10 BESTE Password Cracker Verktøy (2026)
Skriv inn data for å knekke passord
Verktøy for å knekke passord gjenopprette tapte eller glemte passord ved hjelp av ulike algoritmiske teknikker. Topp organisasjoner teste passordstyrkene og sikkerheten deres bekymringer ved hjelp av disse verktøyene. Du kan bruke en blanding av bokstaver, tall og symboler for å lage et sterkt passord. Men å velge feil passordbryterverktøy kan føre til problemer som algoritmiske kompleksiteter, feil og funksjonelle begrensninger og sikkerhetstrusler. I tillegg kan det få juridiske konsekvenser, og stiller spørsmål ved den etiske karakteren til passordsøkerverktøyet.
Derfor, for å spare deg for bryet, har vi brukt over 150 timer på å utforske de beste passordknekkerverktøyene for å vurdere funksjonene og mulighetene deres. Vennligst gå gjennom vår grundige gjennomgang for å lære mer om disse verktøyene sammen med deres fordeler og ulemper for å gjøre det beste valget. Les mer ...
Beste passordknekkingsverktøy og programvare
| Verktøyets navn | Plattform | Viktige funksjoner | Gratis prøveperiode | link |
|---|---|---|---|---|
👍 iToolab |
Windows, Mac, iPhone | • Lås opp skjermpassord • Omgå MDM-lås |
30-dagers pengene tilbake-garanti | Finn ut mer |
ManageEngine Vulnerability Manager Plus |
Windows, Linux, MacOS | • Sårbarhetsvurdering • Analyse av passordsikkerhet |
30-dagers gratis prøveversjon | Finn ut mer |
ManageEngine EventLog Analyzer |
Windows, Linux | • Sanntidslogghåndtering • Integrert samsvarsrapportering |
30-dagers gratis prøveversjon | Finn ut mer |
Spokeo |
Android, Windows & iOS | • Lokasjon trackonge • Siste kjente adresse |
7-dagers prøveperiode for $0.95 | Finn ut mer |
ADSelfService Plus |
Windows, Linux, MacOS | • Selvbetjent tilbakestilling av passord • Flerfaktorautentisering |
30-dagers gratis prøveversjon | Finn ut mer |
1) iToolab
Best for å omgå ulike sikkerhetstiltak
iToolab er et passordknekkerverktøy for å fjerne passord fra enheter som iPhone, iPad og iPod. Ved å bruke iToolab kan du knekke passordene til låseskjermen, iCloud Aktiveringslåser osv. ved hjelp av noen få trinn.
Den kan låse opp 4 til 6-sifrede passord sammen med ansikts-ID og berørings-ID. Dette verktøyet er i stand til å omgå iCloud låser uten passord og kan også omgå MDM og fjerne MDM-profiler.
MDM Bypass: Ja
Datatap: Nei
Låse opp metoder: Omgå FRP, fjern skjermlåser (PIN, mønster, passord)
Angrerett: 30-dagers pengene tilbake-garanti
Egenskaper:
- Fjern MDM: Du kan fjerne MDM-låsen (Mobile Device Management) etter å ha deaktivert FMI.
- plattformer: iToolab-programmet er tilgjengelig for nesten alle versjoner av Windows og MacOS. Dessuten fungerer det fint med enhetene som kjører opp til Android 15 og iOS 18.
- 100 % trygt og grønt: Ingen annonser, ingen virus og lovlig å bruke for alle regioner og land. Samler ikke og vil aldri samle inn noen data.
- Omgå enhver lås: Omgå fast på aktiveringslås, glemt Apple ID-passord og problem med skjermpassord med iPhone Unlocker.
- Gratis å laste ned på datamaskin: Til Windows 11 / 10 / 8 / 7
Pros
Ulemper
Priser:
Her er startprisplanene for iToolab:
| Windows | Mac | |
|---|---|---|
| 1 enhetsplan | $19.95 | $24.95 |
| 1 måneders plan | $35.95 | $39.95 |
| 1 års plan | $39.95 | $49.95 |
| Livstidsplan | $49.95 | $59.95 |
Abonnementsplanene kommer med en 30-dagers pengene-tilbake-garanti.
