Cracking degli hash: dizionari, regole, maschere
Ottenuti gli hash (da un DB, LSASS, un handshake), il crack offline recupera le password. Le GPU provano miliardi di candidati al secondo per gli hash veloci.
Le strategie
Dizionario + regole: parti da wordlist (rockyou) e applica trasformazioni (best64, leetspeak, append di cifre/anno) — copre come le persone modificano le password. Maschere: brute-force mirato su pattern noti (?u?l?l?l?l?d?d?d?d = Maiuscola+4 minuscole+4 cifre). Combinator/hybrid uniscono parole.
hashcat -m 0 hashes.txt rockyou.txt -r rules/best64.rule # MD5
hashcat -m 1000 nt.txt -a 3 ?u?l?l?l?l?d?d?d?d # NTLM maskIl numero -m è il tipo di hash (0 MD5, 1000 NTLM, 1800 sha512crypt, 22000 WPA).
Difesa
Hash lenti e salati (Argon2/bcrypt) rendono il crack economicamente proibitivo. Password lunghe e casuali (i gestori di password le rendono possibili) battono ogni maschera e dizionario. Il salt per-utente elimina le rainbow table e il crack in parallelo.