Portál AbcLinuxu, 6. června 2024 06:21


Dotaz: Hashcat - prolomeni hesla

polo23 avatar 19.6.2020 10:24 polo23 | skóre: 28 | blog: polo23
Hashcat - prolomeni hesla
Přečteno: 523×
Odpovědět | Admin
Ahoj, chtel bych se zeptat, zda mate nekdo zkusenosti s prolamovanim hesel pomoci Hashcat. Proc se ptam, dival jsem se na jejich web a zdesil jsem se toho jaky SW s tim jde hacknout. LUKS, KeePass a hromadu dalsiho.

Kdyz vyse uvedene SW pouzivam, mam se bat? A nebo kdyz mam dostatecne silna(komplexni) hesla, tak je to ok?

Jeste me napada - kdyz by ten hashcat pouzival bruteforce, tak by na to potreboval i pomerne vykonne CPU/GPU, je to tak?

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (polo23 (tazatel))
Max avatar 19.6.2020 11:00 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Hashcat - prolomeni hesla
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak vytahování hashů a zkoušení je lusknout není nic nového. Jsou to normální techniky. Spíš než lousknutí hashe se boj triviálních útoků, pokud máš tedy silné heslo.
Pod triviálními útoky myslím něco jako: zapomenutý / již nepoužívaný uživatel v OS s jednoduchým heslem, dll hijacking, omylem spuštěný bash skript z netu, používání starého děravého web prohlížeče atd.
Zdar Max
Měl jsem sen ... :(
Řešení 1× (polo23 (tazatel))
19.6.2020 13:12 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Hashcat - prolomeni hesla
Odpovědět | | Sbalit | Link | Blokovat | Admin
Hacknout hádáním hesla jde jakýkoli software, kam se přihlašujete heslem. Záleží jenom na síle toho hesla. Pokud je heslo slabé, je to problém toho hesla, nikoli softwaru, kam heslo zadáváte.

Hashcat používá bruteforce, jako každý jiný univerzální nástroj na prolamování hesel. Samozřejmě nepoužívá úplně tu nejprimitivnější metodu, že by zkoušel náhodně generované řetězce a nebo bral popořadě abecedu, zkouší na základě slovníku nejprve ty pravděpodobnější varianty. Nepotřebuje výkonné CPU/GPU – ale čím méně výkonné, tím déle to bude trvat.
Petr Tomášek avatar 22.6.2020 11:27 Petr Tomášek | skóre: 39 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Hashcat - prolomeni hesla
Tak mě napadá, zda-li by místo slovníkových útoků nešlo generovat "slova" podle frekvence slabik na určité pozici ve slově v tom určitém jazyce...
multicult.fm | monokultura je zlo | welcome refugees!
22.6.2020 14:39 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Hashcat - prolomeni hesla
Podobne to predsa robil JtR pri brute force útoku. A on dokáže fugnovať aj ako generátor slovníku, kľudne aj s výstupom do pajpy.
19.6.2020 15:37 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Hashcat - prolomeni hesla
Odpovědět | | Sbalit | Link | Blokovat | Admin
Kde si bol, keď Solar Designer zverejnil nástroj John the Ripper, alebo keď sa dopredu vytvárali dúhové tabuľky na ľahšie lúskanie.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.