Нууц үг эвдэх шилдэг 10 хэрэгсэл

Selena Lee

2022 оны 3-р сарын 07 • Бүртгэгдсэн: Төхөөрөмжийн түгжээний дэлгэцийг арилгах • Батлагдсан шийдлүүд

Нууц үг эвдэх шилдэг 10 хэрэгсэл

Нууц үг эвдэх гэж юу вэ?

Нууц үг эвдэх үйл явц нь сүлжээн дэх компьютерийн системээр дамжуулагдсан хадгалалтын байршил эсвэл өгөгдлөөс нууц үгээ сэргээх явдал юм. Нууц үг эвдэх нэр томъёо нь өгөгдлийн системээс нууц үг авахад ашигладаг бүлэг арга техникийг хэлдэг.

Нууц үг эвдэх зорилго, шалтгаан нь компьютерийн системд зөвшөөрөлгүй нэвтрэх, эсвэл мартагдсан нууц үгээ сэргээх явдал юм. Нууц үг эвдэх техникийг ашиглах өөр нэг шалтгаан байж болох бөгөөд энэ нь нууц үгийн бат бөх чанарыг шалгах зорилготой бөгөөд ингэснээр хакер системд нэвтэрч чадахгүй.

Нууц үг хагалах нь ихэвчлэн бодлын давтагдах процесс бөгөөд компьютер өөр өөр нууц үгийн хослолыг яг таарах хүртэл ашигладаг.

Харгис хүчээр нууц үг эвдэх:

"Brute force нууц үг хагарах" гэсэн нэр томьёог харгис хүчний халдлага гэж нэрлэж болно. Харгис хүчээр нууц үг эвдэх нь нууц үгийг таах үйл явц бөгөөд энэ явцад программ хангамж эсвэл хэрэгсэл нь олон тооны нууц үгийн хослолыг бий болгодог. Үндсэндээ энэ нь системээс нууц үгийн мэдээллийг авахын тулд программ хангамж ашигладаг мөр ба алдааны арга юм.

Шифрлэгдсэн системийн сул талыг ашиглах боломж байхгүй эсвэл аюулгүй байдлын шинжилгээний мэргэжилтнүүд байгууллагын сүлжээний аюулгүй байдлыг шалгахын тулд хакерууд ихэвчлэн харгис хүчний халдлагыг ашигладаг. Нууц үг задлах энэ арга нь богино нууц үгэнд маш хурдан боловч урт нууц үгэнд зориулагдсан байдаг. толь бичгийн довтолгооны аргыг ихэвчлэн ашигладаг.

Нууц үг эвдэх программ хангамжийн нууц үг тайлахад зарцуулсан хугацаа нь системийн болон интернетийн хурдаас ихээхэн хамаардаг.

GPU нууц үг эвдэх:

GPU нь график боловсруулах нэгж бөгөөд үүнийг заримдаа визуал боловсруулах нэгж гэж нэрлэдэг. GPU нууц үг эвдэх талаар ярихаасаа өмнө бид хэшийн талаар тодорхой ойлголттой байх ёстой . Хэрэглэгч нууц үг оруулахдаа нууц үгийн мэдээлэл нь нэг талын хэш алгоритмыг ашиглан компьютерийн хэш хэлбэрээр хадгалагдана.

GPU программ хангамжийг ашиглан нууц үг эвдэх энэ техникээр нууц үгээ тааж, хэш хийх алгоритмыг судалж, харьцуулах юм уу одоо байгаа хэшүүдтэй яг таарах хүртэл тааруулна.

GPU нь хэдэн зуун цөмтэй тул нууц үгээ тайлахад асар их давуу талтай байдаг тул GPU нь математикийн функцуудыг зэрэг гүйцэтгэх боломжтой. GPU нь CPU-ээс хамаагүй хурдан байдаг тул CPU-ийн оронд GPU ашиглах болсон шалтгаан юм.