30-dagers pengene tilbake-garanti
2) AirCrack
Beste åpen kildekode Password Cracker verktøy
AirCrack er en åpen kildekode-passordknekker-app for nettverksadministrasjon, hacking og penetrasjonstesting. Dette verktøyet kommer med et kraftig sett med verktøy for å revidere sikkerheten til trådløse nettverk og identifisere potensielle svakheter.
Den har avanserte algoritmer som analysere krypterte pakker og kan enkelt knekke passord. Passordknekkeren kan enkelt låse opp WPA- og WEP-passordene med sitt FMS-angrepsanlegg.
Egenskaper:
- Cracking WPA-kryptering: Dette verktøyet kan knekke WPA- og WEP-PSK-krypteringsnøkler som brukes ofte i Wi-Fi-nettverk.
- Trådløst nettverksskanningDette verktøyet kan skanne trådløse nettverk i nærheten for å f.eks.tracdetaljert informasjon om dem. Denne verktøyfunksjonen hjelper med å identifisere nettverk som mistenkes for å være sårbare.
- Brutalt styrkeangrep: Aircrack bruker brute-force passordangrepet og prøver forskjellige kombinasjoner for å knekke passord. Denne tilnærmingen kan knekke selv de vanskeligste passordene i løpet av få minutter.
- Ordlisteangrep: Den kommer med en forhåndsdefinert liste med ord og bruker deretter forskjellige kombinasjoner for å bestemme riktig passord.
- Pakkesnusing: AirCrack fanger opp pakker som går gjennom nettverket og dekrypterer dem for å lære om sårbarhetene og sikkerhetsprotokollene til nettverket.
- Kompatibilitet: Den er kompatibel med flere systemer, inkludert OS X, Windows, Solaris, og Linux. Appen støtter også FreeBSD, NetBSD, OpenBSD og eComStation2.
Pros
Ulemper
Priser: Dette er en gratis, åpen kildekode verktøy som alle kan bruke.
Link: https://www.aircrack-ng.org/
3) Hashcat
Mest kjent for sin unike regelmotor i kjernen
Hashcat er et kraftig verktøy for å gjenopprette glemte eller tapte passord ved hjelp av brute force, ordbokangrep og andre teknikker.
Den er ganske fleksibel og kan brukes til både online og offline angrep. Penetrasjonstestere og sikkerhetseksperter bruker Hashcat for å teste passordstyrken for å styrke systemets sikkerhet.
Egenskaper:
- Open-sourceSiden det er åpen kildekode, er kildekoden til Hashcat er fritt tilgjengelig for deg å inspisere, bidra med eller endre. Dette forsøket bidrar til å forbedre ytelsen og funksjonelle aspekter ved Hashcat kontinuerlig.
- Algoritmestøtte: Hashcat støtter 200+ hashing-algoritmer som MD5, SHA-1, SHA-2, bcrypt og scrypt for å knekke de hashed-passordene.
- Flere angrepsmoduser: Den støtter flere angrepsmoduser som brute force, ordbok, maske, regelbasert og hybrid. Som et resultat kan du velge riktig cracking-tilnærming i henhold til kompleksiteten til passordet.
- Distribuerte crack-nettverkDen støtter distribuerte nettverk for knekking ved hjelp av overlay og kan knekke Unix-passord. Imidlertid, Hashcat distribueres i kildekodeformat og har flere strategier og funksjoner for fellesskapsbygging.
- Prestasjonsoptimalisering: Hashcat støtter parallell prosessering ved bruk av moderne CPUer og GPUer for å knekke selv de mest komplekse passordene på kort tid.
Pros
Ulemper
Priser: Hashtag er en åpen kildekode passord cracker og er gratis for å laste ned.
link: https://hashcat.net/hashcat/
4) John the Ripper
Best for henting av hashet skjemapassord
John the Ripper er et gratis og åpen kildekodeverktøy for passordgjenoppretting og sikkerhetsrevisjonsformål. Den bruker forskjellige passord-cracking-teknikker som Brute Force og Dictionary-angrep for å omgå krypterte filer.
Den er først og fremst utviklet for UNIX-systemer og fungerer med Linux, Windowsog macOS enheter. Med sin allsidighet og raske prosessorkraft, John the Ripper kan knekke eller gjenopprette passord fra hashed skjemaer.
Egenskaper:
- Kombinerer flere krakkingsmoduser: John the Ripper integrerer flere cracking-moduser i ett enkelt program for tilpassede konfigurasjoner. Sammen med innebygd kompilatorstøtte lar den deg også definere passord-cracking-modus i henhold til tilgjengelige valg.
- Plattformtilgjengelighet: Dette passord-cracking-verktøyet er fleksibelt, slik at du kan bruke den samme crackeren for forskjellige plattformer uten tvist.
- Støtter forskjellige hash-typer: Den støtter forskjellige hashtyper som tradisjonell DES-basert, "bigcrypt", BSDI-utvidet DES-basert, FreeBSD MD5-basert og OpenBSD Blowfish-basert. John the Ripper støtter også Kerberos/AFS, Windows LM (DES-baserte) hasher og DES-baserte turkoder.
- SHA+-krypt-hasher: Passordknekkeren også støtter forskjellige SHA+-krypt-hasher på Linux, de fleste av dem brukes av de nyeste versjonene av Ubuntu og Fedora.
- Omfattende ordliste: Den inkluderer en omfattende ordliste som støtter over 20 språk som kan leses av mennesker. Listen inneholder også vanlige og unike passord for alle språkene i kombinerte mønstre.
Pros
Ulemper
Priser: Dette er en gratis og åpen kildekode verktøyet.
link: https://www.openwall.com/john/
5) THC Hydra
Best for håndtering av flere protokoller
THC Hydra er et kraftig passordknekkerverktøy som kommer med et kraftig sett med verktøy for å teste seigheten og allsidigheten til nettverksautentiseringsprotokoller. Det er en av de mest pålitelige nettstedspassordknekkere som bruker Brute Force og andre angrepsmoduser for å knekke passord til forskjellige nettverkssikkerhetstjenester.
Sikkerhetsvurderingseksperter og penetrasjonstestere bruker vanligvis Hydra mot forskjellige autentiseringsprotokoller som ikke er begrenset til HTTP, Telnet og SSH.
Egenskaper:
- Protokoller støttes: THC Hydra støtter protokoller som Asterisk, AFP, Cisco AAA, Cisco auth, Cisco aktivere, CVS og mer. Det er det også kompatibel med Oracle Lytter, Oracle SID, og Oracle.
- Støttede plattformer: Dette passordknekkerverktøyet støtter Windows, Solaris, Linux, *BSD, Android, iOS og MacOS.
- Parallelt angrep: Hydra kan utføre parallelle angrep for å teste flere passord og fraser samtidig. Denne tilnærmingen hjelper til med å forbedre hastigheten på prosedyrene for å knekke passord.
- Tilpassbare ordlister: Du kan lage din ordliste eller bruke den eksisterende ordlisten og inkludere spesifikk informasjon om målsystemet.
- Generering av regelbasert passord: Den lar deg definere et tilpasset sett med regler for å konstruere passord. Dette er spesielt effektivt når du målretter mot spesifikke passordmønstre.
Pros
Ulemper
Priser: THC Hydra er en open source-verktøy, tilgjengelig for gratis.
link: https://github.com/vanhauser-thc/thc-hydra
6) Ophcrack
Best for å knekke passord ved hjelp av regnbuetabeller
Ophcrack er et populært verktøy for passordknekking som bruker konseptet Rainbow Tables for å låse opp eller gjenopprette passord effektivt. Det bruker også avanserte kryptografiske teknikker for å knekke mer komplekse passord.
Dette verktøyet for gjenoppretting av åpen kildekode kommer med en intuitiv GUI og støtter flere plattformer. Den kan dekryptere passord i ulike formater, inkludert Windows Security Account Manager (SAM) filer.
Egenskaper:
- Plattformer støttes: Ophcrack er plattformuavhengig og viser ingen forsinkelse når den kjører på Windows, MacOS, Unix og Linux.
- RegnbuebordVed hjelp av forhåndsberegnede regnbuetabeller Ophcrack øker hastigheten på passordknekkingsprosessen betydelig sammenlignet med brute-force-angrep.
- LiveCD tilgjengeligDu kan løpe Ophcrack direkte fra den oppstartbare CD-en. Denne tilnærmingen forenkler ikke bare, men gjør også prosessen med å gjenopprette passord raskere.
- Brute-force modul: Denne passordknekkeren bruker brute-force-angrep for å knekke passord eller passord på opptil 4 tegn.
- Revisjonsmodus og CSV-eksport: Ophcrack lar deg analysere nettverkspassordstyrken din og deretter lage en rapport med sanntidsgrafer for detaljert analyse.
Pros
Ulemper
Priser: Dette er gratis og åpen kildekode programvare for å knekke passord (GPL).
link: https://ophcrack.sourceforge.io/
7) L0phtCrack
Best for å generere detaljert revisjonsrapport
L0phtCrack er et passord-cracking-verktøy utviklet for å gjenopprette eller knekke tapte passord for Windows Operating systemer. Denne passordknekkeren setter i gang forskjellige passordknekkingsangrep for å vurdere passordstyrkene.
Det brukes ofte av systemadministratorer, penetrasjonstestere og sikkerhetseksperter for å teste kvaliteten på passord i et gitt nettverk.
Egenskaper:
- Revisjonsrapporter: L0phtCrack genererer omfattende revisjonsrapporter etter hver passordknekkingsvurdering. Rapportene fremhever potensielle sikkerhetsrisikoer og identifiserer svake passord.
- Analyse av passordkompleksitet: Denne passordknekkeren dype analyser og lager rapporter om kompleksiteten til passord innenfor et foreslått nettverk.
- Brute-force og ordbokangrep: L0phtCrack støtter Dictionary og brute-force-angrep for å knekke eller gjenopprette passord. Du kan velge fra en liste over kjente passord eller prøve forskjellige kombinasjoner for å slippe løs resultatet.
- Regnbuebord: Ved hjelp av regnbuebordet, dette verktøyet reverserer kryptografiske hashfunksjoner og knekker passordhasher. Denne funksjonen er ideell for å knekke passord i ren tekst med tegn med spesifikk lengde.
Pros
Ulemper
Priser: Denne passordknekkeren er åpen kildekode og gratis å få tilgang.
link: https://l0phtcrack.gitlab.io/
8) Password Cracker
Best for å avdekke passord fra Internet Explorer
Password Cracker er et verktøy fra G&G-programvare som kan hente glemte passord fra forskjellige applikasjoner. Det kan generere komplekse passord for å forbedre sikkerheten ved datasynkronisering på tvers av forskjellige enheter.
Denne G&G passordbehandleren kan også avdekke skjulte passord fra Internet Explorer og andre applikasjoner. Den lar deg gjøre det ved å holde musen over det skjulte passordet.
Egenskaper:
- Gjenopprette passord: Du kan gjenopprette passord fra forskjellige programmer, til og med Internet Explorer.
- Brute-Force-angrep: Denne programvaren for å knekke passord tester en rekke kombinasjoner ved å bruke brute-force-angrep for å knekke passordet.
- Ordbok angrep: Passordhackerverktøyet bruker et forhåndsdefinert sett med ord og kombinasjoner for å avsløre passordene.
- Hybride angrepDet tillater Password Cracker å integrere ulike elementer fra ordbokangrep og brute force-angrep for å knekke viktige og kompliserte passord.
- Maskeangrep: Oppretter maler for å spesifisere kjente og ukjente tegn for å øke sannsynligheten for suksess for passordknekking og redusere den totale søkeplassen.
- Regnbuebord: Password Crackers bruker forhåndsberegnede regnbuetabeller for å kartlegge hashverdiene med tilsvarende klartekstpassord for å fremskynde prosessen.
Pros
Ulemper
Priser: Dette åpen kildekode passord-cracking verktøy er tilgjengelig for gratis.
link: https://download.cnet.com/password-cracker/3000-2092_4-10226556.html
9) Wfuzz
Best for å tilby sokkestøtte
Wfuzz er et allsidig passordknekkingsverktøy som kan utføre brute-force-angrep for å låse opp sikre webapplikasjoner og filer. Den kommer med et kraftig rammeverk som utnytter svakhetene i forskjellige webapplikasjonsforsvar.
Dette verktøyet kan effektivt avdekke injeksjonspunkter, feilkonfigurasjoner og skjulte feil som kan utnytte datakompromittering eller uautorisert tilgang. Den kan også søke etter ukoblede ressurser som servlets, skript, kataloger, etc., for å sjekke ulike parametere.
