Κορυφαία 10 εργαλεία διάρρηξης κωδικού πρόσβασης

Selena Lee

07 Μαρτίου 2022 • Κατατέθηκε σε: Κατάργηση οθόνης κλειδώματος συσκευής • Αποδεδειγμένες λύσεις

Κορυφαία 10 εργαλεία διάρρηξης κωδικού πρόσβασης

Τι είναι το password cracking?

Η διαδικασία διάρρηξης κωδικού πρόσβασης περιλαμβάνει την ανάκτηση ενός κωδικού πρόσβασης από τοποθεσίες αποθήκευσης ή από δεδομένα που μεταδίδονται από ένα σύστημα υπολογιστή στο δίκτυο. Ο όρος διάρρηξη κωδικού πρόσβασης αναφέρεται σε μια ομάδα τεχνικών που χρησιμοποιούνται για τη λήψη κωδικού πρόσβασης από ένα σύστημα δεδομένων.

Ο σκοπός και ο λόγος της διάρρηξης κωδικού πρόσβασης περιλαμβάνει την απόκτηση μη εξουσιοδοτημένης πρόσβασης σε ένα σύστημα υπολογιστή ή μπορεί να είναι η ανάκτηση του ξεχασμένου κωδικού πρόσβασης. Μπορεί να υπάρχει ένας άλλος λόγος χρήσης της τεχνικής διάρρηξης κωδικού πρόσβασης που είναι για τον έλεγχο της ισχύος του κωδικού πρόσβασης, ώστε ο χάκερ να μην μπορεί να εισβάλει στο σύστημα.

Η διάρρηξη κωδικού πρόσβασης εκτελείται συνήθως ως επαναλαμβανόμενη διαδικασία κατά την οποία ο υπολογιστής εφαρμόζει διαφορετικούς συνδυασμούς κωδικών πρόσβασης μέχρι την ακριβή αντιστοίχιση.

Σπάσιμο κωδικού ωμής βίας:

Ο όρος σπάσιμο κωδικού πρόσβασης brute force μπορεί επίσης να αναφέρεται ως επίθεση ωμής βίας. Το σπάσιμο κωδικού πρόσβασης με ωμή δύναμη είναι η αντίστοιχη διαδικασία εικασίας κωδικού πρόσβασης, σε αυτήν τη διαδικασία το λογισμικό ή το εργαλείο δημιουργεί μεγάλο αριθμό συνδυασμών κωδικών πρόσβασης. Βασικά είναι μια τεχνική διαδρομής και σφάλματος που χρησιμοποιείται από το λογισμικό για τη λήψη πληροφοριών κωδικού πρόσβασης από το σύστημα.

Μια επίθεση ωμής βίας χρησιμοποιείται συνήθως από χάκερ όταν δεν υπάρχει πιθανότητα να εκμεταλλευτούν την αδυναμία του κρυπτογραφημένου συστήματος ή από ειδικούς στην ανάλυση ασφαλείας για να δοκιμάσουν την ασφάλεια δικτύου ενός οργανισμού. Αυτή η μέθοδος διάρρηξης κωδικού πρόσβασης είναι πολύ γρήγορη για κωδικούς πρόσβασης μικρού μήκους αλλά για κωδικούς πρόσβασης μεγάλου μήκους Η τεχνική επίθεσης λεξικού χρησιμοποιείται συνήθως.

Ο χρόνος που απαιτείται από το λογισμικό διάσπασης κωδικού πρόσβασης ωμής δύναμης για να σπάσει τον κωδικό πρόσβασης εξαρτάται συνήθως από την ταχύτητα του συστήματος και τη σύνδεση στο Διαδίκτυο.

Σπάσιμο κωδικού πρόσβασης GPU:

Η GPU είναι μονάδα επεξεργασίας γραφικών, που μερικές φορές ονομάζεται και μονάδα οπτικής επεξεργασίας. Πριν μιλήσουμε για το σπάσιμο κωδικού πρόσβασης GPU, πρέπει να έχουμε κάποια κατανόηση σχετικά με τα hashes . Όταν ο χρήστης εισάγει κωδικό πρόσβασης, οι πληροφορίες κωδικού πρόσβασης αποθηκεύονται σε μορφή κατακερματισμού υπολογιστή χρησιμοποιώντας τον αλγόριθμο κατακερματισμού μονής κατεύθυνσης.

Σε αυτήν την τεχνική διάρρηξης κωδικού πρόσβασης χρησιμοποιώντας λογισμικό GPU, μαντέψτε τον κωδικό πρόσβασης και ψάξτε τον αλγόριθμο κατακερματισμού και συγκρίνετε τον ή αντιστοιχίστε τον με τους υπάρχοντες κατακερματισμούς μέχρι την ακριβή αντιστοίχιση.

Η GPU μπορεί να εκτελεί μαθηματικές λειτουργίες παράλληλα, καθώς η GPU έχει εκατοντάδες πυρήνες που δίνουν τεράστιο πλεονέκτημα στο σπάσιμο του κωδικού πρόσβασης. Η GPU είναι πολύ πιο γρήγορη από την CPU, επομένως αυτός είναι ο λόγος χρήσης GPU αντί για CPU.

Σπάσιμο κωδικού πρόσβασης CUDA:

Το CUDA Compute Unified Device Architecture είναι ένα μοντέλο προγραμματισμού και μια πλατφόρμα που εκτελεί υπολογισμούς παράλληλα, που δημιουργήθηκε από την NVIDIA για επεξεργασία γραφικών.

Το σπάσιμο κωδικού πρόσβασης CUDA περιλαμβάνει σπάσιμο κωδικών πρόσβασης με χρήση κάρτας γραφικών που διαθέτει τσιπ GPU, η GPU μπορεί να εκτελεί μαθηματικές λειτουργίες παράλληλα, έτσι ώστε η ταχύτητα σπάσιμο του κωδικού πρόσβασης να είναι μεγαλύτερη από την CPU. Η GPU έχει πολλά τσιπ 32 bit που εκτελούν αυτή τη λειτουργία πολύ γρήγορα.

Μπορούμε εύκολα να έχουμε πρόσβαση στο CUDA μέσω βιβλιοθηκών, οδηγιών και με τη βοήθεια διαφορετικών γλωσσών προγραμματισμού που περιλαμβάνουν C, C++ και FORTRAN.

Εργαλεία διάρρηξης κωδικού πρόσβασης

Παρακάτω δίνεται η λίστα των Top10 εργαλείων διάρρηξης κωδικών πρόσβασης.

1. Cain and Abel : Κορυφαίο εργαλείο διάρρηξης κωδικού πρόσβασης για Windows

Το Cain & Abel είναι ένα από τα κορυφαία εργαλεία διάρρηξης για σπάσιμο κωδικού πρόσβασης και ανάκτηση κωδικού πρόσβασης για λειτουργικό σύστημα Windows.

Οι Cain & Abel μπορούν να χρησιμοποιήσουν τεχνικές επιθέσεων Dictionary Attack, Brute-Force και Cryptanalysis για να σπάσουν κρυπτογραφημένους κωδικούς πρόσβασης. Έτσι χρησιμοποιεί μόνο την αδυναμία του συστήματος για να σπάσει τον κωδικό πρόσβασης. Η διεπαφή GUI του λογισμικού είναι πολύ απλή και εύκολη στη χρήση. Αλλά έχετε περιορισμό διαθεσιμότητας, το εργαλείο είναι διαθέσιμο μόνο για συστήματα που βασίζονται σε παράθυρο. Το εργαλείο Cain & Abel έχει πολλά καλά χαρακτηριστικά, μερικά από τα χαρακτηριστικά του εργαλείου συζητούνται παρακάτω:

cain and abel

Χαρακτηριστικά του Κάιν & Άβελ:
  • Χρησιμοποιείται για σπάσιμο WEP (Wired Equivalent Privacy).
  • Έχουν δυνατότητα εγγραφής συνομιλίας μέσω IP
  • Η καμπίνα μπορεί να χρησιμοποιηθεί ως ανιχνευτής κωδικού πρόσβασης δικτύου
  • Δυνατότητα επίλυσης διευθύνσεων IP σε MAC.
  • Μπορεί να σπάσει την αλήθεια των κατακερματισμών, συμπεριλαμβανομένων των κατακερματισμών LM και NT, κατακερματισμών IOS και PIX, κατακερματισμών RADIUS, κωδικών πρόσβασης RDP και πολλά άλλα.
Ιστότοπος για λήψη:

