Hostsning nuqtai nazardan CMS-ga qo'pol kuch-quvvat hujumi tarqaldi. Eng yaxshi yozish asboblari: parolni qo'pol kuch

Windows Password Kracker bepul dasturiy ta'minot  yo'qolgan yoki saqlab qolish uchun unutilgan oyna  parollar. LM hash (LAN Manager) yoki NTLM (NT LAN Manager) dan asl parolni tezda tiklash mumkin.

Windows LM yoki NTLM hash algoritmlarini ishlatib parollarni shifrlaydi. Bir xash algoritmidan foydalanilganligi sababli parolni aniqlash uchun to'g'ridan-to'g'ri xeshni parolini bera olmaysiz. Bunday holatlarda "Windows Password Kracker" qutqarilishda yordam berishi mumkin windows parollar  yordamida oddiy usul  lug'at qidirish (bruteforce).


FireMasterCracker - Firefox-da parol ustasini yoritgan holda bepul dasturiy ta'minot. Bu Grafik versiya, Firefox'dagi yo'qolgan parollarni qayta tiklash uchun birinchi vosita.

Firefox brauzeri barcha tashrif buyurilgan veb-saytlardan saqlangan parollarni himoya qilish uchun asosiy paroldan foydalanadi. Agar bu asosiy parolni unutib qo'ysak, uni qayta tiklash uchun hech qanday usul yo'q va foydalanuvchi barcha veb-saytlarga kirishni ham yo'qotadi.

Bunday holatlarda, "Fire Magistr Cracker" dasturi yo'qolgan parolni qayta tiklashga yordam beradi.


Magistr parol, loginlar, parollar va boshqa saytlarda saqlangan veb-saytlar haqidagi boshqa ma'lumotlarni himoya qilish uchun ishlatiladi firefox brauzeri. Agar bu ota-parolni unutsangiz, asosiy parolni saqlab qolishning hech qanday usuli yo'q va foydalanuvchi saqlangan barcha parollarni yo'qotadi. Biroq, endi FireMaster-dan esdan chiqilgan parollarni qayta tiklash va barcha saqlangan autentifikatsiya ma'lumotlarini (login va parollar saytlarga) qaytarib olish uchun foydalanishingiz mumkin.


Appnimi Password Unlocker bepul, all-in-one universal parolni tiklash vositasi turli xil turlari  ZIP, RAR, PDF, XLS, XLSX va boshqalar.

Parolni tiklash uchun ushbu yordamchi dasturni lug'at tanlash usuli va qo'pol kuchni qo'pol kuch ishlatish usulini qo'llab-quvvatlaydi, bu esa foydalanuvchi osongina murakkablikning parolini tiklashga imkon beradi.

Har bir jamoa uchun [dasturiy ta'minot va kommunal xizmatlarning afzalliklari]
  qalam-sinov. Maslahatlashib bo'lgach, tanlovingiz sizdan farq qiladi, deb bildik
  haqiqiy jentlmenning tasdiqlangan dasturlarini tuzish. Bu va
qaror qabul qildi. Solyanka kostyumi yaratmaslik uchun, biz butun ro'yxatni mavzular bo'yicha sinab ko'rdik - va
  Bu safar turli xil xizmatlar uchun parolni tanlash uchun kommunallarga murojaat qilamiz.

Brutus AET2

Avtorlashing: Windows

Dasturning oxirgi versiyasi 2000 yil edi. Uzoq vaqt davomida hech qanday rasmiy shaxs yo'q
  sayt. Lekin bu holda Brutus AET2  Bu hali hammasi
  asosiy Internet protokollari uchun zamonaviy shifrlovchi. Agar sizni olish kerak bo'lsa
  HTTP uchun parol (avtorizatsiya qo'llaniladigan sahifalarda
  login / parol), o'zboshimchalik bilan web-servis orqali avtorizatsiya qilish, pochta orqali
  hisob, fayl yoki Telnet serverini bilib oling: Brutus  - Ajoyib variant.

Umuman olganda, parolni tanlash uchun, siz xostni va xizmat ko'rsatish portini ko'rsatishingiz kerak, ni tanlang
  protokol, ishlatiladigan iplar sonini (maksimal 60) va
  takrorlash. Anonimlik uchun Sox yoki proksi-serverni ulashingiz mumkin. Ga qarab
  protokoli ham qator raqamlarni ko'rsatadi qo'shimcha parametrlar. Misol uchun, tanlash uchun
  Ba'zi saytdagi parol (shrift - HTTP formasi), siz usulni ko'rsatishingiz kerak
  (Post yoki Get), form parametrlarini belgilash (Brutusda oddiy vosita
  ularning tahlillari uchun) va agar kerak bo'lsa cookie faylini yaratish uchun
  mos keladigan variant.

Tanlash ikki xil usulda amalga oshiriladi: lug'atga ko'ra va dastur mavjud
  Katta ro'yxatli parollar bilan ishlash uchun bir nechta o'rnatilgan dastur
  ahmoq tomonidan ishlab chiqarilgan parollar yordamida. Ikkinchidan, bu zarur
  passni yaratish uchun ishlatiladigan belgilarni belgilaydi.

HTTP protokollarining FORM, TELNET, POP3, FTP protokollari uchun universal shamshafar.

Jon Ripper

RPD-akkov qo'pol kuch ishlatish uchun.

RainbowCrack

Veb-sayt:
  project-rainbowcrack.com
  Platformalar: Unix, Windows

Odatda, parolning buzilgan versiyasi ochiq kirish  va ma'lumki,
  bu xash qaysi algoritm bilan (masalan, MD5) olingan bo'lsa-da, teskari konvertatsiya
  Bu juda murakkab operatsiya hisoblanadiki, umumiy holatda hammasini qidirish kerak
  mumkin bo'lgan kombinatsiyalar - bu ko'plab zamonaviy xavfsizlikning asosi hisoblanadi
  tizimlari. Agar siz xash jadvali va ularning mos keladigan parollarini saralab qo'ysangiz,
  Ikki tomonli jadvallarni qidirishni ishlatadigan tizimni olamiz
  mavjud bo'lgan har qanday parolga teskari hash o'tkazishni qabul qilish
  hashing algoritmi.

Asosiy muammo: barcha mumkin parollarning jadvallari juda katta
  Diskdagi disklar soni. Shuning uchun, asl jadval formati ishlatiladi: hashes
  bir necha ming kombinatsiyalar zanjirlariga o'rnatiladi
bir xil hash funktsiyasining keyingi ilovasi bilan oldingi qismdan olinadi. In
  Har bir bunday zanjirning boshi va oxiri stolga yoziladi. Uchun
  Bunday jadvaldagi parolni topish uchun, xuddi shu tarzda xashga qo'llash kerak
  Xash funktsiyasi bir necha ming marta (ishlatilayotgan uzunlikka qarab)
  zanjirlar) va keyingi iteratsiyada biz birining oxirigacha bo'lgan xashni olamiz
  bizning jadvallarimizda zanjirlar. Keyinchalik, bu zanjirni boshidan boshlab yangidan boshlaymiz
  talab qilingan xash va biz hashdan oldingi kombinatsiyani topamiz - bu va
  Siz izlayotgan parol bor.

RainbowCrack  bu yondashuvdan foydalanishga imkon beradi. Bu degani,
  jadvallarni kompilyatsiya qilish uchun uzoq vaqt kerak bo'ladi, lekin parol buzilgan
  bruteforce yuzlab marta tezroq. RainbowCrack  jadvallarni tuzish,
  ularni xashni ochish uchun foydalaning. Aytgancha, ko'p vaqt sarflash
  jadvallarni tuzish shart emas - ularni sotib olish va qisman yuklab olish mumkin
  torrents.

Hash yordamida juda tez parolni tiklash
  Rainbow-jadvallar.

Md5 Crack Monster v1.1

Veb-sayt:
  www.darkc0de.com/c0de/perl/mcm.txt
  Platformalar: Unix, Windows

Kashfni tomosha qilmasdan oldin, xashning qo'pol kuchini ishga tushiring, uni buzish uchun dangasa bo'lmang
  onlayn ma'lumotlar bazalarida. Misol uchun, gdataonline.com saytida bir milliarddan ko'proq narsa bor
  noyob yozuvlar va bu juda ko'plab loyihalardan biridir (ulardan ba'zilari
  pastga qarang). Turli xil xashlarni tekshirish bo'yicha mashaqqatli ishni soddalashtirish
  Sizga salqin skriptni taklif qilaman Md5 Crack yirtqich hayvon, Perl da yozilgan.
  Xashni xizmatlarning qattiq ro'yxatiga tekshiradi va natijani beradi.

Onlayn ma'lumotlar bazalarida xash qiymatini qidirish.

THC PPTP bruter

Tashkilot: Unix

Xususiyatlar sababli VPN hisobiga parol tanlashning imkoni yo'q
  avtorizatsiya? Nonsens! Dunyo bo'ylab taniqli hackerlar guruhining bolalaridan uzoq bo'lgan
  aksincha, ommaviy axborot vositalarini chiqarishni isbotladi THC-pptp-bruter. Ushbu dastur
  PPTP protokoli bo'yicha yuqori malakali mutaxassis
  (1723 / TCP), albatta ishlaydi! 🙂 To'g'ri, faqatgina tadbirda,
  server Microsoft Window Chap V2 avtorizatsiyasidan foydalanganda. Iltimos, iltimos qilaman:
  ko'pincha u ishlatilgan va u kabi Windows serverlari, va
  jiddiy Cisco-tizimlari. Qadimgi Window Chap V1ga kelsak, uni qo'llab-quvvatlaydi
  balki o'zingizni amalga oshirishingiz kerak :))

Shafqatsizlikni amalga oshirish muammosi, Microsoft tomonidan qasddan
  PPTP protokolini himoya qilish tizimida shafqatsizlikka qarshi amalga oshiriladi. Agar siz kirmasangiz
batafsilroq, unda uning ma'nosi chegarani belgilash edi: "bir soniyada
  siz faqat bitta parolni kiritishingiz mumkin. "Tabiiyki, bunday tezlik bilan busting
  Hacker uzoqqa bormaydi va parolni topish imkoniyati nolga kamayadi. Biroq,
  an'anani amalga oshirishda nashr etilgan kamchiliklar bo'lmagan
  xatolar va THC guruhi ularni ma'lum bir dasturda muvaffaqiyatli import qilgan. Yordamida
THC-pptp-bruter  Microsoft-ning cheklovlarini chetlab o'tishingiz va erishishingiz mumkin
  tezlikda 300-400 parolni tezlashtiradi. Bu raqam, tabiiyki, kuchli
  serverga paketlarni etkazib berishdagi kechikishga qarab o'zgaradi
  Eng katta tezlikka erishish mumkin mahalliy tarmoqlar. Buni faqat shafqatsizlar
  pptp-bruter bir juft uchinchi tomon kutubxonalarini talab qiladi. Ularsiz dastur
  oddiygina kompilyatsiya qilmaydi.

Vidolashuvchi qo'pol VPN ulanish uchun.

CIFSPwScanner

Veb-sayt:
  www.cqure.net/tools/
  Platformalar: Windows, Unix

CIFS / SMB-resurslaridan parollarning qat'iyligini tekshirish uchun skaner. Uning yordami bilan siz
  aqlli ravishda dushman to'piga ulanish uchun kerakli ma'lumotlarni tanlashingiz mumkin
  mahalliy. Eng muhimi, zarur buyruqni to'g'ri ishlatish va lug'at tayyorlashdir
  Brutus uchun turli xil insoniy fikrlar va sevgi bilan to'lgan. Uchun
CIFSPwS  bu shunday ko'rinadi: CifsPwScanner -t server -u foydalanuvchilar. Qolganlari
  dasturlarga yoki interaktiv yordamga qarashingiz mumkin.
CIFSPwScanner  Java-da yozilgan va shuning uchun har qanday ostida ishlashi mumkin
  platforma.

To'plar uchun parolni tanlash.

cho'chqalar 1.0.1

Veb-sayt:
  www.cqure.net/tools/
  Avtorlashing: Windows

Ko'p ishlab chiqarilgan Microsoft SQL Server bruteforce, sifatida amalga oshirildi
  konsol ilovasi. Vaqt oralig'ida ko'rish rejimini qo'llab-quvvatlaydi
  Berilgan parol bir vaqtning o'zida ma'lumotlar bazalarini saqlaydigan bir necha server tomonidan nazorat qilinadi. Bu shunday
  port 1433 da NMAP pastki tarmog'ini xizmatni skanerlashda muhim ahamiyatga ega
  (TCP), bu xizmat uchun an'anaviy, so'ng ma'lumotlar bazasini kerakli bayroq oldi
  Qabul qilingan manzillarni oziqlantirish cho'chqalar. Chunki administratorlarning e'tiborsizligi
  tez-tez chindan ham cheksiz, tutish ehtimoli juda yuqori. Faqatgina
  Ushbu cho'chqalar  fayllaringiz bilan ishlash, hujum qilish
  lug'at.

MSSQL server parollarini tekshirish.

Lug'atlar bilan ishlash bo'yicha maslahatlar

Siz standartlardan foydalanib lug'at faylida ikki nusxadagi parollarni bekor qilishingiz mumkin
  nicks degan ma'noni anglatadi. Buning uchun bitta buyruq kerak:

cat words.txt | tartibida uniq\u003e lug'at.txt

Parol siyosati foydalanuvchilarga ruxsat bermasligini bilsangiz
kamida 6 ta belgidan iborat va kamida bitta harfni o'z ichiga olgan passni tanlang
  va rasm bo'lsa, undan oldin siz qo'ng'iroqqa ko'p vaqt sarflashingiz mumkin
  barcha imkonsiz variantlarni bekor qilish. THC Hydra bilan birga ajoyib
  foydali pw-inspektor, uning yordamida mavjud lug'atga ega bo'lish oson
  Faqat "to'g'ri" parollarni o'z ichiga olgan yangi lug'at. Bizning vaziyatimizda bu
  shunday qiladi:

cat dictionary.txt | pw-inspektor -m 6 -c 2 -n\u003e passlist.txt

Ogohlantirish

Barcha dasturlar faqat axborot maqsadida beriladi. Bunday holda
  ular noqonuniy maqsadlarda foydalanish mumkin emas. Bundan tashqari,
  bu ko'pgina dasturlarning litsenziyalari tomonidan to'g'ridan-to'g'ri taqiqlanadi. Boshingizni yo'qotmang!

Brutus A2 - parollarni tanlash bo'yicha eng taniqli dasturlardan biri. Parolni unutdingizmi?  - zamonaviy kompyuter dunyosida noyob muammo emas. Muhim fotosuratlar bilan pochta, arxivlar, mashhur sahifangizga kiring ijtimoiy tarmoqlar, shuningdek, ro'yxatdan o'tishni talab qiluvchi boshqa saytlarga - bularning barchasi parol muhofazasidan foydalanishning misollaridir. Xotirangizni umid qiladigan yoki qimmatli raqamlar va xatlarni yozishni unutib qo'yadigan bo'lsak, qimmatli ma'lumotni yo'qotish xavfini tug'diramiz. Bunday holatlarda bruteforce (qo'pol kuch usuli) parollarni tuzatish foydali bo'lishi mumkin. Rus tilini bepul yuklab olishni siz to'g'ridan-to'g'ri bizning saytimizning ushbu sahifasidan olishingiz mumkin.
  Ko'p hollarda, odamlar juda ko'p tanlamaydilar murakkab parollar, shuning uchun maxfiy so'zni tanlash uchun maxsus so'zlar ro'yxatini ishlatish juda foydalidir. Brutus a2 uchun lug'atlar bepul, uni internetdan yuklab olishingiz mumkin va siz o'zingizdan foydalanishingiz mumkin, bu esa sizning maqsadingiz bo'lganda foydali bo'ladi. shaxsiy parol. Qo'rqoqqa erishish uchun a2 parol krakerini bu yerga bepul yuklab olishingiz mumkin, faqat chapdagi tugmani bosib qulfdagi rasmga bosing. Kuchli kuch bilan parollarni tanlash juda ko'p vaqtni talab qiladi, lekin bu juda sodda va siz dasturchi yoki hacker bo'lmasangiz, bu usul siz uchun.

Siz maqolani yoqtirasizmi? Do'stlar bilan o'rtoqlashing: