211service.com
8 מפצחי/מוצאים/מנחשים המובילים לשחזור סיסמאות [מנהל המחיצות]
מפצחי סיסמאות לעזור לך לשחזר סיסמאות שאבדו ולפרוץ לחשבון. כאן, 8 מנחשי הסיסמאות המובילים מוצגים בפוסט זה של האתר הזה . אתה יכול לבחור אפליקציית פיצוח סיסמאות אחת כדי להחזיר את הסיסמאות שלך.
- #1. hashcat
- #2. ג'ון המרטש
- #3. CrackStation
- #4. ברוטוס
- #5. WFuzz
- #6. מפצח סיסמאות
- #7. THC הידרה
- #8. Aircrack-ng
כאשר אתה יוצר חשבון, אתה נדרש להזין סיסמה כדי שתוכל לאמת את הזהות בפעם הבאה שתיכנס לחשבון. עם זאת, ייתכן שתשכח את הסיסמה לאחר זמן מה. איך להחזיר את הסיסמה כדי להיכנס לחשבון שיצרת בעבר? כאן מגיע הצורך של מפצחי סיסמאות.
טיפים:כלי פיצוח הסיסמה יכול גם לעזור לך להחזיר את הסיסמה שנפרצה גם כן.
במהלך תהליך פיצוח הסיסמה, יש צורך להשתמש בטכניקות מסוימות. אתה יכול לקרוא את התוכן למטה כדי לקבל הבנה כללית.
- התקפת מילון: זה כולל שימוש ברשימת מילים להשוואה מול סיסמאות משתמש.
- התקפה בכוח אלים: זה דומה להתקפת המילון. הוא מפצח סיסמאות באמצעות אלגוריתמים המשלבים תווים וסמלים אלפא-נומריים.
- לְנַחֵשׁ: הוא מנחש סיסמאות על ידי שימוש בפגיעויות של סיסמאות. לדוגמה, qwerty, admin וכמה סיסמאות אחרות מוגדרות כסיסמאות ברירת מחדל.
- עכביש: רוב הארגונים משתמשים בסיסמאות המכילות מידע חברה שניתן למצוא באתרי החברה ובמדיה החברתית. אז Spidering אוסף את המידע מהמקורות האלה כדי להמציא רשימות מילים.
- מתקפת שולחן קשת בענן: שיטה זו משתמשת ב-hash מחושבים מראש.
#1. hashcat
Hashcat הוא מפצח סיסמאות בקוד פתוח הזמין ב-Windows, macOS ו לינוקס שולחנות עבודה. חוץ מזה, יש לו גם תמיכה לנייד עבור אנדרואיד, iOS ו-Windows Mobile. הוא כולל שפע של טכניקות פיצוח סיסמאות מהתקפות פשוטות של כוח גס ועד מסכות היברידיות עם רשימת מילים.
עם זאת, סוגי הסיסמאות שניתן לשחזר על ידי Hashcat מוגבלים. הוא משחזר סיסמאות המשמשות עבור Wi-Fi ומסמכים כמו PDF, קובצי Word וקבצי Excel. מכיוון ש-Hashcat יכול להשתמש גם במעבד וגם ב-GPU בו-זמנית, הוא מהיר יותר לפצח מספר גיבובים בו-זמנית.

ראוי לציין כי Hashcat הוא אחד הכלים המהירים ביותר לפיצוח סיסמאות. מה שמייחד אותו מהשורה הוא שהוא תומך ביותר מ-300 סוגי hash כמו MD5, SHA3-512, ChaCha20, PBKDF2, Kerberos 5, 1Password, LastPass, KeePass וכו'.
בהיבט של אבטחת הפרטיות, Hashcat אינו מאחסן סיסמאות פדוקות בשרתים שלה. זה רק נותן למשתמש סיסמאות מפוענחות. בנוסף, זה לא ייגש או ישנה את הקבצים של המשתמש בשום אופן. הוא מפענח רק סיסמאות של קבצים נבחרים או של רשת ה-Wi-Fi של המשתמש. רק אם המטרה חוקית, השימוש ב-Hashcat הוא חוקי.
