hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Cracking degli hash: dizionari, regole, maschere

30 luglio 2024 · 1 min di lettura · #crypto #password-cracking #hashcat

Ottenuti gli hash (da un DB, LSASS, un handshake), il crack offline recupera le password. Le GPU provano miliardi di candidati al secondo per gli hash veloci.

Le strategie

Dizionario + regole: parti da wordlist (rockyou) e applica trasformazioni (best64, leetspeak, append di cifre/anno) — copre come le persone modificano le password. Maschere: brute-force mirato su pattern noti (?u?l?l?l?l?d?d?d?d = Maiuscola+4 minuscole+4 cifre). Combinator/hybrid uniscono parole.

hashcat -m 0 hashes.txt rockyou.txt -r rules/best64.rule   # MD5
hashcat -m 1000 nt.txt -a 3 ?u?l?l?l?l?d?d?d?d            # NTLM mask

Il numero -m è il tipo di hash (0 MD5, 1000 NTLM, 1800 sha512crypt, 22000 WPA).

Difesa

Hash lenti e salati (Argon2/bcrypt) rendono il crack economicamente proibitivo. Password lunghe e casuali (i gestori di password le rendono possibili) battono ogni maschera e dizionario. Il salt per-utente elimina le rainbow table e il crack in parallelo.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti