Topp 10 verktyg för lösenordsknäckning

Selena Lee

7 mars 2022 • Arkiverat till: Ta bort enhetslåsskärm • Beprövade lösningar

Topp 10 verktyg för lösenordsknäckning

Vad är lösenordsknäckning?

Lösenordsknäckningsprocessen innebär att ett lösenord återställs från lagringsplatser eller från data som överförs av ett datorsystem i nätverket. Lösenordsknäckande term hänvisar till en grupp av tekniker som används för att hämta lösenord från ett datasystem.

Syftet med och orsaken till lösenordssprickning inkluderar att få obehörig åtkomst till ett datorsystem eller så kan det vara återställning av glömt lösenord. Det kan finnas en annan anledning till att använda lösenordsknäckningsteknik som är för att testa lösenordsstyrkan så att hackaren inte kan hacka sig in i systemet.

Lösenordsknäckning utförs normalt genom en repetitiv process där datorn använder olika kombinationer av lösenord tills den exakt matchar.

Brute Force Password Cracking:

Termen brute force lösenordssprickning kan också kallas brute force attack. Brute force lösenordssprickning är respektive process för att gissa lösenord, i denna process skapar programvara eller verktyg ett stort antal lösenordskombinationer. I grund och botten är det en trail-and-error-teknik som används av programvara för att få lösenordsinformation från systemet.

En brute force attack används normalt av hackare när det inte finns någon chans att dra fördel av krypterade systemsvagheter eller av säkerhetsanalysexperter för att testa en organisations nätverkssäkerhet. Denna metod för lösenordsknäckning är mycket snabb för korta lösenord men för långa lösenord ordboksattackteknik används normalt.

Den tid det tar för mjukvara för att knäcka lösenord för att knäcka lösenord beror normalt på systemets hastighet och internetanslutning.

GPU-lösenordsknäckning:

GPU är en grafisk bearbetningsenhet, ibland även kallad visuell processorenhet. Innan vi pratar om GPU-lösenordsknäckning måste vi ha lite förståelse för hash . När användaren anger lösenord lagras lösenordsinformationen i form av datorhaschar med envägs-hashningsalgoritmen.

I denna lösenordsknäckningsteknik med hjälp av GPU-programvara, ta en lösenordsgissning och titta igenom hashalgoritmen och jämför den eller matcha den med de befintliga hasharna tills den exakt matchar.

GPU kan utföra matematiska funktioner parallellt eftersom GPU har hundratals kärnor som ger enorma fördelar när det gäller att knäcka lösenord. GPU är mycket snabbare än CPU så det är anledningen till att använda GPU istället för CPU.

CUDA Password Cracking:

CUDA Compute Unified Device Architecture är en modell för programmering och en plattform som utför beräkningar parallellt, skapad av NVIDIA för grafisk bearbetning.

CUDA Lösenordsknäckning inkluderar att knäcka lösenord med grafikkort som har GPU-chip, GPU kan utföra matematiska funktioner parallellt så hastigheten för att knäcka lösenord är snabbare än CPU. GPU har många 32-bitars marker på sig som utför denna operation mycket snabbt.

Vi kan enkelt komma åt CUDA genom bibliotek, direktiv och med hjälp av olika programmeringsspråk som inkluderar C, C++ och FORTRAN.

Lösenordsknäckningsverktyg

Nedan finns listan över Top10 lösenordsknäckande verktyg.

1. Cain och Abel: Bästa lösenordsknäckningsverktyget för Windows

Cain & Abel är ett av de bästa knäckningsverktygen för lösenordsknäckning och lösenordsåterställning för Windows OS.

Cain & Abel kan använda tekniker för Dictionary Attack, Brute-Force och Cryptanalysis attacker för att knäcka krypterade lösenord. Så det använder bara systemets svaghet för att knäcka lösenord. GUI Gränssnitt för programvara är mycket enkelt och lätt att använda. Men har tillgänglighetsbegränsningar, verktyget är endast tillgängligt för fönsterbaserade system. Cain & Abel-verktyget har många bra funktioner, några av funktionerna i verktyget diskuteras nedan:

cain and abel

Funktioner hos Kain och Abel:
  • Används för WEP (Wired Equivalent Privacy) cracking
  • Har förmåga att spela in konversation över IP
  • Hytt användas som nätverkslösenordssniffer
  • Möjlighet att lösa adresser IP till MAC.
  • Kan knäcka sanningen av hash, inklusive LM- och NT-hashar, IOS- och PIX-hashar, RADIUS-hashar, RDP-lösenord och mycket mer än så.
Webbplats för nedladdning:

http://www.oxid.it

2. John the Ripper: Multi-plattform, kraftfullt, flexibelt verktyg för att knäcka lösenord

John the Ripper är en gratis programvara för att knäcka lösenord för flera eller flera plattformar. Den kallas multiplattform eftersom den kombinerar olika lösenordsknäckande funktioner i ett paket.

