Nei campi del cracking delle password o dell'elaborazione dei dati, avere un file dizionario basato su testo da 2TB è una risorsa molto potente. Tuttavia, un file così grande contiene spesso quantità significative di dati ridondanti, che non solo consumano spazio di archiviazione non necessario, ma possono anche compromettere l'efficienza delle operazioni successive eseguite su questo file di dizionario, come la velocità di ricerca della password. Pertanto, filtrare efficacemente i contenuti duplicati è un passaggio cruciale.
L'apparecchiatura di cracking di password professionale è progettata per aiutare gli esperti a designare e costruire workstation economiche ed efficienti in termini di energia per carichi di lavoro di recupero di password. Quando si costruisce una workstation di recupero di password, è necessario tenere in il costo dell 'energia elettrica, l'affidabilità a lungo termine e la copertura della garanzia. In questo articolo, esamineremo le soluzioni di raffreddamento più comuni nelle GPU di oggi e confronteremo le schede grafiche consumer con quelle professionali poco conosciute.
Soluzione principale (evidenziando i vantaggi di cracking hash)
Non sono richiesti caricamenti di file: rischio per la privacy pari a zero.
Supporto esclusivo per la tecnologia hash-cracking: nessun caricamento di file richiesto-è sufficiente calcolare l'hash localmente per iniziare il cracking, eliminando completamente il rischio di perdita di dati!
[Cluster GPU · Decrittazione ultra-veloce]
Sfruttando la potenza di calcolo di un cluster GPU basato su cloud, le password con sei o meno caratteri possono essere violate in una media di 37 secondi e il cracking delle password complesso è dell'83 % più veloce rispetto al software tradizionale!
[Pay-per-successo · Risparmia denaro, senza preoccupazioni]
Carica solo se l'hack ha esito positivo; nessun costo se fallisce! Dì addio alla trappola del software tradizionale: prima paga, poi crack.
Poiché la maggior parte degli strumenti di cracking delle password sono estremamente lenti e supportano solo un numero limitato di protocolli di cracking, gli attacchi di forza bruta potrebbero richiedere un anno intero per decifrare alcune password. Gli attacchi basati sul dizionario richiedono che la password in chiaro sia già presente nel dizionario e, se il dizionario è troppo grande, fa perdere molto tempo, spesso non riesce a produrre risultati. Di seguito, consigliamo lo strumento di cracking delle password più veloce al mondo.
Quando gli hacker o i tester di penetrazione compromettono un sistema e cercano di ottenere password di testo in chiaro da un dump del database, devono prima decifrare gli hash della password memorizzata. Molti aggressori sono saltati a capofitto in questo concetto: hanno provato ogni tipo di attacco con password a cui potevano pensare, senza quasi nessuna giustificazione. Questa discussione presenterà diverse tecniche efficaci di cracking delle password, nonché come combinare l'analisi statistica delle password con strumenti specializzati per sviluppare un approccio limitato nel tempo che raggiunga il cracking efficiente e di successo.
Hashcat è pubblicizzato come lo strumento di cracking delle password più veloce al mondo. In questo articolo, evidenzieremo diversi parametri comuni e utilizzati di frequente e, combinandoli con comandi di cracking delle password, dimostreremo come utilizzare Hashcat per decifrare le password.
All'inizio volevo accelerare Hashcat in Kali Linux, ma la GPU nella macchina virtuale è emulata e non può essere utilizzata per l'accelerazione. Quando ho visto che le GPU NVIDIA possono essere passate alle macchine virtuali, ho cercato ovunque nella speranza di trovare una soluzione, ma non sono riuscito a trovare alcun tutorial su GPU passthrough appositamente per Kali Linux. Inoltre, la maggior parte delle risorse online copre solo il passaggio di una GPU da un host Linux a una VM di Windows, che è l'opposto di ciò di cui ho bisogno: passarla da un sistema Windows a una VM Linux. Di conseguenza, non sono stato in grado di capire come portare a termine questo passaggio. E anche se è finito, devono ancora venire.
A volte incontriamo problemi come questo: ad esempio, la password segue uno schema come "abcdabcd", ma il nostro dizionario non contiene "abcdabcd". Se dovessimo generarlo, consumerebbe un'enorme quantità di spazio di archiviazione. È possibile ottenere “abcdabcd” partendo da “abcd”? In hashcat, questo è sicuramente possibile. In questa sezione, discuteremo prima di questo tipo di attacchi di combinazione dizionario-attacco.
Hashcat è un potente strumento per il cracking delle password e uno degli utilità essenziali per la sicurezza informatica. Sto salvando questo articolo come record e riepilogo per riferimento futuro e potrebbe anche essere utile per i lettori che lo incontrano.
Introduzione
Hashcat è il programma di cracking delle password più veloce al mondo, uno strumento distribuito open source che supporta più piattaforme e algoritmi.
Ufficiale: https://hashcat.net/hashcat/
Github:https://github.com/hashc
Hashcat ha quattro metodi di cracking di base:
1. Dizionario di decrittazione
2. Decifrare le stringhe combinate
3. Decrittazione Bruteforce (deprecata)-attacco maschera (decrittazione maschera)
4. Decrittazione ibrida
Esistono anche metodi di decrittazione basati su regole, nonché la commutazione dei casi, che possono essere classificati in base alla decrittazione basata su regole.