为了提高我的渗透测试技能,我想尝试破解从Active / SAM数据库中提取的NTLM/NTLMv2 2散列(通过字典/ where列表攻击),其中的基本密码由14+字符组成,并对此有几个问题:
提前谢谢你!
发布于 2018-05-09 02:55:38
你的问题非常广泛,所以老实说,我所能做的就是给出一些非常广泛的建议。你需要提供更多的信息才能得到更精确的答案。特别是,试着问问自己:
在不知道这一点的情况下,只能给出一个非常模糊、宽泛的答案。
什么样的工具对这样的工作最有效,最节省成本/时间?谷歌似乎把矛头指向哈希猫或开膛手约翰。
这两个都是最有效的哈希饼干。哈希猫,特别是支持极其有效的基于GPU的哈希破解使用OpenCL和手工优化着色内核。
对于这样的任务,工作站推荐的计算机规格是什么?
这完全取决于你想要多快取得成功。一个快速的GPU (或者更好的话,多个GPU)将是必须的,如果你想要理想的性能。历史上,AMD GPU往往比Nvidia GPU更适合这一点。AMD通常有更简单和更有限的核心,但数量庞大。Nvidia有较少的核心,但它们更复杂。由于您所需要做的只是处理NTLM散列,一个具有大量简单内核的快速GPU是理想的。越快越好。
这个问题缺乏信息。根据您的具体情况,您可以使用任何东西,从一个稍微超频的i7处理器和一个流行的could列表到一个包含16个高端GPU的快速服务器塔,以及一个非常大和高度定制的could列表。或者50英亩的克雷超级计算机和一个私人发电厂。你的预算是多少?等。
关于计算机规范,似乎大多数工具要么依赖GPU,要么依赖CPU。还有什么我应该考虑的吗?
如果你愿意,你可以买一个专用于处理散列的专用ASIC。您可能需要为此使用自定义程序,但是高质量的ASIC对于单个任务非常有效。但是,最有可能的是,对于NTLM,您所需要的只是一个好的GPU (或多个)。
还有其他我应该注意的方面吗?
通过使用更好的字典、更好的混合规则(Hashcat支持许多好的规则集)等等,可以大大提高效率。原始哈希率只是方程的一部分。
尽管您可以使用彩虹表,但强制NTLM散列的最佳彩虹表最多可达10个字符。由于您说所有密码都超过14个字符,这可能对您的用例没有用处。(混合)字典攻击可能是您所能做的一切。
https://security.stackexchange.com/questions/185431
复制相似问题