10 BESTE Password Cracker Verktøy (2026)

Skriv inn data for å knekke passord

Telefonnummer brukernavn Epostadresse
GRATIS rapport
GRATIS rapport

Verktøy for å knekke passord gjenopprette tapte eller glemte passord ved hjelp av ulike algoritmiske teknikker. Topp organisasjoner teste passordstyrkene og sikkerheten deres bekymringer ved hjelp av disse verktøyene. Du kan bruke en blanding av bokstaver, tall og symboler for å lage et sterkt passord. Men å velge feil passordbryterverktøy kan føre til problemer som algoritmiske kompleksiteter, feil og funksjonelle begrensninger og sikkerhetstrusler. I tillegg kan det få juridiske konsekvenser, og stiller spørsmål ved den etiske karakteren til passordsøkerverktøyet.

Derfor, for å spare deg for bryet, har vi brukt over 150 timer på å utforske de beste passordknekkerverktøyene for å vurdere funksjonene og mulighetene deres. Vennligst gå gjennom vår grundige gjennomgang for å lære mer om disse verktøyene sammen med deres fordeler og ulemper for å gjøre det beste valget.
Les mer ...

Beste passordknekkingsverktøy og programvare

Verktøyets navn Plattform Viktige funksjoner Gratis prøveperiode link
iToolab
👍 iToolab
Windows, Mac, iPhone • Lås opp skjermpassord
• Omgå MDM-lås
30-dagers pengene tilbake-garanti Finn ut mer
ManageEngine Vulnerability Manager Plus
ManageEngine Vulnerability Manager Plus
Windows, Linux, MacOS • Sårbarhetsvurdering
• Analyse av passordsikkerhet
30-dagers gratis prøveversjon Finn ut mer
ManageEngine EventLog Analyzer
ManageEngine EventLog Analyzer
Windows, Linux • Sanntidslogghåndtering
• Integrert samsvarsrapportering
30-dagers gratis prøveversjon Finn ut mer
Spokeo
Spokeo
Android, Windows & iOS • Lokasjon trackonge
• Siste kjente adresse
7-dagers prøveperiode for $0.95 Finn ut mer
ADSelfService Plus
ADSelfService Plus
Windows, Linux, MacOS • Selvbetjent tilbakestilling av passord
• Flerfaktorautentisering
30-dagers gratis prøveversjon Finn ut mer

1) iToolab

Best for å omgå ulike sikkerhetstiltak

iToolab er et passordknekkerverktøy for å fjerne passord fra enheter som iPhone, iPad og iPod. Ved å bruke iToolab kan du knekke passordene til låseskjermen, iCloud Aktiveringslåser osv. ved hjelp av noen få trinn.

Den kan låse opp 4 til 6-sifrede passord sammen med ansikts-ID og berørings-ID. Dette verktøyet er i stand til å omgå iCloud låser uten passord og kan også omgå MDM og fjerne MDM-profiler.

#1 Toppvalg
iToolab
5.0

MDM Bypass: Ja

Datatap: Nei

Låse opp metoder: Omgå FRP, fjern skjermlåser (PIN, mønster, passord)

Angrerett: 30-dagers pengene tilbake-garanti

Besøk iToolab

Egenskaper:

  • Fjern MDM: Du kan fjerne MDM-låsen (Mobile Device Management) etter å ha deaktivert FMI.
  • plattformer: iToolab-programmet er tilgjengelig for nesten alle versjoner av Windows og MacOS. Dessuten fungerer det fint med enhetene som kjører opp til Android 15 og iOS 18.
  • 100 % trygt og grønt: Ingen annonser, ingen virus og lovlig å bruke for alle regioner og land. Samler ikke og vil aldri samle inn noen data.
  • Omgå enhver lås: Omgå fast på aktiveringslås, glemt Apple ID-passord og problem med skjermpassord med iPhone Unlocker.
  • Gratis å laste ned på datamaskin: Til Windows 11 / 10 / 8 / 7

Pros

  • Verktøyet er enkelt å bruke, krever ingen ekspertise.
  • Utfører tapsfri gjenoppretting av låste enheter.
  • Den har et tålmodig og profesjonelt kundestøtteteam.

Ulemper

  • Egen pris for macOS og Windows brukere.

Priser:

Her er startprisplanene for iToolab:

Windows Mac
1 enhetsplan $19.95 $24.95
1 måneders plan $35.95 $39.95
1 års plan $39.95 $49.95
Livstidsplan $49.95 $59.95

Abonnementsplanene kommer med en 30-dagers pengene-tilbake-garanti.

