojaviti pitanja o etičkim razmatranjima i pravnim implikacijama. Oni slijede sigurnosne i pravne protokole dok koriste ove alate.
S druge strane, ispitivači penetracije također koristite takve alate za testiranje snage lozinki kao dio procesa testiranja. Ovo su legalni načini korištenja alata za probijanje lozinki. Ako koristite takav alat za otključavanje lozinke za aplikaciju ili račun za koji ste ovlašteni, neće doći do pravnih ograničenja.
Hakeri pokušavaju dobiti neovlašteni pristup osobnim podacima i povjerljivim datotekama iskorištavanjem ovih web-provaljivača zaporki. Ovo je nezakonit pristup i može imati ozbiljne posljedice.
Što zakon o kibernetičkoj sigurnosti kaže o probijanju lozinki
U većini zemalja, probijanje lozinki regulirano je nacionalnim zakonodavstvom o kibernetičkom kriminalu koje kriminalizira neovlašteni pristup informacijskim sustavima i nezakonito presretanje prijenosa nejavnih podataka. Kazne se obično kreću od 6 mjeseci do 5 godina zatvora, ovisno o težini i o tome je li pristup bio usmjeren na sustav zaštićen sigurnosnim mjerama.
Etičko, zakonito probijanje lozinki postoji u tri jasna scenarija: (1) testiranje penetracije prema potpisanom Izjavi o radu gdje su opseg, ciljevi i pravila angažmana eksplicitni, a klijent posjeduje ili kontrolira sustave; (2) digitalna forenzika koju provodi sudski imenovani stručnjak prema formalnom nalogu; (3) oporavak vaše vlastite lozinke na sustavu ili datoteci koju dokazivo posjedujete. Izvan ta tri konteksta, pokretanje Hashcat or John the Ripper protiv tuđih hashova - čak i "da vidite možete li" - je kazneno djelo. Dokumentirajte pravnu osnovu prije nego što počnete.
Kako hashiranje, soljenje i radni faktori mijenjaju brzinu krekovanja
Razumijevanje obrane čini napad (i izbor alata) očitim. Lozinka se gotovo nikada ne pohranjuje u običnom tekstu; pohranjuje se kao hash - jednosmjerna funkcija čiji je izlaz ono što se zapravo nalazi u bazi podataka. Kada se korisnik prijavi, poslužitelj hashira poslanu lozinku i uspoređuje rezultat. Probijanje funkcionira pogađanjem kandidatskih lozinki, hashiranjem svake pretpostavke i provjerom podudaranja.
Praktična cijena tog nagađanja ovisi o tri stvari.
Prvo, sam algoritam za hashiranje: Neslani MD5 i SHA-1 su kriptografski zastarjeli, a moderni GPU-ovi koji rade Hashcat može testirati desetke milijardi pogodaka u sekundi protiv njih - lozinka od 9 znakova pada za nekoliko sati. NTLM (Windows), obični SHA-256 i obični SHA-512 su jednako brzi. Namjenski izgrađeni hashovi lozinki (bcrypt, scrypt, Argon2id) su namjerno spori i zahtjevni za memoriju: bcrypt s faktorom rada od 12 košta otprilike 300 ms po hashu, a Argon2id s parametrima koje preporučuje OWASP (64 MB memorije, t=3, p=4) košta sekunde - što smanjuje realnu propusnost na nekoliko tisuća pogodaka u sekundi čak i na vrhunskim GPU-ima.
Drugo, soljenje: Salt je slučajna vrijednost po korisniku umiješana u hash. Ne usporava izračun pojedinačnog hash-a, ali uništava napade unaprijed izračunate dugine tablice i prisiljava napadača da probije svakog korisnika zasebno.
Treće, faktor rada: Moderni algoritmi otkrivaju podesivi parametar troškova; povećanje bcrypt-a s faktora rada 10 na 12 otprilike učetverostručuje vrijeme napadača.
U izvješću o pentestu, ova tri faktora određuju je li procurila baza podataka lozinki 24-satna hitna situacija ili 24-mjesečni projekt - a ujedno su i zadane preporuke koje ćete dati klijentu nakon angažmana.
CPU vs GPU vs Cloud: Koja konfiguracija za krekovanje odgovara kojem angažmanu
Prilikom odabira platforme za kreking, tri glavna puta imaju jasne kompromise.
- Postavke samo za CPU (jedno prijenosno računalo, John the Ripper, HashcatCPU način rada) su u redu za male opsege (nekoliko NTLM hashova, ZIP datoteka, RAR arhiva) i za algoritme gdje GPU-ovi ne pomažu puno (bcrypt pri visokim radnim faktorima, PBKDF2 s niskim brojem iteracija). Također ih je najlakše opravdati na licu mjesta na lokaciji klijenta bez premještanja podataka.
- Radne stanice s jednim GPU-om (RTX 4080 ili 4090 s pokrenutim Hashcat u -m načinu rada) povećavaju NTLM propusnost za faktor 50-100 u odnosu na CPU i idealna su točka za većinu internih angažmana - prenosivi, ponovljivi i potpuno pod vašom kontrolom, što je važno za odobrenje bilo kojeg službenika za zaštitu podataka.
- Postavke GPU-a u oblaku (AWS p4d/p5, Google Cloud Instance A100/H100) skaliraju se gotovo neograničeno, ali uvode problem s prebivalištem podataka: hashevi klijenata koji napuštaju odobrenu infrastrukturu mogu kršiti konvenciju.tracili zakon o privatnosti — uvijek provjerite pokrivenost DPA-om i SCC-om prije pružanja usluga.
Odaberite CPU za rad na licu mjesta osjetljiv na usklađenost, jedan GPU za 80% angažmana i oblak samo kada opseg i ograničenja...tract to izričito dopustiti.
Pitanja i odgovori
Presuda
Nakon detaljnog pregleda, naveli smo neke alate za probijanje lozinki koji zadovoljavaju zahtjeve čitatelja. Što se tiče naših preporuka, evo naša tri najbolja izbora:
- iToolab: Ovo je alat koji najbolje preporučujemo jer može probiti najteže lozinke. AnyUnlock može ukloniti SIM i MDM zaključavanje, zaobići FaceID i više.
- AirCrack: Ovaj alat za razbijanje lozinki može analizirati šifrirane pakete i razbiti WEP i WIPA šifre.
- Hashcat: Ovaj alat ima mehanizam za pravila u jezgri i može se učinkovito nositi s online i offline napadima.
iToolab je sveobuhvatni iOS i Android Alat za probijanje lozinki uređaja. Brzo otključava razne brave za iPhone, uključujući 4-znamenkastu/6-znamenkastu lozinku, Touch ID i Face ID. Posvećen je razvojuping jedinstven i učinkovit softver koji zadovoljava sve potrebe pametnih telefona.