Egenskaper:
- Støtte for autentisering: Dette passordknekkingsverktøyet veileder brukere til å inkludere autentisert legitimasjon når de ber om spesifikk pålogging for testområdet.
- Fuzzing teknikker: WFuzz støtter forskjellige fuzzing-teknikker som Brute Force, Dictionary og Recursion for å knekke passord selv fra skjulte punkter.
- Kodingsalternativer: Passordknekkeren støtter double_urlencode, et dobbeltlags kodingsskjema. I tillegg godtar den også forskjellige kodingsalternativer som binary_ascii, Base64 og uri_hex.
- Utdataformater: Det støtter flere utdataformater, inkludert ren tekst, tall, spesialtegn, JSON, XML, etc., for enkel integrasjon med andre verktøy.
- Støtte for informasjonskapsler og HTTP-header: WFuzz lar brukere administrere informasjonskapsler ved å tilpasse HTTP-hodene. Denne tilnærmingen setter i gang ulike brukerscenarier under fuzzingsprosessen.
- Tilpassbare nyttelaster: Dette passord-cracking-verktøyet kan generere tilpassede nyttelaster ved å bruke forskjellige alternativer som tegnsett, alfanumeriske kombinasjoner og numeriske områder.
- ordbøker: Den kan starte ordbokangrep for kjente applikasjoner som Domino, Tomcat, Coldfusion, Weblogic, Vignette og mer.
Pros
Ulemper
Priser: Dette er en gratis verktøy for å knekke passord.
link: https://www.kali.org/tools/wfuzz/
10) Rainbow Crack
Best for å justere avveiningstiden
Rainbow Crack er et allsidig passordknekkingsverktøy som bruker forhåndsberegnede tabeller for å gjenopprette rentekstlegitimasjon. Det implementerer en raskere avveiningsteknikk for tid og minne for å låse opp passordbeskyttede apper og enheter.
Dette passord-cracking-verktøyet kan dekryptere hashes ved hjelp av SHA-1, NTLM og andre viktige kryptografiske algoritmer.
Egenskaper:
- Forhåndsberegnet hashtabellerDenne passordknekkeren genererer forhåndsberegnede tabeller for kartping hashverdier for å gjenopprette passord i klartekst.
- Hash-algoritmestøtte: RainbowCrack støtter forskjellige hash-algoritmer som LM, SHA-1, MD-5 og mer.
- Avveining mellom tid og minne: Dette verktøyet justerer avveiningstiden mellom minnebruk og beregningsprosedyre, slik at brukerne kan velge bord i henhold til deres behov.
- Generering av regnbuebord: Den genererer regnbuetabeller på forhånd for å forhindre at brukere møter tidsforsinkelser under prosedyrer for å knekke passord.
- Kjetting og reduksjon: Verktøyet støtter kjetting- og reduksjonsfunksjonen for å generere kjeder i regnbuebord. Denne tilnærmingen øker det generelle effektivitetsnivået til prosedyren for å knekke passord.
Pros
Ulemper
Priser: Denne passordknekkeren er gratis og tilgjengelig som en åpen kildekode-modell.
link: https://www.kali.org/tools/rainbowcrack/
Hva er verktøy for å knekke passord?
Verktøy for å knekke passord brukes til å låse opp passord ved hjelp av forskjellige algoritmiske kombinasjoner. Sikkerhetseksperter og programtestere bruker disse verktøyene til å teste styrken til passordene. Et pålitelig passordhackerverktøy kan gjenopprette selv de mest komplekse passordkombinasjonene.
Hvordan fungerer apper for å knekke passord?
Apper for å knekke passord bruker brute force-angrep for å prøve forskjellige kombinasjoner ved hjelp av avanserte algoritmer. Alternativt bruker disse appene også ordbokangrep for å generere forskjellige passordvariasjoner fra en liste over allerede tilgjengelige kombinasjoner.
Passordhackerverktøyet behandler og analyserer store mengder hash og konverterer store innganger til kortere utdatastrenger. Når et passord er avslørt, kan andre koder med lignende egenskaper lett avsløres.
