首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >密码破解工具和计算机规范

密码破解工具和计算机规范
EN

Security用户
提问于 2018-05-08 10:29:44
回答 1查看 2.2K关注 0票数 2

为了提高我的渗透测试技能,我想尝试破解从Active / SAM数据库中提取的NTLM/NTLMv2 2散列(通过字典/ where列表攻击),其中的基本密码由14+字符组成,并对此有几个问题:

  • 什么样的工具对这样的工作最有效,最节省成本/时间?谷歌似乎把矛头指向哈希猫或开膛手约翰。
  • 对于这样的任务,工作站推荐的计算机规格是什么?
  • 关于计算机规范,似乎大多数工具要么依赖GPU,要么依赖CPU。还有什么我应该考虑的吗?
  • 还有其他我应该注意的方面吗?

提前谢谢你!

EN

回答 1

Security用户

回答已采纳

发布于 2018-05-09 02:55:38

你的问题非常广泛,所以老实说,我所能做的就是给出一些非常广泛的建议。你需要提供更多的信息才能得到更精确的答案。特别是,试着问问自己:

  1. 你的预算是多少,无论是在金钱上还是在权力方面?
  2. 你需要这些哈希破解多快?
  3. 你有多少哈希你会尝试破解?
  4. 是什么样的人在创建密码?他们会说什么语言?

在不知道这一点的情况下,只能给出一个非常模糊、宽泛的答案。

什么样的工具对这样的工作最有效,最节省成本/时间?谷歌似乎把矛头指向哈希猫或开膛手约翰。

这两个都是最有效的哈希饼干。哈希猫,特别是支持极其有效的基于GPU的哈希破解使用OpenCL和手工优化着色内核。

对于这样的任务,工作站推荐的计算机规格是什么?

这完全取决于你想要多快取得成功。一个快速的GPU (或者更好的话,多个GPU)将是必须的,如果你想要理想的性能。历史上,AMD GPU往往比Nvidia GPU更适合这一点。AMD通常有更简单和更有限的核心,但数量庞大。Nvidia有较少的核心,但它们更复杂。由于您所需要做的只是处理NTLM散列,一个具有大量简单内核的快速GPU是理想的。越快越好。

这个问题缺乏信息。根据您的具体情况,您可以使用任何东西,从一个稍微超频的i7处理器和一个流行的could列表到一个包含16个高端GPU的快速服务器塔,以及一个非常大和高度定制的could列表。或者50英亩的克雷超级计算机和一个私人发电厂。你的预算是多少?等。

关于计算机规范,似乎大多数工具要么依赖GPU,要么依赖CPU。还有什么我应该考虑的吗?

如果你愿意,你可以买一个专用于处理散列的专用ASIC。您可能需要为此使用自定义程序,但是高质量的ASIC对于单个任务非常有效。但是,最有可能的是,对于NTLM,您所需要的只是一个好的GPU (或多个)。

还有其他我应该注意的方面吗?

通过使用更好的字典、更好的混合规则(Hashcat支持许多好的规则集)等等,可以大大提高效率。原始哈希率只是方程的一部分。

尽管您可以使用彩虹表,但强制NTLM散列的最佳彩虹表最多可达10个字符。由于您说所有密码都超过14个字符,这可能对您的用例没有用处。(混合)字典攻击可能是您所能做的一切。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/185431

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档