Det används främst för att knäcka svaga UNIX-lösenord men är också tillgängligt för Linux, Mac och Windows. Vi kan köra den här programvaran mot olika lösenordskrypteringar inklusive många lösenordshaschar som normalt finns i olika UNIX-versioner. Dessa hash är DES, LM hash för Windows NT/2000/XP/2003, MD5 och AFS.

john the ripper00

Funktioner av John the Ripper
  • Stödjer med Brute Force-lösenordsknäckning och ordboksattacker
  • Multiplattform
  • Tillgänglig gratis för användning
  • Pro-versionen är också tillgänglig med ytterligare funktioner
Webbplats för nedladdning:

http://www.openwall.com

3. Aircrack: Snabbt och effektivt WEP/WPA-krackningsverktyg

Aircrack är en kombination av olika verktyg som används för att knäcka wifi-, WEP- och WPA-lösenord. Med hjälp av dessa verktyg kan du knäcka WEP/WPA-lösenord enkelt och effektivt

Tekniker för brute force, FMS-attack och ordboksattacker kan användas för att knäcka WEP/WPA-lösenord. I grund och botten samlar den in och analyserar krypterade paket och använder sedan dess olika verktyg för att knäcka lösenord ur paketen. Även om aircrack är tillgängligt för Windows men det finns olika problem med den här programvaran om vi använder den i Windows-miljö, så det är bäst när vi använder det i Linux-miljö.

aircrack

Funktioner hos Aircrack
  • Stödjer med både brute force och ordbok attacker cracking tekniker
  • Tillgänglig för Windows och Linux
  • Finns på live-CD
Webbplats för nedladdning:

http://www.aircrack-ng.org/

4. THC Hydra: Stöd för flera tjänster, nätverksautentiseringsknäckare

THC Hydra är ett supersnabbt verktyg för att knäcka lösenord för nätverk. Den använder nätverk för att knäcka lösenord för fjärrsystem.

Den kan användas för att knäcka lösenord för olika protokoll inklusive HTTPS, HTTP, FTP, SMTP, Cisco, CVS, SQL, SMTP etc. Det kommer att ge dig möjligheten att du kan tillhandahålla en ordboksfil som innehåller en lista över möjliga lösenord. Det är bäst när vi använder det i Linux-miljö.

thc hydra

Funktioner hos THC Hydra
  • Snabb sprickhastighet
  • Tillgänglig för Windows, Linux, Solaris och OS X
  • Nya moduler kan enkelt läggas till för att förbättra funktionerna
  • Stödjer med brute force och ordboksattacker

Webbplats för nedladdning:

https://www.thc.org/thc-hydra/

5. RainbowCrack: Ny innovation i Password Hash Cracker

RainbowCrack-mjukvaran använder regnbågstabeller för att knäcka hash, med andra ord kan vi säga att den använder en storskalig tidsminneshandel för effektiv och snabb lösenordsknäckning.

Storskalig-tidsminne-avvägning är en process för att beräkna alla hash- och vanlig text med en vald hash-algoritm. Efter beräkningar lagras erhållna resultat i tabellerna som kallas regnbågstabell. Processen att skapa regnbågstabeller är mycket tidskrävande men när den är klar fungerar programvaran väldigt snabbt.

Lösenordsknäckning med regnbågstabell är snabbare än den vanliga brute force-attackmetoden. Det är tillgängligt för operativsystemen Linux och Windows.

rainbowcrack

Funktioner i Rainbow Crack
  • Stöd sanningen av Rainbow-bord
  • Körs på Windows (XP/Vista/7/8) och Linux operativsystem (x86 och x86_64)
  • Enkel att använda

Webbplats för nedladdning:

http://project-rainbowcrack.com/

6. OphCrack: Verktyg för Windows lösenordssprickning

OphCrack brukade knäcka Windows användarlösenord med hjälp av regnbågstabeller som finns tillgängliga på en startbar CD.

Ophcrack är helt gratis att ladda ner, Windows-baserad lösenordsknäckare som använder regnbågstabeller för att knäcka Windows-användarlösenord. Det knäcker normalt LM- och NTLM-hashar. Programvaran har enkelt GUI och kan köras på olika plattformar.

ophcrack00

Funktioner hos OphCrack
  • Tillgänglig för Windows men även tillgänglig för Linux, Mac, Unix och OS X
  • Används för LM-hashar för Windows och NTLM-hashar för Windows Vista.
  • Rainbow-bord tillgängliga gratis och enkelt för Windows
  • För att förenkla processen att knäcka Live CD finns tillgänglig

Webbplats för nedladdning:

http://ophcrack.sourceforge.net/

7. Brutus: En brute force attack cracker för fjärrsystem

Brutus är den snabbaste, mest flexibla och populäraste programvaran som används för att knäcka fjärrsystemlösenord. Det gissa lösenord genom att tillämpa olika permutationer eller genom att använda en ordbok.