טיפים:לפני פיצוח סיסמאות עם Hashcat, אתה צריך לקבל את ה-hash של הסיסמה באמצעות כלים כמו Mimikatz, Wireshark ו- Metasploit.
#2. ג'ון המרטש
כמו Hashcat, גם John the Ripper הוא כלי לפיצוח סיסמאות בקוד פתוח. המשמעות היא שהקוד זמין לציבור, כך שהמשתמשים לא צריכים לדאוג לגבי החוקיות ותוכנות זדוניות פוטנציאליות או תוכניות זדוניות בתוכנה. יש לו גם גרסת פרו.
מאתר סיסמאות זה עובד במכשירי macOS, BeOS, OpenVMS, Linux ו-Windows. זה יכול לשחזר סיסמאות לשרתי מסדי נתונים, מערכות הפעלה, יישומי אינטרנט, לכידת תעבורת רשת, מפתחות פרטיים מוצפנים, דיסקים ומערכות קבצים, ארכיונים ומסמכים כמו קבצי Microsoft Office, קובצי PDF וכן הלאה.

ג'ון המרטש הוא מנחש סיסמאות שניתן להשתמש בו לשחזור סיסמאות מרחוק ומקומי. הוא משתמש בהתקפות Brute Force וב-Dictionary Attacks כדי לפצח את הפריטים המוצפנים באמצעות סיסמה. לאפליקציית פיצוח הסיסמאות הזו יש שלושה מצבים עיקריים לפיצוח סיסמאות: סדק בודד, התקפת רשימת מילים או מילון, והתקפה מצטברת או בכוח גס.
#3. CrackStation
CrackStation, מאתר סיסמאות מבוסס אינטרנט חינמי, משתמש בטכניקת התקפת המילון כדי לפצח גיבוב. ליתר דיוק, הוא מפצח גיבוב של סיסמאות דרך טבלאות חיפוש מחושבות מראש עם יותר מ-15 מיליארד כניסות. זה זמין בפלטפורמות Linux, macOS ו-Windows.
מפצח סיסמאות זה תומך בפרוטוקולים כמו LM, NTLM, md4, md5 (md_hex), md-half, sha1, sha224, sha256, sha384, sha512, ripeMD160, whirlpool, MySQL 4.1+ (sha1 (sha_bin)), ו-QubesupV3.BDefaults. עליך לשים לב שניתן להשתמש רק ב-hash ללא מלח ללא מחרוזות אקראיות מצורפות.

CrackStation מאפשר להזין עד 20 hashes ללא מלח על הממשק. כל hashe שמשתמשים מפצחים אינם מאוחסנים בשום צורה על ידי האתר על פי מדיניות הפרטיות. עם זאת, אתר CrackStation טוען כי ייתכן שמחברים יורטים על ידי סוכנויות ממשלתיות כמו NSA.
#4. ברוטוס
כמו CrackStation, גם Brutus הוא כלי מקוון לפיצוח סיסמאות. הוא משתמש ב-Dictionary Attack כדי לאחזר סיסמאות. זה עוזר לך לאחזר סיסמאות ושמות משתמש מאתרים, יישומים ומערכות הפעלה. שימו לב ש- Brutus זמין רק עבור מערכות Windows.
טיפים:ברוטוס לא יכול לפצח סיסמאות של מדיה חברתית וחשבונות דואר אלקטרוני. יתר על כן, זה לא יכול לפרוץ סיסמאות המורכבות ממספרים, אותיות וסמלים.
מפצח סיסמאות זה תומך במספר פלטפורמות כגון FTP, HTTP, POP3, SMB, Telnet , NetBus, IMAP ו-NNTP. זה גם תומך ביותר מחיבור אחד (עד 60 חיבורים בו זמנית). אינך נדרש להיות בעל ידע בשורת פקודה או היכרות עם המשתמש כדי להשתמש בברוטוס.
#5. WFuzz
WFuzz מנסה לפצח סיסמאות באמצעות מתקפת ניחושים בכוח גס. זה גם עוזר למשתמשים למצוא משאבים נסתרים כמו ספריות, סרבלטים וסקריפטים. בנוסף, הוא יכול למצוא פגיעויות הזרקה ביישומים כמו XSS, SQL, LDAP וכו'. זה עובד על מערכות הפעלה כולל Mac, Linux ו-Windows.
WFuzz משתמש בממשק שורת פקודה, ייתכן שמשתמשים צריכים להכיר פקודות כדי למקסם את השימוש ב-WFuzz. לפני השימוש באיתור סיסמאות זה, משתמשים יכולים להעלות את כל הפקודות הזמינות על ידי הקלדת '-h' או '-help'. מבחינת בטיחות, לא היו דיווחים על הפרות פרטיות או דאגות בטיחות מצד משתמשי WFuzz.
מפצח סיסמאות זה מתאים למומחי אבטחה ולמפתחי אפליקציות אינטרנט. יתרה מכך, WFuzz חוקי לשימוש בתנאי שהמשתמשים מגבילים את השימוש שלהם לשחזור הסיסמה החוקית.
#6. מפצח סיסמאות
Password Cracker הוא כלי לפיצוח סיסמאות שולחני המאפשר לך להציג סיסמאות נסתרות ביישומי Windows. מכיוון שהצפנת הסיסמה עבור MS Office אינה נתמכת, ל- Password Cracker אין תמיכה לשחזור סיסמה עבור מסמכים המוגנים בסיסמה של MS Office.
רוב מערכות ההפעלה מסתירות סיסמאות באמצעות נקודות עגולות או כוכביות לאבטחה, כך שיהיה קשה לשחזר סיסמאות, במיוחד עבור אלה המסתמכים על תכונות שמירה אוטומטית. המקרה שונה אם אתה משתמש ב- Password Cracker. אתה רק צריך להדביק את הסיסמה ב-GUI שלה ואז אתה יכול לראות את הסיסמה האמיתית על ידי ריחוף מעל שדה בדיקה .
#7. THC הידרה
THC Hydra הוא כלי חינמי מקוון לפיצוח סיסמאות, התומך ביותר מ-50 פרוטוקולים. ראוי לציין שהוא יכול להריץ בדיקות על פרוטוקולים שונים בו זמנית. הודות לבדיקת שילוב רב-פתיל, הוא הופך לאחד ממפצחי הסיסמאות המהירים ביותר.
טיפים:הפרוטוקולים הנתמכים של THC Hydra כוללים Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP, SOCKS5, SSH (v1 ו-v2), Subversion, Teamspeak (TS2), Telnet , VMware-Auth, VNC ו-XMPP.
מאתר סיסמאות זה מפצח סיסמאות באמצעות טכניקות כמו כוח גס, התקפות מילונים ורשימות מילים. זה פועל על פלטפורמות Windows, macOS ו-Linux. יש לו גם תמיכה במערכת ניידת לאייפון, אנדרואיד ובלקברי. זה גם חוקי ומאובטח.
#8. Aircrack-ng
Aircrack-ng הוא מפצח סיסמאות המשמש לפיצוח סיסמאות WEP או WPA/WPA2 PSK. אם אתה מחפש מפצח סיסמאות Wi-Fi, זו בחירה טובה. בנוסף לביצוע פעולות פיצוח סיסמאות, הוא גם משפר את אבטחת ה-Wi-Fi.

Aircracker-ng עושה שימוש בהתקפת מילון עם אלגוריתמים נתמכים מרובים כמו PTW ו-FMS כדי לפצח סיסמאות. הוא זמין בעיקר עבור לינוקס, אך ניתן להתקין אותו במערכות ההפעלה Windows, macOS, FreeBSD, OpenBSD, NetBSD, Solaris ו-eComstation 2.
כדי לשחזר סיסמאות, אתה יכול להשתמש במנחשי הסיסמאות לעיל. אם ברצונך לשחזר נתונים שנמחקו/חסרים, הגש בקשה אשף מחיצות האתר הזה . שֶׁלָה שחזור מידע תכונה מאפשרת לך לשחזר את הנתונים האבודים ביעילות.