http://www.oxid.it

2. John the Ripper : Πολυπλατφορμικό, ισχυρό, ευέλικτο εργαλείο διάρρηξης κωδικού πρόσβασης

Το John the Ripper είναι ένα δωρεάν λογισμικό διάρρηξης κωδικών πρόσβασης πολλαπλών ή πολλαπλών πλατφορμών. Ονομάζεται πολλαπλή πλατφόρμα καθώς συνδυάζει διαφορετικές δυνατότητες διάρρηξης κωδικού πρόσβασης σε ένα πακέτο.

Χρησιμοποιείται κυρίως για το σπάσιμο αδύναμων κωδικών πρόσβασης UNIX, αλλά είναι επίσης διαθέσιμο για Linux, Mac και Windows. Μπορούμε να εκτελέσουμε αυτό το λογισμικό έναντι διαφορετικών κρυπτογραφήσεων κωδικών πρόσβασης, συμπεριλαμβανομένων πολλών κατακερματισμών κωδικών πρόσβασης που βρίσκονται συνήθως σε διαφορετικές εκδόσεις UNIX. Αυτοί οι κατακερματισμοί είναι DES, LM hash των Windows NT/2000/XP/2003, MD5 και AFS.

john the ripper00

Χαρακτηριστικά του John the Ripper
  • Υποστήριξη με σπάσιμο κωδικού πρόσβασης Brute force και επιθέσεις λεξικού
  • Πολλαπλή πλατφόρμα
  • Διατίθεται δωρεάν για χρήση
  • Η έκδοση Pro είναι επίσης διαθέσιμη με πρόσθετες λειτουργίες
Ιστότοπος για λήψη:

http://www.openwall.com

3. Aircrack: Γρήγορο και αποτελεσματικό εργαλείο πυρόλυσης WEP/WPA

Το Aircrack είναι ένας συνδυασμός διαφορετικών εργαλείων που χρησιμοποιούνται για το σπάσιμο κωδικών πρόσβασης Wifi, WEP και WPA. Με τη βοήθεια αυτών των εργαλείων μπορείτε να σπάσετε τους κωδικούς πρόσβασης WEP/WPA εύκολα και αποτελεσματικά

Οι τεχνικές ωμής βίας, επίθεσης FMS και επιθέσεων λεξικού μπορούν να χρησιμοποιηθούν για τη διάρρηξη κωδικών πρόσβασης WEP/WPA. Βασικά συλλέγει και αναλύει κρυπτογραφημένα πακέτα και στη συνέχεια χρησιμοποιεί τον κωδικό πρόσβασης του διαφορετικού εργαλείου σπασίματος από τα πακέτα. Αν και το aircrack είναι διαθέσιμο για Windows, υπάρχουν διαφορετικά προβλήματα με αυτό το λογισμικό εάν το χρησιμοποιούμε σε περιβάλλον Windows, επομένως είναι καλύτερο όταν το χρησιμοποιούμε σε περιβάλλον Linux.

aircrack

Χαρακτηριστικά του Aircrack
  • Υποστηρικτικό τόσο με τεχνικές σπασίματος επιθέσεων ωμής δύναμης όσο και με λεξικό
  • Διαθέσιμο για Windows και Linux
  • Διατίθεται σε live CD
Ιστότοπος για λήψη:

http://www.aircrack-ng.org/

4. THC Hydra : Υποστήριξη πολλαπλών υπηρεσιών, cracker ελέγχου ταυτότητας δικτύου

Το THC Hydra είναι ένα γρήγορο εργαλείο διάσπασης κωδικού πρόσβασης δικτύου. Χρησιμοποιεί δίκτυο για να σπάσει κωδικούς πρόσβασης απομακρυσμένων συστημάτων.

Μπορεί να χρησιμοποιηθεί για να σπάσει κωδικούς πρόσβασης διαφορετικών πρωτοκόλλων, συμπεριλαμβανομένων των HTTPS, HTTP, FTP, SMTP, Cisco, CVS, SQL, SMTP κ.λπ. Θα σας δώσει τη δυνατότητα να παρέχετε ένα αρχείο λεξικού που περιέχει λίστα πιθανών κωδικών πρόσβασης. Είναι καλύτερο όταν το χρησιμοποιούμε σε περιβάλλον Linux.

thc hydra

Χαρακτηριστικά του THC Hydra
  • Γρήγορη ταχύτητα σπασίματος
  • Διαθέσιμο για Windows, Linux, Solaris και OS X
  • Μπορούν εύκολα να προστεθούν νέες μονάδες για να βελτιώσουν τις δυνατότητες
  • Υποστηρικτικό με επιθέσεις Brute force και λεξικού

Ιστότοπος για λήψη:

https://www.thc.org/thc-hydra/

5. RainbowCrack : Νέα καινοτομία στο Password Hash Cracker

Το λογισμικό RainbowCrack χρησιμοποιεί πίνακες ουράνιου τόξου για να σπάσει τα hashes, με άλλα λόγια μπορούμε να πούμε ότι χρησιμοποιεί τη διαδικασία μιας μεγάλης κλίμακας συναλλαγής μνήμης χρόνου για αποτελεσματικό και γρήγορο σπάσιμο κωδικού πρόσβασης.

Η αντικατάσταση μνήμης μεγάλης κλίμακας είναι μια διαδικασία υπολογισμού όλων των κατακερματισμών και απλού κειμένου χρησιμοποιώντας έναν επιλεγμένο αλγόριθμο κατακερματισμού. Μετά τους υπολογισμούς, τα αποτελέσματα που λαμβάνονται αποθηκεύονται στους πίνακες που ονομάζονται πίνακας ουράνιου τόξου. Η διαδικασία δημιουργίας πινάκων ουράνιου τόξου είναι πολύ χρονοβόρα, αλλά όταν το ολοκληρωμένο λογισμικό του λειτουργεί πολύ γρήγορα.

Η διάρρηξη κωδικού πρόσβασης με χρήση πίνακα ουράνιου τόξου είναι ταχύτερη από την κανονική μέθοδο επίθεσης ωμής βίας. Είναι διαθέσιμο για λειτουργικό σύστημα Linux και Windows.

rainbowcrack

Χαρακτηριστικά του Rainbow Crack
  • Υποστήριξη της αλήθειας των τραπεζιών Rainbow
  • Λειτουργεί σε λειτουργικά συστήματα Windows (XP/Vista/7/8) και Linux (x86 και x86_64)
  • Απλό στη χρήση

Ιστότοπος για λήψη:

http://project-rainbowcrack.com/

6. OphCrack : Εργαλείο για σπάσιμο κωδικού πρόσβασης των Windows

Το OphCrack χρησιμοποιήθηκε για να σπάσει τους κωδικούς πρόσβασης χρηστών των Windows με τη βοήθεια πινάκων ουράνιου τόξου που είναι διαθέσιμοι σε ένα CD με δυνατότητα εκκίνησης.

Το Ophcrack είναι εντελώς δωρεάν για λήψη, το πρόγραμμα επεξεργασίας κωδικών πρόσβασης που βασίζεται στα Windows που χρησιμοποιεί πίνακες ουράνιου τόξου για να σπάσει τους κωδικούς πρόσβασης χρηστών των Windows. Συνήθως σπάει τα κατακερματισμένα LM και NTLM. Το λογισμικό έχει απλό GUI και μπορεί να τρέξει σε διαφορετικές πλατφόρμες.

ophcrack00

Χαρακτηριστικά του OphCrack
  • Διαθέσιμο για Windows αλλά επίσης διαθέσιμο για Linux, Mac, Unix και OS X
  • Χρησιμοποιείται για κατακερματισμούς LM των Windows και κατακερματισμούς NTLM των Windows vista.
  • Τα τραπέζια Rainbow διατίθενται δωρεάν και εύκολα για Windows
  • Για απλοποίηση της διαδικασίας διάσπασης Live CD είναι διαθέσιμο

Ιστότοπος για λήψη:

http://ophcrack.sourceforge.net/

7. Brutus : Ένα κροτίδα επίθεσης ωμής δύναμης για απομακρυσμένα συστήματα

Το Brutus είναι το ταχύτερο, πιο ευέλικτο και πιο δημοφιλές λογισμικό που χρησιμοποιείται για να σπάσει απομακρυσμένους κωδικούς πρόσβασης συστήματος. Μαντεύει τον κωδικό πρόσβασης εφαρμόζοντας διαφορετικές μεταθέσεις ή χρησιμοποιώντας ένα λεξικό.

Μπορεί να χρησιμοποιηθεί για διαφορετικά πρωτόκολλα δικτύου συμπεριλαμβανομένων των HTTP, FTP, IMAP, NNTP και άλλων τύπων όπως SMB, Telnet κ.λπ. Σας δίνει επίσης τη δυνατότητα να δημιουργήσετε τον δικό σας τύπο ελέγχου ταυτότητας. Περιλαμβάνει επίσης πρόσθετες επιλογές φόρτωσης και συνέχισης, έτσι ώστε η διαδικασία να μπορεί να τεθεί σε παύση όταν απαιτείται και μπορείτε να συνεχίσετε τη διαδικασία όποτε θέλετε.

Διατίθεται μόνο για λειτουργικά συστήματα Windows. Το εργαλείο έχει έναν περιορισμό ότι δεν έχει ενημερωθεί από το 2000.

brutus

Χαρακτηριστικά του Brutus

  • Διαθέσιμο για Windows
  • Μπορεί να χρησιμοποιηθεί με διαφορετικά πρωτόκολλα δικτύου
  • Το εργαλείο έχει πολλά καλά πρόσθετα χαρακτηριστικά
  • Υποστήριξη διακομιστή μεσολάβησης SOCK για όλους τους τύπους ελέγχου ταυτότητας
  • Δυνατότητα χειρισμού και ανάκτησης σφαλμάτων
  • Η μηχανή ελέγχου ταυτότητας είναι πολλαπλών σταδίων

Ιστότοπος για λήψη:

http://www.hoobie.net/brutus/

8. L0phtCrack : Έξυπνο εργαλείο για την ανάκτηση κωδικού πρόσβασης των Windows

Ακριβώς όπως το εργαλείο OphCrack, το L0phtCrack είναι επίσης ένα εργαλείο ανάκτησης κωδικών πρόσβασης των Windows που χρησιμοποιεί κατακερματισμούς για να σπάσει κωδικούς πρόσβασης, με επιπλέον δυνατότητες ωμής βίας και επιθέσεων λεξικού .

Συνήθως αποκτά πρόσβαση σε αυτούς τους κατακερματισμούς από καταλόγους, διακομιστές δικτύου ή ελεγκτές τομέα. Είναι σε θέση να κάνει εξαγωγή κατακερματισμού από συστήματα Windows 32 & 64 bit, αλγόριθμους πολυεπεξεργαστών, προγραμματισμό και μπορεί επίσης να εκτελεί δίκτυα αποκωδικοποίησης και παρακολούθησης. Ωστόσο, εξακολουθεί να είναι η ευκολότερη χρήση του διαθέσιμου λογισμικού ελέγχου κωδικού πρόσβασης και ανάκτησης.

phtcrack

Χαρακτηριστικά του L0phtCrack

  • Διαθέσιμο για Windows XP, NT, 2000, Server 2003 και Server 2008
  • Μπορεί να λειτουργήσει σε περιβάλλοντα 32 και 64 bit
  • Πρόσθετη δυνατότητα ελέγχου ρουτίνας χρονοδιαγράμματος σε καθημερινή, εβδομαδιαία, μηνιαία βάση
  • Μετά την εκτέλεση, παρέχει πλήρη περίληψη ελέγχου στη σελίδα αναφοράς

Ιστότοπος για λήψη:

www.l0phtcrack.com/

9. Pwdump : Εργαλείο ανάκτησης κωδικού πρόσβασης για Windows

Το Pwdump είναι στην πραγματικότητα διαφορετικά προγράμματα των Windows που χρησιμοποιούνται για την παροχή κατακερματισμών LM και NTML των λογαριασμών χρηστών του συστήματος.

Το πρόγραμμα cracker κωδικού πρόσβασης Pwdump έχει τη δυνατότητα εξαγωγής κατακερματισμών LM, NTLM και LanMan από τον στόχο στα Windows, σε περίπτωση που το Syskey είναι απενεργοποιημένο, το λογισμικό έχει τη δυνατότητα εξαγωγής σε αυτήν την κατάσταση.

Το λογισμικό ενημερώνεται με επιπλέον δυνατότητα εμφάνισης ιστορικών κωδικών πρόσβασης, εάν είναι διαθέσιμο το ιστορικό. Τα εξαγόμενα δεδομένα θα είναι διαθέσιμα σε μορφή που είναι συμβατή με το L0phtcrack.

Πρόσφατα το λογισμικό ενημερώθηκε στη νέα έκδοση που ονομάζεται Fgdump καθώς το Pwdump δεν λειτουργεί καλά όταν εκτελείται κάποιο πρόγραμμα προστασίας από ιούς.

pwdump

Χαρακτηριστικά του Pwdump

  • Διαθέσιμο για Windows XP, 2000
  • Ισχυρό επιπλέον χαρακτηριστικό είναι διαθέσιμο στη νέα έκδοση του Pwdump
  • Δυνατότητα εκτέλεσης πολλαπλών νημάτων
  • Μπορεί να εκτελέσει cachedump (αποτύπωση διαπιστευτηρίων σπασμένα) και pstgdump (προστατευμένη ένδειξη αποθήκευσης)

Ιστότοπος για λήψη:

http://www.darknet.org.uk/

10. Medusa : Γρήγορο εργαλείο διάρρηξης κωδικού πρόσβασης δικτύου

Το Medusa είναι ένα εργαλείο διάσπασης κωδικών πρόσβασης απομακρυσμένων συστημάτων όπως το THC Hydra, αλλά η σταθερότητά του και η γρήγορη δυνατότητα σύνδεσης τον προτιμούν έναντι του THC Hydra.

Είναι ταχεία ωμή δύναμη, παράλληλο και αρθρωτό εργαλείο. Το λογισμικό μπορεί να εκτελέσει επίθεση Brute force εναντίον πολλών χρηστών, κεντρικών υπολογιστών και κωδικών πρόσβασης. Υποστηρίζει πολλά πρωτόκολλα όπως AFP, HTTP, CVS, IMAP, FTP, SSH, SQL, POP3, Telnet και VNC κ.λπ.

Το Medusa είναι εργαλείο που βασίζεται σε pthread, αυτό το χαρακτηριστικό αποτρέπει την άσκοπη αντιγραφή πληροφοριών. Όλες οι λειτουργικές μονάδες είναι διαθέσιμες ως ανεξάρτητο αρχείο .mod, επομένως δεν απαιτείται καμία τροποποίηση για την επέκταση της λίστας που υποστηρίζει υπηρεσίες για ωμή επίθεση.

medusa

Χαρακτηριστικά της Μέδουσας

  • Διαθέσιμο για Windows, SunOS, BSD και Mac OS X
  • Δυνατότητα εκτέλεσης παράλληλων δοκιμών βάσει νημάτων
  • Καλό χαρακτηριστικό της ευέλικτης εισαγωγής χρήστη
  • Λόγω της παράλληλης επεξεργασίας, η ταχύτητα πυρόλυσης είναι πολύ γρήγορη

Ιστότοπος για λήψη:

http://www.darknet.org.uk/

Selena Lee

Selena Lee

αρχισυντάκτης

Ξεκλείδωμα Android

1. Κλείδωμα Android
2. Κωδικός πρόσβασης Android
3. Παράκαμψη Samsung FRP
Home> Πώς να κάνετε > Κατάργηση οθόνης κλειδώματος συσκευής > 10 κορυφαία εργαλεία διάρρηξης κωδικού πρόσβασης