Det kan användas för olika nätverksprotokoll inklusive HTTP, FTP, IMAP, NNTP och andra typer som SMB, Telnet etc. Det ger dig också möjlighet att skapa din egen autentiseringstyp. Den innehåller också extra alternativ för att ladda och återuppta, så processen kan pausas vid behov och du kan återuppta processen när du vill.

Det är endast tillgängligt för Windows-operativsystem. Verktyget har en begränsning att det inte har uppdaterats sedan 2000.

brutus

Egenskaper hos Brutus

  • Tillgänglig för Windows
  • Kan användas med olika nätverksprotokoll
  • Verktyget har många bra extrafunktioner
  • Stöd SOCK-proxy för alla typer av autentiseringar
  • Förmåga till felhantering och återställning
  • Autentiseringsmotorn är flerstegs

Webbplats för nedladdning:

http://www.hoobie.net/brutus/

8. L0phtCrack: Smart verktyg för Windows lösenordsåterställning

Precis som OphCrack-verktyget är L0phtCrack också ett Windows-lösenordsåterställningsverktyg som använder hash för att knäcka lösenord, med extra funktioner för Brute Force och ordboksattacker .

Den får normalt tillgång till dessa hash från kataloger, nätverksservrar eller domänkontrollanter. Den kan göra hashextraktion från 32 och 64 bitars Windows-system, multiprocessoralgoritmer, schemaläggning och kan även utföra avkodning och övervakning av nätverk. Ändå är det fortfarande det enklaste att använda programvara för lösenordsgranskning och återställning.

phtcrack

Funktioner hos L0phtCrack

  • Tillgänglig för Windows XP, NT, 2000, Server 2003 och Server 2008
  • Kan fungera i både 32- och 64-bitars miljöer
  • Extra funktion för schemalagd rutinrevision på dagliga, veckovisa, månatliga baser
  • Efter körning tillhandahåller den fullständig revisionssammanfattning på rapportsidan

Webbplats för nedladdning:

www.l0phtcrack.com/

9. Pwdump: Lösenordsåterställningsverktyg för Windows

Pwdump är faktiskt olika Windows-program som används för att tillhandahålla LM- och NTML- hashar för systemanvändarkonton.

Pwdump lösenordsknäckare kan extrahera LM-, NTLM- och LanMan-hashar från målet i Windows, om Syskey är inaktiverat har programvaran möjlighet att extrahera i detta tillstånd.

Programvaran uppdateras med extra funktion för att visa lösenordshistorik om historiken är tillgänglig. Extraherade data kommer att finnas tillgängliga i form som är kompatibel med L0phtcrack.

Nyligen har mjukvaran uppdaterats till en ny version som heter Fgdump eftersom Pwdump inte fungerar bra när något antivirusprogram körs.

pwdump

Funktioner i Pwdump

  • Tillgänglig för Windows XP, 2000
  • Kraftfulla extrafunktioner finns tillgängliga i den nya versionen av Pwdump
  • Möjlighet att köra flertrådad
  • Den kan utföra cachedump (Crashed credentials dump) och pstgdump (Protected storage dump)

Webbplats för nedladdning:

http://www.darknet.org.uk/

10. Medusa: Snabbt verktyg för att knäcka lösenord för nätverk

Medusa är ett verktyg för att knäcka lösenord för fjärrsystem precis som THC Hydra, men dess stabilitet och snabba inloggningsförmåga föredrar honom framför THC Hydra.

Det är ett snabbt brute force, parallellt och modulärt verktyg. Programvara kan utföra brute force attack mot flera användare, värdar och lösenord. Det stöder många protokoll inklusive AFP, HTTP, CVS, IMAP, FTP, SSH, SQL, POP3, Telnet och VNC etc.

Medusa är ett pthread-baserat verktyg, denna funktion förhindrar onödigt duplicering av information. Alla moduler är tillgängliga som en oberoende .mod-fil, så ingen modifiering krävs för att utöka listan som stöder tjänster för brute forcing attack.

medusa

Funktioner av Medusa

  • Tillgänglig för Windows, SunOS, BSD och Mac OS X
  • Kan utföra gängbaserad parallelltestning
  • Bra funktion för flexibel användarinmatning
  • På grund av parallell bearbetningshastighet är sprickbildning mycket snabb

Webbplats för nedladdning:

http://www.darknet.org.uk/

Selena Lee

Selena Lee

chefsredaktör

Lås upp Android

1. Android-lås
2. Android-lösenord
3. Gå förbi Samsung FRP
Home> här gör du > Ta bort enhetslåsskärm > Topp 10 verktyg för lösenordsknäckning