CUDA нууц үг эвдэх:

CUDA Compute нэгдсэн төхөөрөмжийн архитектур нь NVIDIA-аас график боловсруулалт хийх зорилгоор бүтээгдсэн програмчлалын загвар ба тооцооллыг зэрэгцүүлэн гүйцэтгэдэг платформ юм.

CUDA Нууц үг эвдэх нь GPU чиптэй График картыг ашиглан нууц үгийг хагалах, GPU нь математик функцуудыг зэрэгцүүлэн гүйцэтгэх боломжтой тул нууц үгийг хагалах хурд нь CPU-ээс хурдан байдаг. GPU дээр энэ үйлдлийг маш хурдан гүйцэтгэдэг 32 битийн олон чип байдаг.

Бид номын сан, удирдамж, C, C++, FORTRAN гэх мэт өөр өөр програмчлалын хэлнүүдийн тусламжтайгаар CUDA-д хялбархан нэвтрэх боломжтой.

Нууц үг эвдэх хэрэгсэл

Нууц үг эвдэх шилдэг 10 хэрэгслийн жагсаалтыг доор өгөв.

1. Каин ба Абел: Windows-д зориулсан нууц үг эвдэх шилдэг хэрэгсэл

Cain & Abel бол Windows үйлдлийн системд зориулсан нууц үг эвдэх, нууц үг сэргээх шилдэг хэрэгслийн нэг юм.

Каин, Абел нар шифрлэгдсэн нууц үгийг эвдэхийн тулд толь бичгийн довтолгоо, харгис хүч, криптанализ зэрэг халдлагын арга техникийг ашиглаж болно. Тиймээс энэ нь зөвхөн системийн сул талыг ашиглан нууц үгээ тайлах болно. Програм хангамжийн GUI интерфейс нь маш энгийн бөгөөд хэрэглэхэд хялбар. Гэхдээ ашиглах боломж хязгаарлагдмал, хэрэгсэл нь зөвхөн цонхонд суурилсан системд зориулагдсан. Cain & Abel хэрэгсэл нь олон сайн шинж чанартай байдаг.

cain and abel

Каин, Абел хоёрын онцлог:
  • WEP (Wired Equivalent Privacy) хагарахад ашигладаг
  • IP хаягаар яриа бичих чадвартай байх
  • Кабыг сүлжээний нууц үг мэдрэгч болгон ашиглах боломжтой
  • IP хаягийг MAC руу шийдвэрлэх чадвар.
  • LM болон NT хэш, IOS болон PIX хэш, RADIUS хэш, RDP нууц үг гэх мэт олон тооны хэшүүдийг эвдэж чадна.
Татаж авах сайт:

http://www.oxid.it

2. Жон Риппер: Олон платформ, хүчирхэг, уян хатан нууц үг эвдэх хэрэгсэл

John the Ripper бол олон эсвэл хөндлөн платформ дээр нууц үг задлах үнэгүй програм хангамж юм. Нууц үг задлах янз бүрийн функцуудыг нэг багц болгон нэгтгэдэг тул үүнийг олон платформ гэж нэрлэдэг.

Энэ нь үндсэндээ UNIX-ийн сул нууц үгийг задлахад ашиглагддаг боловч Linux, Mac болон Windows-д ашиглах боломжтой. Бид энэ программ хангамжийг UNIX-ийн янз бүрийн хувилбаруудад ихэвчлэн олддог олон нууц үгийн хэш гэх мэт өөр өөр нууц үгийн шифрлэлтийн эсрэг ажиллуулж болно. Эдгээр хэшүүд нь DES, Windows NT/2000/XP/2003-ын LM хэш, MD5, AFS юм.

john the ripper00

Жон Рипперийн онцлог шинж чанарууд Татаж авах сайт:

http://www.openwall.com

3. Aircrack : Хурдан бөгөөд үр дүнтэй WEP/WPA хагарах хэрэгсэл

Aircrack бол Wifi, WEP, WPA нууц үгүүдийг эвдэхэд ашигладаг өөр өөр хэрэгслүүдийн хослол юм. Эдгээр хэрэгслүүдийн тусламжтайгаар та WEP/WPA нууц үгийг хялбар бөгөөд үр дүнтэй эвдэж чадна

WEP/WPA нууц үгийг эвдэхийн тулд харгис хүч, FMS халдлага, толь бичгийн халдлагын техникийг ашиглаж болно. Үндсэндээ энэ нь шифрлэгдсэн пакетуудыг цуглуулж, шинжилдэг бөгөөд дараа нь пакетуудаас нууц үгээ хаах өөр хэрэгслээр ашигладаг. Хэдийгээр aircrack нь Windows-д боломжтой боловч хэрэв бид үүнийг Windows орчинд ашиглавал энэ программ хангамжид янз бүрийн асуудал тулгардаг тул үүнийг Линукс орчинд ашиглах нь дээр.

aircrack

Aircrack-ийн онцлог
  • Brute force болон толь бичгийн дайралтуудыг хагалах арга техникийг хоёуланг нь дэмждэг
  • Windows болон Linux үйлдлийн системд ашиглах боломжтой
  • Шууд CD дээр ашиглах боломжтой
Татаж авах сайт:

http://www.aircrack-ng.org/

4. THC Hydra : Олон үйлчилгээг дэмждэг, Сүлжээний нэвтрэлт танилтыг устгагч

THC Hydra бол оройн хоолны хурдан сүлжээний нууц үг эвдэх хэрэгсэл юм. Энэ нь алсын системийн нууц үгийг эвдэхийн тулд сүлжээг ашигладаг.

Энэ нь HTTPS, HTTP, FTP, SMTP, Cisco, CVS, SQL, SMTP гэх мэт өөр өөр протоколуудын нууц үгийг тайлахад ашиглагдаж болно. Энэ нь танд нууц үгийн жагсаалтыг агуулсан толь бичгийн файлыг нийлүүлэх боломжийг олгоно. Бид үүнийг Линукс орчинд ашиглах нь хамгийн сайн арга юм.

thc hydra

THC Hydra-ийн онцлог шинж чанарууд

Татаж авах сайт:

https://www.thc.org/thc-hydra/

5. RainbowCrack : Нууц үгийн Hash Cracker дахь шинэ шинэчлэл

RainbowCrack программ хангамж нь хэшийг эвдэхийн тулд солонго хүснэгтүүдийг ашигладаг, өөрөөр хэлбэл нууц үгийг үр дүнтэй, хурдан эвдэхийн тулд цаг хугацааны санах ойн томоохон арилжааны процессыг ашигладаг гэж хэлж болно.

Том хэмжээний цаг хугацааны санах ойн арилжаа нь сонгосон хэш алгоритмыг ашиглан бүх хэш болон энгийн текстийг тооцоолох үйл явц юм. Тооцооллын дараа олж авсан үр дүнг солонгын хүснэгт гэж нэрлэдэг хүснэгтэд хадгална. Солонгийн өнгийн ширээ үүсгэх үйл явц нь маш их цаг хугацаа шаарддаг боловч үүнийг хийж дууссаны дараа програм хангамж маш хурдан ажилладаг.

Солонгийн өнгийн хүснэгтийг ашиглан нууц үг хагалах нь ердийн харгис хүчний дайралтын аргаас илүү хурдан байдаг. Энэ нь Linux болон Windows үйлдлийн системд зориулагдсан.

rainbowcrack

Rainbow Crack-ийн онцлог
  • Rainbow хүснэгтүүдийн үнэн зөвийг дэмжих
  • Windows (XP/Vista/7/8) болон Linux үйлдлийн системүүд (x86 болон x86_64) дээр ажилладаг.
  • Хэрэглэхэд хялбар

Татаж авах сайт:

http://project-rainbowcrack.com/

6. OphCrack : Windows-ын нууц үгийг эвдэх хэрэгсэл

OphCrack нь ачаалах боломжтой CD-д байдаг солонгон хүснэгтүүдийн тусламжтайгаар Windows хэрэглэгчийн нууц үгийг эвддэг байсан.

Ophcrack нь Windows хэрэглэгчийн нууц үгийг тайлахын тулд солонгон хүснэгтүүдийг ашигладаг Windows дээр суурилсан нууц үг хагалагч бөгөөд татаж авахад бүрэн үнэ төлбөргүй байдаг. Энэ нь ихэвчлэн LM болон NTLM хэшүүдийг эвддэг. Програм хангамж нь энгийн GUI-тэй бөгөөд өөр өөр платформ дээр ажиллах боломжтой.

ophcrack00

OphCrack-ийн онцлог
  • Windows-д ашиглах боломжтой боловч Linux, Mac, Unix, OS X-д ашиглах боломжтой
  • Windows-ийн LM хэш болон Windows vista-н NTLM хэшүүдэд ашигладаг.
  • Солонгийн өнгийн хавтастай ширээг Windows-д үнэгүй, хялбархан ашиглах боломжтой
  • Хагарах үйл явцыг хялбарчлахын тулд Live CD-г ашиглах боломжтой

Татаж авах сайт:

http://ophcrack.sourceforge.net/

7. Brutus : Алсын системд зориулсан харгис хүчний довтолгоог устгагч

Brutus бол алсаас системийн нууц үгийг задлахад ашигладаг хамгийн хурдан, уян хатан, хамгийн алдартай програм хангамж юм. Энэ нь өөр өөр солих эсвэл толь бичиг ашиглан нууц үгээ тааварлана.

Энэ нь HTTP, FTP, IMAP, NNTP болон SMB, Telnet гэх мэт өөр төрлийн сүлжээний протоколуудад ашиглагдаж болно. Энэ нь танд өөрийн баталгаажуулалтын төрлийг бий болгох боломжийг олгоно. Үүнд ачаалах, үргэлжлүүлэх нэмэлт сонголтууд багтсан тул шаардлагатай үед процессыг түр зогсоож, хүссэн үедээ үргэлжлүүлэх боломжтой.

Энэ нь зөвхөн Windows үйлдлийн системд зориулагдсан. Энэ хэрэгсэл нь 2000 оноос хойш шинэчлэгдээгүй байгаа тул хязгаарлалттай.

brutus

Brutus-ийн онцлог шинж чанарууд

  • Windows-д ашиглах боломжтой
  • Сүлжээний янз бүрийн протоколд ашиглах боломжтой
  • Хэрэгсэл нь олон сайн нэмэлт функцуудтай
  • Бүх төрлийн баталгаажуулалтад зориулсан SOCK проксиг дэмжинэ
  • Алдаа засах, сэргээх чадвар
  • Баталгаажуулах хөдөлгүүр нь олон үе шаттай

Татаж авах сайт:

http://www.hoobie.net/brutus/

8. L0phtCrack : Windows нууц үг сэргээх ухаалаг хэрэгсэл

OphCrack хэрэглүүрийн нэгэн адил L0phtCrack нь Windows-ийн нууц үг сэргээх хэрэгсэл бөгөөд Brute force болон толь бичгийн халдлагын нэмэлт функцуудыг агуулсан нууц үгийг тайлахад хэш ашигладаг .

Энэ нь ихэвчлэн лавлах, сүлжээний сервер эсвэл домэйн хянагчаас эдгээр хэшүүдэд хандах хандалтыг олж авдаг. Энэ нь 32 & 64 битийн Windows системээс хэш олборлолт хийх, олон процессорын алгоритмууд, хуваарь гаргах, мөн сүлжээг тайлах, хянах боломжтой. Гэсэн хэдий ч энэ нь нууц үг шалгах, сэргээх програм хангамжийг ашиглахад хамгийн хялбар хэвээр байна.

phtcrack

L0phtCrack-ийн онцлог

  • Windows XP, NT, 2000, Server 2003, Server 2008 хувилбаруудад ашиглах боломжтой
  • 32 болон 64 битийн орчинд ажиллах боломжтой
  • Өдөр бүр, долоо хоног бүр, сар бүр тогтмол аудит хийх нэмэлт боломж
  • Ажилласны дараа тайлангийн хуудсанд Аудитын хураангуйг бүрэн оруулна

Татаж авах сайт:

www.l0phtcrack.com/

9. Pwdump : Windows-д зориулсан нууц үг сэргээх хэрэгсэл

Pwdump нь үнэндээ системийн хэрэглэгчийн акаунтуудын LM болон NTML хэшийг хангахад ашигладаг өөр өөр Windows програмууд юм .

Pwdump нууц үг хагалагч нь Windows дээрх зорилтот хэсгээс LM, NTLM болон LanMan хэшүүдийг задлах чадвартай бөгөөд хэрэв Syskey идэвхгүй болсон тохиолдолд програм хангамж нь энэ нөхцөлд задлах чадвартай.

Програм хангамж нь түүх байгаа бол нууц үгийн түүхийг харуулах нэмэлт функцээр шинэчлэгдсэн. Татаж авсан өгөгдлийг L0phtcrack-тэй нийцтэй хэлбэрээр авах боломжтой.

Саяхан программ хангамж нь Fgdump нэртэй шинэ хувилбар болж шинэчлэгдсэн тул Pwdump ямар ч вирусны эсрэг програм ажиллаж байх үед сайн ажиллахгүй байна.

pwdump

Pwdump-ийн онцлог

  • Windows XP, 2000 дээр ашиглах боломжтой
  • Pwdump-ийн шинэ хувилбарт хүчирхэг нэмэлт функцууд байдаг
  • Олон урсгалтай ажиллах чадвартай
  • Энэ нь cachedump (Гэмтсэн итгэмжлэлийн дамп) болон pstgdump (Хамгаалагдсан хадгалах сангийн дамп) зэргийг гүйцэтгэх боломжтой.

Татаж авах сайт:

http://www.darknet.org.uk/

10. Medusa : Сүлжээний нууц үгийг хурдан эвдэх хэрэгсэл

Medusa бол THC Hydra-тай адил алсын зайн системийн нууц үг эвдэх хэрэгсэл боловч түүний тогтвортой байдал, хурдан нэвтрэх чадвар нь түүнийг THC Hydra-аас илүүд үздэг.

Энэ бол хурдан харгис хүч, зэрэгцээ, модульчлагдсан хэрэгсэл юм. Програм хангамж нь олон хэрэглэгчид, хостууд болон нууц үгүүдийн эсрэг Brute force халдлага хийх боломжтой. Энэ нь AFP, HTTP, CVS, IMAP, FTP, SSH, SQL, POP3, Telnet, VNC гэх мэт олон протоколуудыг дэмждэг.

Medusa нь pthread-д суурилсан хэрэгсэл бөгөөд энэ функц нь мэдээллийн шаардлагагүй давхардлаас сэргийлдэг. Бүх модулиуд нь бие даасан .mod файл хэлбэрээр байдаг тул харгис хүчээр довтлох үйлчилгээг дэмждэг жагсаалтыг өргөтгөхийн тулд ямар ч өөрчлөлт оруулах шаардлагагүй.

medusa

Медузагийн онцлог шинж чанарууд

  • Windows, SunOS, BSD, Mac OS X дээр ашиглах боломжтой
  • Thread дээр суурилсан зэрэгцээ тест хийх чадвартай
  • Хэрэглэгчийн уян хатан оролтын сайн шинж чанар
  • Зэрэгцээ боловсруулалтын улмаас хагарлын хурд маш хурдан байдаг

Татаж авах сайт:

http://www.darknet.org.uk/

Selena Lee

Селена Ли

ерөнхий редактор

Андройдын түгжээг тайлах

1. Android түгжээ
2. Android нууц үг
3. Samsung FRP-г тойрч гарах