Topp vanlige passord-cracking-teknikker brukt av hackere
Her er listen over teknikker for å knekke passord som hackere bruker:
- Brute Force Attack: Prosedyren for brute-force-angrepspassordknekking bruker flere kombinasjoner for å låse opp krypteringsnøkler, påloggingsinformasjon og sikkerhetspassord. Det er den vanligste teknikken for å knekke passord og en svært pålitelig måte å få tilgang til passordbeskyttede systemer og kontoer på.
- Ordbok Attack: Hackeren vil prøve alle strengene fra den forhåndsarrangerte listen når han implementerer et ordbokangrep. Denne typen passord-cracking-teknikk er spesielt effektiv for å hente korte passord.
- Rainbow Table Attack: Et regnbuebord kan effektivt låse opp passordhashen. Det er en forhåndsberegnet tabell som hackere bruker for å hente passord i ren tekst.
- EdderkoppkjøringSpidering, også kjent som webcrawling, er en prosedyre som følger hver lenke som er tilgjengelig på en nettside for å oppdage alle dens statiske og dynamiske ressurser. Denne hackingprogramvaren kan brukes til å automatisere applikasjonskartet.ping prosess.
- GPU-passordknekking: Denne typen passordknekkerprosess fremskynder sprekkeprosessen ved å bruke GPU-kraft. Etiske hackere foretrekker denne prosessen siden den er raskere enn CPU-baserte metoder på grunn av involvering av svært kraftige GPUer.
- CUDA Password Cracking: CUDA eller Compute Unified Device Architekturkjerner er en del av NVIDIA-teknologier. CUDA setter i gang parallell prosessering med GPUer, noe som resulterer i en raskere prosedyre for å knekke passord.
Etiske vurderinger og juridiske implikasjoner ved bruk av passordknekkerverktøy
Når man diskuterer etiske hensyn og juridiske implikasjoner ved bruk av passordknekkere til nettsider, avhenger det av brukerens hensikt. Formålet som disse verktøyene brukes til spiller en integrert rolle i vurderingen av lovlighetsscenarioet.
Når det brukes av sikkerhetspersonell og håndhevingsmyndigheter, vil spørsmål om etiske hensyn og juridiske implikasjoner vanligvis ikke oppstå. De følger sikkerhets- og juridiske protokoller mens de bruker disse verktøyene.
På den annen side, penetrasjons testere også bruke slike verktøy for å teste styrken til passord som en del av testprosessen. Dette er lovlige måter å bruke et passord-cracking-verktøy på. Hvis du bruker et slikt verktøy for å låse opp et passord til en app eller konto du har fått autorisasjon til, vil det ikke oppstå juridiske begrensninger.
Hackere prøver å få uautorisert tilgang til personlige data og klassifiserte filer ved å utnytte disse nettpassordknekkere. Dette er en ulovlig tilnærming og kan få alvorlige konsekvenser.
Hva cybersikkerhetsloven sier om passordknekking
I de fleste land er passordknekking regulert av nasjonal lovgivning mot nettkriminalitet som kriminaliserer uautorisert tilgang til informasjonssystemer og ulovlig avlytting av ikke-offentlige dataoverføringer. Strafferammen varierer vanligvis fra 6 måneder til 5 års fengsel, avhengig av alvorlighetsgraden og om tilgangen var rettet mot et system beskyttet av sikkerhetstiltak.
Etisk, lovlig passordknekking eksisterer i tre klare scenarier: (1) penetrasjonstesting under en signert arbeidsomfangsbeskrivelse der omfanget, målene og reglene for engasjement er eksplisitte og klienten eier eller kontrollerer systemene; (2) digital etterforskning utført av en rettsoppnevnt ekspert under en formell arrestordre; (3) gjenoppretting av ditt eget passord på et system eller en fil du beviselig eier. Utenom disse tre kontekstene, kjøring Hashcat or John the Ripper mot andres hasher – selv «for å se om du kan» – er en kriminell handling. Dokumenter det juridiske grunnlaget før du starter.
Hvordan hashing, salting og arbeidsfaktorer endrer sprekkehastighet
Å forstå forsvaret gjør lovbruddet (og verktøyvalget) åpenbart. Et passord lagres nesten aldri i ren tekst; det lagres som en hash – en enveisfunksjon hvis utdata er det som faktisk ligger i databasen. Når en bruker logger inn, hasher serveren det innsendte passordet og sammenligner resultatet. Knekking fungerer ved å gjette kandidatpassord, hashe hvert gjetning og sjekke for en match.
Den praktiske kostnaden ved den gjettingen avhenger av tre ting.
Først, selve hashingalgoritmen: usaltede MD5 og SHA-1 er kryptografisk foreldet, og moderne GPU-er som kjører Hashcat kan teste titalls milliarder av gjetninger per sekund mot dem – et passord på 9 tegn faller i løpet av timer. NTLM (Windows), vanlig SHA-256 og vanlig SHA-512 er like raske. Spesialbygde passord-hasher (bcrypt, scrypt, Argon2id) er bevisst trege og minnekrevende: bcrypt med en arbeidsfaktor på 12 koster omtrent 300 ms per hash, og Argon2id med de OWASP-anbefalte parameterne (64 MB minne, t=3, p=4) koster sekunder – noe som reduserer realistisk gjennomstrømning til noen få tusen gjetninger per sekund, selv på avanserte GPU-er.
For det andre, salting: Et salt er en tilfeldig verdi per bruker blandet inn i hashen. Det bremser ikke ned en enkelt hashberegning, men det ødelegger forhåndsberegnede regnbuetabell-angrep og tvinger angriperen til å knekke hver bruker uavhengig.
For det tredje, arbeidsfaktoren: Moderne algoritmer avslører en justerbar kostnadsparameter; å øke bcrypt fra arbeidsfaktor 10 til 12 firedobler omtrent angriperens tid.
I en penetrasjonstestrapport er det disse tre faktorene som avgjør om en lekket passorddatabase er en 24-timers nødsituasjon eller et 24-måneders prosjekt – og de er også standardanbefalingene du vil gi klienten etter oppdraget.
CPU vs GPU vs Cloud: Hvilket cracking-oppsett passer til hvilket engasjement
Når man velger en cracking-rigg, har de tre vanlige løsningene klare avveininger.
- Kun CPU-oppsett (en enkelt bærbar PC, John the Ripper, Hashcats CPU-modus) er fine for små omfang (en håndfull NTLM-hasher, en ZIP-fil, et RAR-arkiv) og for algoritmer der GPU-er ikke hjelper mye (bcrypt ved høye arbeidsfaktorer, PBKDF2 med lave iterasjonstall). De er også enklest å rettferdiggjøre på stedet på en klientlokasjon uten å flytte data.
- Arbeidsstasjoner med én GPU (et RTX 4080 eller 4090 som kjører Hashcat i -m-modus) øker NTLM-gjennomstrømningen med en faktor på 50–100 over en CPU og er det optimale stedet for de fleste interne engasjementer – bærbare, repeterbare og fullstendig under din kontroll, noe som er viktig for enhver godkjenning fra databeskyttelsesansvarlig.
- Cloud GPU-oppsett (AWS p4d/p5, Google Cloud A100/H100-forekomster) skalerer nesten uten grense, men introduserer et data-residensproblem: klient-hasher som forlater godkjent infrastruktur kan bryte med konvensjonentraceller personvernlovgivning – bekreft alltid DPA- og SCC-dekning før klargjøring.
Velg CPU for samsvarssensitivt arbeid på stedet, én GPU for 80 % av engasjementene, og bare skyen når omfanget og ulempene ertractillater det ikke eksplisitt.
Spørsmål og svar
Kjennelse
Etter en detaljert gjennomgang har vi listet opp noen verktøy for å knekke passord som oppfyller kravene til leserne. Når det gjelder våre anbefalinger, her er våre tre toppvalg:
- iToolab: Dette er vårt anbefalte verktøy da det kan knekke de tøffeste passordene. AnyUnlock kan fjerne SIM- og MDM-låser, omgå FaceID og mer.
- Aircrack: Denne passordknekkeren kan analysere krypterte pakker og knekke WEP- og WIPA-passord.
- Hashcat: Dette verktøyet har en regelmotor i kjernen og kan effektivt håndtere online og offline angrep.
iToolab er et alt-i-ett iOS & Android Verktøy for å knekke passord på enheten. Det låser raskt opp forskjellige iPhone-låser, inkludert 4-sifret/6-sifret passord, Touch ID og Face ID. Det er forpliktet til å utvikleping unik og effektiv programvare som dekker alle smarttelefonbehov.









