1. 程式人生 > >15. Password auditing (密碼審核 12個)

15. Password auditing (密碼審核 12個)

協議 direct dir windows 最有 2009年 靜態 cvs 兼容

Aircrack是一套用於802.11a / b / g WEP和WPA破解的工具。 一旦收集到足夠的加密數據包,它就會實現最有效的破解算法來恢復無線密鑰。。 該套件包括十多個分離工具,包括airodump(802.11分組捕獲程序),aireplay(802.11分組註入程序),aircrack(靜態WEP和WPA-PSK破解)和airdecap(解密WEP / WPA捕獲文件)。

Cain and Abel

John Ripper是用於UNIX / Linux和Mac OS X的快速密碼破解程序。其主要目的是檢測弱的Unix密碼,但它還支持許多其他平臺的散列。 有一個官方的免費版本,一個社區增強版本(許多貢獻補丁,但沒有太多的質量保證)和一個便宜的專業版本。 你可能想從一些字典開始,你可以在這裏,這裏或這裏找到。


當您需要強力破解遠程驗證服務時,Hydra通常是首選工具。 它可以對超過50種協議包括telnet,ftp,http,https,smb,幾個數據庫等等執行快速字典攻擊。 這個版本像THC Amap是來自THC的名流。 其他在線破解器是Medusa 和Ncrack。 Nmap安全掃描儀還包含許多在線強力密碼破解模塊。

Ophcrack是基於Windows密碼的破解器一個免費的彩虹表(盡管該工具本身在Linux,Windows和Mac上運行)。 功能包括LM和NTLM哈希破解,GUI,從Windows分區恢復的加密SAM加載哈希的能力和Live CD版本。 有些穩定版是免費下載的,但是較大的穩定版必須從Objectif Sécurité購買。


美杜莎旨在成為一個快速、大規模並行、模塊化、登錄暴力器。 它支持許多協議:AFP,CVS,FTP,HTTP,IMAP,rlogin,SSH,Subversion和VNC等等。 其他在線破解器是THC Hydra和Ncrack。

fgdump是用於從Windows中提取NTLM和LanMan密碼哈希的pwdump工具的較新版本。 它還能夠顯示密碼歷史(如果可用)。 它以L0phtCrack兼容形式輸出數據,並可寫入輸出文件。 fgdump嘗試在運行前禁用防病毒軟件。 然後運行pwdump,cachedump(緩存的憑據轉儲)和pstgdump(受保護的存儲轉儲)。

L0phtCrack嘗試從獨立的Windows工作站,網絡服務器,主域控制器或Active Directory中獲取(散布適當的訪問)的散列來破解Windows密碼。 在某些情況下,它可以離線嗅出散落。 它還有許多方法可以生成密碼猜測(字典,暴力等)。 LC5在2006年被賽門鐵克停產,然後被原始的L0pht家族重新收購,並於2009年重新成為LC6。對於免費替代品,請考慮ophcrack,Cain和Abel,或John Ripper。

SolarWinds

RainbowCrack工具是使用大規模存儲時間權衡的哈希破解程序。 傳統的暴力破解者逐一嘗試所有可能的明文,這對於復雜的密碼來說可能是耗時的。 RainbowCrack使用時間內存權衡來提前進行所有的破解時間計算,並將結果存儲在所謂的“彩虹表”中。 預先計算表格需要很長時間,但一旦預先計算完成,RainbowCrack可以比暴力破解軟件快幾百倍。

Wfuzz

這個僅用於Windows的破解器會對遠程系統的網絡服務造成沖擊,試圖通過使用字典和排列來猜測密碼。 它支持HTTP,POP3,FTP,SMB,TELNET,IMAP,NNTP等。 沒有源代碼可用。 UNIX用戶應該看看THC Hydra。

15. Password auditing (密碼審核 12個)