Besøk iToolab >>

30-dagers pengene tilbake-garanti


2) AirCrack

Beste åpen kildekode Password Cracker verktøy

AirCrack er en åpen kildekode-passordknekker-app for nettverksadministrasjon, hacking og penetrasjonstesting. Dette verktøyet kommer med et kraftig sett med verktøy for å revidere sikkerheten til trådløse nettverk og identifisere potensielle svakheter.

Den har avanserte algoritmer som analysere krypterte pakker og kan enkelt knekke passord. Passordknekkeren kan enkelt låse opp WPA- og WEP-passordene med sitt FMS-angrepsanlegg.

Aircrack

Egenskaper:

  • Cracking WPA-kryptering: Dette verktøyet kan knekke WPA- og WEP-PSK-krypteringsnøkler som brukes ofte i Wi-Fi-nettverk.
  • Trådløst nettverksskanningDette verktøyet kan skanne trådløse nettverk i nærheten for å f.eks.tracdetaljert informasjon om dem. Denne verktøyfunksjonen hjelper med å identifisere nettverk som mistenkes for å være sårbare.
  • Brutalt styrkeangrep: Aircrack bruker brute-force passordangrepet og prøver forskjellige kombinasjoner for å knekke passord. Denne tilnærmingen kan knekke selv de vanskeligste passordene i løpet av få minutter.
  • Ordlisteangrep: Den kommer med en forhåndsdefinert liste med ord og bruker deretter forskjellige kombinasjoner for å bestemme riktig passord.
  • Pakkesnusing: AirCrack fanger opp pakker som går gjennom nettverket og dekrypterer dem for å lære om sårbarhetene og sikkerhetsprotokollene til nettverket.
  • Kompatibilitet: Den er kompatibel med flere systemer, inkludert OS X, Windows, Solaris, og Linux. Appen støtter også FreeBSD, NetBSD, OpenBSD og eComStation2.

Pros

  • Den kan sjekke driveregenskaper og tilstanden til Wi-Fi-kort.
  • Bruker Packet Injection for å spille angrep på nytt.
  • Gir en kommandolinje for en umiddelbar sliping.

Ulemper

  • Noen avanserte funksjoner krever mer arbeid å bruke.

Priser: Dette er en gratis, åpen kildekode verktøy som alle kan bruke.

Link: https://www.aircrack-ng.org/


3) Hashcat

Mest kjent for sin unike regelmotor i kjernen

Hashcat er et kraftig verktøy for å gjenopprette glemte eller tapte passord ved hjelp av brute force, ordbokangrep og andre teknikker.

Den er ganske fleksibel og kan brukes til både online og offline angrep. Penetrasjonstestere og sikkerhetseksperter bruker Hashcat for å teste passordstyrken for å styrke systemets sikkerhet.

Hashcat

Egenskaper:

  • Open-sourceSiden det er åpen kildekode, er kildekoden til Hashcat er fritt tilgjengelig for deg å inspisere, bidra med eller endre. Dette forsøket bidrar til å forbedre ytelsen og funksjonelle aspekter ved Hashcat kontinuerlig.
  • Algoritmestøtte: Hashcat støtter 200+ hashing-algoritmer som MD5, SHA-1, SHA-2, bcrypt og scrypt for å knekke de hashed-passordene.
  • Flere angrepsmoduser: Den støtter flere angrepsmoduser som brute force, ordbok, maske, regelbasert og hybrid. Som et resultat kan du velge riktig cracking-tilnærming i henhold til kompleksiteten til passordet.
  • Distribuerte crack-nettverkDen støtter distribuerte nettverk for knekking ved hjelp av overlay og kan knekke Unix-passord. Imidlertid, Hashcat distribueres i kildekodeformat og har flere strategier og funksjoner for fellesskapsbygging.
  • Prestasjonsoptimalisering: Hashcat støtter parallell prosessering ved bruk av moderne CPUer og GPUer for å knekke selv de mest komplekse passordene på kort tid.

Pros

  • Hashcats kode er svært optimalisert for spesifikke hashingalgoritmer.
  • Hashcat kan håndtere passord-hash med salter.
  • Støtter interaktiv pause/fortsett.

Ulemper

  • 7z-arkivet sprekker ikke i noen situasjoner.

Priser: Hashtag er en åpen kildekode passord cracker og er gratis for å laste ned.

link: https://hashcat.net/hashcat/


4) John the Ripper

Best for henting av hashet skjemapassord

John the Ripper er et gratis og åpen kildekodeverktøy for passordgjenoppretting og sikkerhetsrevisjonsformål. Den bruker forskjellige passord-cracking-teknikker som Brute Force og Dictionary-angrep for å omgå krypterte filer.

Den er først og fremst utviklet for UNIX-systemer og fungerer med Linux, Windowsog macOS enheter. Med sin allsidighet og raske prosessorkraft, John the Ripper kan knekke eller gjenopprette passord fra hashed skjemaer.

John the Ripper

Egenskaper:

  • Kombinerer flere krakkingsmoduser: John the Ripper integrerer flere cracking-moduser i ett enkelt program for tilpassede konfigurasjoner. Sammen med innebygd kompilatorstøtte lar den deg også definere passord-cracking-modus i henhold til tilgjengelige valg.
  • Plattformtilgjengelighet: Dette passord-cracking-verktøyet er fleksibelt, slik at du kan bruke den samme crackeren for forskjellige plattformer uten tvist.
  • Støtter forskjellige hash-typer: Den støtter forskjellige hashtyper som tradisjonell DES-basert, "bigcrypt", BSDI-utvidet DES-basert, FreeBSD MD5-basert og OpenBSD Blowfish-basert. John the Ripper støtter også Kerberos/AFS, Windows LM (DES-baserte) hasher og DES-baserte turkoder.
  • SHA+-krypt-hasher: Passordknekkeren også støtter forskjellige SHA+-krypt-hasher på Linux, de fleste av dem brukes av de nyeste versjonene av Ubuntu og Fedora.
  • Omfattende ordliste: Den inkluderer en omfattende ordliste som støtter over 20 språk som kan leses av mennesker. Listen inneholder også vanlige og unike passord for alle språkene i kombinerte mønstre.

Pros

  • Crypt_blowfish eller yescrypt-integrasjon med moderne passordhashing.
  • Inkluderer et proaktivt verktøy for styrkekontroll av passord eller passordfrase.
  • Støtter 100+ chiffer- og hashtyper.

Ulemper

  • Støtte for noen av de nyeste hashene er ennå ikke tilgjengelig.

Priser: Dette er en gratis og åpen kildekode verktøyet.

link: https://www.openwall.com/john/


5) THC Hydra

Best for håndtering av flere protokoller

THC Hydra er et kraftig passordknekkerverktøy som kommer med et kraftig sett med verktøy for å teste seigheten og allsidigheten til nettverksautentiseringsprotokoller. Det er en av de mest pålitelige nettstedspassordknekkere som bruker Brute Force og andre angrepsmoduser for å knekke passord til forskjellige nettverkssikkerhetstjenester.

Sikkerhetsvurderingseksperter og penetrasjonstestere bruker vanligvis Hydra mot forskjellige autentiseringsprotokoller som ikke er begrenset til HTTP, Telnet og SSH.

THC Hydra

Egenskaper:

  • Protokoller støttes: THC Hydra støtter protokoller som Asterisk, AFP, Cisco AAA, Cisco auth, Cisco aktivere, CVS og mer. Det er det også kompatibel med Oracle Lytter, Oracle SID, og Oracle.
  • Støttede plattformer: Dette passordknekkerverktøyet støtter Windows, Solaris, Linux, *BSD, Android, iOS og MacOS.
  • Parallelt angrep: Hydra kan utføre parallelle angrep for å teste flere passord og fraser samtidig. Denne tilnærmingen hjelper til med å forbedre hastigheten på prosedyrene for å knekke passord.
  • Tilpassbare ordlister: Du kan lage din ordliste eller bruke den eksisterende ordlisten og inkludere spesifikk informasjon om målsystemet.
  • Generering av regelbasert passord: Den lar deg definere et tilpasset sett med regler for å konstruere passord. Dette er spesielt effektivt når du målretter mot spesifikke passordmønstre.

Pros

  • GTK grafisk brukergrensesnitt er tilgjengelig for Linux OS.
  • Øktfiler opprettes hvert 5. minutts intervaller.
  • Tar mindre tid å knekke passord ved å bruke flere tråder.

Ulemper

  • Du kan ikke kopiere Hydra.restore-filene fra en plattform til en annen.

Priser: THC Hydra er en open source-verktøy, tilgjengelig for gratis.

link: https://github.com/vanhauser-thc/thc-hydra


6) Ophcrack

Best for å knekke passord ved hjelp av regnbuetabeller

Ophcrack er et populært verktøy for passordknekking som bruker konseptet Rainbow Tables for å låse opp eller gjenopprette passord effektivt. Det bruker også avanserte kryptografiske teknikker for å knekke mer komplekse passord.

Dette verktøyet for gjenoppretting av åpen kildekode kommer med en intuitiv GUI og støtter flere plattformer. Den kan dekryptere passord i ulike formater, inkludert Windows Security Account Manager (SAM) filer.

Ophcrack

Egenskaper:

  • Plattformer støttes: Ophcrack er plattformuavhengig og viser ingen forsinkelse når den kjører på Windows, MacOS, Unix og Linux.
  • RegnbuebordVed hjelp av forhåndsberegnede regnbuetabeller Ophcrack øker hastigheten på passordknekkingsprosessen betydelig sammenlignet med brute-force-angrep.
  • LiveCD tilgjengeligDu kan løpe Ophcrack direkte fra den oppstartbare CD-en. Denne tilnærmingen forenkler ikke bare, men gjør også prosessen med å gjenopprette passord raskere.
  • Brute-force modul: Denne passordknekkeren bruker brute-force-angrep for å knekke passord eller passord på opptil 4 tegn.
  • Revisjonsmodus og CSV-eksport: Ophcrack lar deg analysere nettverkspassordstyrken din og deretter lage en rapport med sanntidsgrafer for detaljert analyse.

Pros

  • GUI-en er enkel og lett å bruke.
  • Brukere av Windows 7, XP eller Vista kan få tilgang til gratis bord.
  • Den kan knekke LM- og NTLM-hasher.

Ulemper

  • Det er ikke tilgjengelig for iOS-enheter.

Priser: Dette er gratis og åpen kildekode programvare for å knekke passord (GPL).

link: https://ophcrack.sourceforge.io/


7) L0phtCrack

Best for å generere detaljert revisjonsrapport

L0phtCrack er et passord-cracking-verktøy utviklet for å gjenopprette eller knekke tapte passord for Windows Operating systemer. Denne passordknekkeren setter i gang forskjellige passordknekkingsangrep for å vurdere passordstyrkene.

Det brukes ofte av systemadministratorer, penetrasjonstestere og sikkerhetseksperter for å teste kvaliteten på passord i et gitt nettverk.

L0phtCrack

Egenskaper:

  • Revisjonsrapporter: L0phtCrack genererer omfattende revisjonsrapporter etter hver passordknekkingsvurdering. Rapportene fremhever potensielle sikkerhetsrisikoer og identifiserer svake passord.
  • Analyse av passordkompleksitet: Denne passordknekkeren dype analyser og lager rapporter om kompleksiteten til passord innenfor et foreslått nettverk.
  • Brute-force og ordbokangrep: L0phtCrack støtter Dictionary og brute-force-angrep for å knekke eller gjenopprette passord. Du kan velge fra en liste over kjente passord eller prøve forskjellige kombinasjoner for å slippe løs resultatet.
  • Regnbuebord: Ved hjelp av regnbuebordet, dette verktøyet reverserer kryptografiske hashfunksjoner og knekker passordhasher. Denne funksjonen er ideell for å knekke passord i ren tekst med tegn med spesifikk lengde.

Pros

  • Enkel å få tilgang til funksjonene fra L0phtCrack intuitive GUI.
  • Den kan fungere i både 32- og 64-biters miljøer.

Ulemper

  • Støtter ikke macOS.

Priser: Denne passordknekkeren er åpen kildekode og gratis å få tilgang.

link: https://l0phtcrack.gitlab.io/


8) Password Cracker

Best for å avdekke passord fra Internet Explorer

Password Cracker er et verktøy fra G&G-programvare som kan hente glemte passord fra forskjellige applikasjoner. Det kan generere komplekse passord for å forbedre sikkerheten ved datasynkronisering på tvers av forskjellige enheter.

Denne G&G passordbehandleren kan også avdekke skjulte passord fra Internet Explorer og andre applikasjoner. Den lar deg gjøre det ved å holde musen over det skjulte passordet.

Password Cracker

Egenskaper:

  • Gjenopprette passord: Du kan gjenopprette passord fra forskjellige programmer, til og med Internet Explorer.
  • Brute-Force-angrep: Denne programvaren for å knekke passord tester en rekke kombinasjoner ved å bruke brute-force-angrep for å knekke passordet.
  • Ordbok angrep: Passordhackerverktøyet bruker et forhåndsdefinert sett med ord og kombinasjoner for å avsløre passordene.
  • Hybride angrepDet tillater Password Cracker å integrere ulike elementer fra ordbokangrep og brute force-angrep for å knekke viktige og kompliserte passord.
  • Maskeangrep: Oppretter maler for å spesifisere kjente og ukjente tegn for å øke sannsynligheten for suksess for passordknekking og redusere den totale søkeplassen.
  • Regnbuebord: Password Crackers bruker forhåndsberegnede regnbuetabeller for å kartlegge hashverdiene med tilsvarende klartekstpassord for å fremskynde prosessen.

Pros

  • Systemadministratorer kan bruke dette verktøyet til å gjenopprette tapte eller glemte passord.
  • Bruker penetrasjonstesting for å oppdage sikkerhetssårbarheter i organisasjonen.
  • Hjelper etiske hackere og sikkerhetseksperter med å vurdere styrken til et passord.

Ulemper

  • Den har visse begrensninger og kompatibilitetsproblemer når den integreres med noen tredjepartsapper.

Priser: Dette åpen kildekode passord-cracking verktøy er tilgjengelig for gratis.

link: https://download.cnet.com/password-cracker/3000-2092_4-10226556.html


9) Wfuzz

Best for å tilby sokkestøtte

Wfuzz er et allsidig passordknekkingsverktøy som kan utføre brute-force-angrep for å låse opp sikre webapplikasjoner og filer. Den kommer med et kraftig rammeverk som utnytter svakhetene i forskjellige webapplikasjonsforsvar.

Dette verktøyet kan effektivt avdekke injeksjonspunkter, feilkonfigurasjoner og skjulte feil som kan utnytte datakompromittering eller uautorisert tilgang. Den kan også søke etter ukoblede ressurser som servlets, skript, kataloger, etc., for å sjekke ulike parametere.

Wfuzz

Egenskaper:

  • Støtte for autentisering: Dette passordknekkingsverktøyet veileder brukere til å inkludere autentisert legitimasjon når de ber om spesifikk pålogging for testområdet.
  • Fuzzing teknikker: WFuzz støtter forskjellige fuzzing-teknikker som Brute Force, Dictionary og Recursion for å knekke passord selv fra skjulte punkter.
  • Kodingsalternativer: Passordknekkeren støtter double_urlencode, et dobbeltlags kodingsskjema. I tillegg godtar den også forskjellige kodingsalternativer som binary_ascii, Base64 og uri_hex.
  • Utdataformater: Det støtter flere utdataformater, inkludert ren tekst, tall, spesialtegn, JSON, XML, etc., for enkel integrasjon med andre verktøy.
  • Støtte for informasjonskapsler og HTTP-header: WFuzz lar brukere administrere informasjonskapsler ved å tilpasse HTTP-hodene. Denne tilnærmingen setter i gang ulike brukerscenarier under fuzzingsprosessen.
  • Tilpassbare nyttelaster: Dette passord-cracking-verktøyet kan generere tilpassede nyttelaster ved å bruke forskjellige alternativer som tegnsett, alfanumeriske kombinasjoner og numeriske områder.
  • ordbøker: Den kan starte ordbokangrep for kjente applikasjoner som Domino, Tomcat, Coldfusion, Weblogic, Vignette og mer.

Pros

  • Tilbyr mulighet for flere injeksjonspunkter med flere ordbøker.
  • Utfører tidsforsinkelser mellom forespørsler.
  • Leveres med Proxy-støtte og SOCK-støtte.

Ulemper

  • Noen brukere har møtt installasjonsproblemer i Windows 10.

Priser: Dette er en gratis verktøy for å knekke passord.

link: https://www.kali.org/tools/wfuzz/


10) Rainbow Crack

Best for å justere avveiningstiden

Rainbow Crack er et allsidig passordknekkingsverktøy som bruker forhåndsberegnede tabeller for å gjenopprette rentekstlegitimasjon. Det implementerer en raskere avveiningsteknikk for tid og minne for å låse opp passordbeskyttede apper og enheter.

Dette passord-cracking-verktøyet kan dekryptere hashes ved hjelp av SHA-1, NTLM og andre viktige kryptografiske algoritmer.

Rainbow Crack

Egenskaper:

  • Forhåndsberegnet hashtabellerDenne passordknekkeren genererer forhåndsberegnede tabeller for kartping hashverdier for å gjenopprette passord i klartekst.
  • Hash-algoritmestøtte: RainbowCrack støtter forskjellige hash-algoritmer som LM, SHA-1, MD-5 og mer.
  • Avveining mellom tid og minne: Dette verktøyet justerer avveiningstiden mellom minnebruk og beregningsprosedyre, slik at brukerne kan velge bord i henhold til deres behov.
  • Generering av regnbuebord: Den genererer regnbuetabeller på forhånd for å forhindre at brukere møter tidsforsinkelser under prosedyrer for å knekke passord.
  • Kjetting og reduksjon: Verktøyet støtter kjetting- og reduksjonsfunksjonen for å generere kjeder i regnbuebord. Denne tilnærmingen øker det generelle effektivitetsnivået til prosedyren for å knekke passord.

Pros

  • Tilstedeværelsen av forhåndsbearbeidede tabeller reduserer tiden for brudd på passord.
  • Den støtter forskjellige kryptografiske hash-algoritmer for økt allsidighet.
  • Regnbuetabellene kan gjenbrukes for flere passord-hasher.

Ulemper

  • Begrenset effektivitet mot salting.

Priser: Denne passordknekkeren er gratis og tilgjengelig som en åpen kildekode-modell.

link: https://www.kali.org/tools/rainbowcrack/

Hva er verktøy for å knekke passord?

Verktøy for å knekke passord brukes til å låse opp passord ved hjelp av forskjellige algoritmiske kombinasjoner. Sikkerhetseksperter og programtestere bruker disse verktøyene til å teste styrken til passordene. Et pålitelig passordhackerverktøy kan gjenopprette selv de mest komplekse passordkombinasjonene.

Hvordan fungerer apper for å knekke passord?

Apper for å knekke passord bruker brute force-angrep for å prøve forskjellige kombinasjoner ved hjelp av avanserte algoritmer. Alternativt bruker disse appene også ordbokangrep for å generere forskjellige passordvariasjoner fra en liste over allerede tilgjengelige kombinasjoner.

Passordhackerverktøyet behandler og analyserer store mengder hash og konverterer store innganger til kortere utdatastrenger. Når et passord er avslørt, kan andre koder med lignende egenskaper lett avsløres.

Topp vanlige passord-cracking-teknikker brukt av hackere

Her er listen over teknikker for å knekke passord som hackere bruker:

  • Brute Force Attack: Prosedyren for brute-force-angrepspassordknekking bruker flere kombinasjoner for å låse opp krypteringsnøkler, påloggingsinformasjon og sikkerhetspassord. Det er den vanligste teknikken for å knekke passord og en svært pålitelig måte å få tilgang til passordbeskyttede systemer og kontoer på.
  • Ordbok Attack: Hackeren vil prøve alle strengene fra den forhåndsarrangerte listen når han implementerer et ordbokangrep. Denne typen passord-cracking-teknikk er spesielt effektiv for å hente korte passord.
  • Rainbow Table Attack: Et regnbuebord kan effektivt låse opp passordhashen. Det er en forhåndsberegnet tabell som hackere bruker for å hente passord i ren tekst.
  • EdderkoppkjøringSpidering, også kjent som webcrawling, er en prosedyre som følger hver lenke som er tilgjengelig på en nettside for å oppdage alle dens statiske og dynamiske ressurser. Denne hackingprogramvaren kan brukes til å automatisere applikasjonskartet.ping prosess.
  • GPU-passordknekking: Denne typen passordknekkerprosess fremskynder sprekkeprosessen ved å bruke GPU-kraft. Etiske hackere foretrekker denne prosessen siden den er raskere enn CPU-baserte metoder på grunn av involvering av svært kraftige GPUer.
  • CUDA Password Cracking: CUDA eller Compute Unified Device Architekturkjerner er en del av NVIDIA-teknologier. CUDA setter i gang parallell prosessering med GPUer, noe som resulterer i en raskere prosedyre for å knekke passord.

Etiske vurderinger og juridiske implikasjoner ved bruk av passordknekkerverktøy

Når man diskuterer etiske hensyn og juridiske implikasjoner ved bruk av passordknekkere til nettsider, avhenger det av brukerens hensikt. Formålet som disse verktøyene brukes til spiller en integrert rolle i vurderingen av lovlighetsscenarioet.

Når det brukes av sikkerhetspersonell og håndhevingsmyndigheter, vil spørsmål om etiske hensyn og juridiske implikasjoner vanligvis ikke oppstå. De følger sikkerhets- og juridiske protokoller mens de bruker disse verktøyene.

På den annen side, penetrasjons testere også bruke slike verktøy for å teste styrken til passord som en del av testprosessen. Dette er lovlige måter å bruke et passord-cracking-verktøy på. Hvis du bruker et slikt verktøy for å låse opp et passord til en app eller konto du har fått autorisasjon til, vil det ikke oppstå juridiske begrensninger.

Hackere prøver å få uautorisert tilgang til personlige data og klassifiserte filer ved å utnytte disse nettpassordknekkere. Dette er en ulovlig tilnærming og kan få alvorlige konsekvenser.

Hva cybersikkerhetsloven sier om passordknekking

I de fleste land er passordknekking regulert av nasjonal lovgivning mot nettkriminalitet som kriminaliserer uautorisert tilgang til informasjonssystemer og ulovlig avlytting av ikke-offentlige dataoverføringer. Strafferammen varierer vanligvis fra 6 måneder til 5 års fengsel, avhengig av alvorlighetsgraden og om tilgangen var rettet mot et system beskyttet av sikkerhetstiltak.

Etisk, lovlig passordknekking eksisterer i tre klare scenarier: (1) penetrasjonstesting under en signert arbeidsomfangsbeskrivelse der omfanget, målene og reglene for engasjement er eksplisitte og klienten eier eller kontrollerer systemene; (2) digital etterforskning utført av en rettsoppnevnt ekspert under en formell arrestordre; (3) gjenoppretting av ditt eget passord på et system eller en fil du beviselig eier. Utenom disse tre kontekstene, kjøring Hashcat or John the Ripper mot andres hasher – selv «for å se om du kan» – er en kriminell handling. Dokumenter det juridiske grunnlaget før du starter.

Hvordan hashing, salting og arbeidsfaktorer endrer sprekkehastighet

Å forstå forsvaret gjør lovbruddet (og verktøyvalget) åpenbart. Et passord lagres nesten aldri i ren tekst; det lagres som en hash – en enveisfunksjon hvis utdata er det som faktisk ligger i databasen. Når en bruker logger inn, hasher serveren det innsendte passordet og sammenligner resultatet. Knekking fungerer ved å gjette kandidatpassord, hashe hvert gjetning og sjekke for en match.

Den praktiske kostnaden ved den gjettingen avhenger av tre ting.

Først, selve hashingalgoritmen: usaltede MD5 og SHA-1 er kryptografisk foreldet, og moderne GPU-er som kjører Hashcat kan teste titalls milliarder av gjetninger per sekund mot dem – et passord på 9 tegn faller i løpet av timer. NTLM (Windows), vanlig SHA-256 og vanlig SHA-512 er like raske. Spesialbygde passord-hasher (bcrypt, scrypt, Argon2id) er bevisst trege og minnekrevende: bcrypt med en arbeidsfaktor på 12 koster omtrent 300 ms per hash, og Argon2id med de OWASP-anbefalte parameterne (64 MB minne, t=3, p=4) koster sekunder – noe som reduserer realistisk gjennomstrømning til noen få tusen gjetninger per sekund, selv på avanserte GPU-er.

For det andre, salting: Et salt er en tilfeldig verdi per bruker blandet inn i hashen. Det bremser ikke ned en enkelt hashberegning, men det ødelegger forhåndsberegnede regnbuetabell-angrep og tvinger angriperen til å knekke hver bruker uavhengig.

For det tredje, arbeidsfaktoren: Moderne algoritmer avslører en justerbar kostnadsparameter; å øke bcrypt fra arbeidsfaktor 10 til 12 firedobler omtrent angriperens tid.

I en penetrasjonstestrapport er det disse tre faktorene som avgjør om en lekket passorddatabase er en 24-timers nødsituasjon eller et 24-måneders prosjekt – og de er også standardanbefalingene du vil gi klienten etter oppdraget.

CPU vs GPU vs Cloud: Hvilket cracking-oppsett passer til hvilket engasjement

Når man velger en cracking-rigg, har de tre vanlige løsningene klare avveininger.

  • Kun CPU-oppsett (en enkelt bærbar PC, John the Ripper, Hashcats CPU-modus) er fine for små omfang (en håndfull NTLM-hasher, en ZIP-fil, et RAR-arkiv) og for algoritmer der GPU-er ikke hjelper mye (bcrypt ved høye arbeidsfaktorer, PBKDF2 med lave iterasjonstall). De er også enklest å rettferdiggjøre på stedet på en klientlokasjon uten å flytte data.
  • Arbeidsstasjoner med én GPU (et RTX 4080 eller 4090 som kjører Hashcat i -m-modus) øker NTLM-gjennomstrømningen med en faktor på 50–100 over en CPU og er det optimale stedet for de fleste interne engasjementer – bærbare, repeterbare og fullstendig under din kontroll, noe som er viktig for enhver godkjenning fra databeskyttelsesansvarlig.
  • Cloud GPU-oppsett (AWS p4d/p5, Google Cloud A100/H100-forekomster) skalerer nesten uten grense, men introduserer et data-residensproblem: klient-hasher som forlater godkjent infrastruktur kan bryte med konvensjonentraceller personvernlovgivning – bekreft alltid DPA- og SCC-dekning før klargjøring.

Velg CPU for samsvarssensitivt arbeid på stedet, én GPU for 80 % av engasjementene, og bare skyen når omfanget og ulempene ertractillater det ikke eksplisitt.

Spørsmål og svar

Du kan bruke en passordknekker for å hente et tapt eller glemt passord. Det er imidlertid ulovlig å bruke disse verktøyene for å logge på noens konto i hemmelighet og kan føre til alvorlige anklager.

Skap en sterk flerfaktorautentiseringspassord for å forhindre at passordet ditt blir hacket. Unngå ord i ordboken, da de lett kan sprekke.

Du kan bruke en Password Manager å lage et sterkt passord, men avstå fra å bruke personlig informasjon. Disse verktøyene kan generere passord ved hjelp av tall og spesialtegn. Bruk heller aldri tegnerstatninger og vanlige mønstre når du lager passord.

John the Ripper (jumbo-fellesskapsversjonen) er den mest nybegynnervennlige: bred støtte for hash-format, tydelig dokumentasjon og et sterkt støttefellesskap. Gå til Hashcat når du trenger GPU-akselerasjon for realistiske arbeidsbelastninger.

Ja – det er lovlig å knekke et opptak fra ditt eget nettverk. Det er ulovlig i henhold til de fleste lover mot nettkriminalitet å fange opp håndtrykk fra et nettverk du ikke eier eller kontrollerer. Ta vare på nettverket du testet og din fullmakt til å gjøre det.

Omtrent 50–150 ganger raskere. En moderne CPU topper nesten 300 millioner NTLM-hasher per sekund; en RTX 4090 under Hashcat overstiger 150 milliarder. For bcrypt eller Argon2id blir gapet kraftig mindre – disse algoritmene er bevisst GPU-resistente.

Argon2id med OWASPs 2024-parametere (64 MB minne, t=3, p=4) er beste praksis for øyeblikket. Hvis Argon2id ikke er tilgjengelig i stacken deres, er bcrypt med arbeidsfaktor 12 eller scrypt akseptabelt. Unngå ren SHA-256, SHA-1 og MD5 for enhver pris.

Ikke for de fleste oppdrag. En enkelt RTX 4080- eller 4090-arbeidsstasjon håndterer 80 % av interne penetrasjonstest-arbeidsbelastninger til langt lavere marginalkostnader og uten bekymringer om dataopphold. Reserver sky-GPU for massive hash-sett eller når klientens behov ertract tillater det eksplisitt.

Kjennelse

Etter en detaljert gjennomgang har vi listet opp noen verktøy for å knekke passord som oppfyller kravene til leserne. Når det gjelder våre anbefalinger, her er våre tre toppvalg:

  • iToolab: Dette er vårt anbefalte verktøy da det kan knekke de tøffeste passordene. AnyUnlock kan fjerne SIM- og MDM-låser, omgå FaceID og mer.
  • Aircrack: Denne passordknekkeren kan analysere krypterte pakker og knekke WEP- og WIPA-passord.
  • Hashcat: Dette verktøyet har en regelmotor i kjernen og kan effektivt håndtere online og offline angrep.
Toppvalg
iToolab

iToolab er et alt-i-ett iOS & Android Verktøy for å knekke passord på enheten. Det låser raskt opp forskjellige iPhone-låser, inkludert 4-sifret/6-sifret passord, Touch ID og Face ID. Det er forpliktet til å utvikleping unik og effektiv programvare som dekker alle smarttelefonbehov.

Besøk iToolab

Oppsummer dette innlegget med: