?密碼破解工具是普通計算機用戶恢復遺忘密碼牺六、黑客竊取信息叙淌、滲透測試工程師測試應用安全常用的工具。密碼破解工具通常都是通過窮舉法犁享,有些還配合使用密碼字典來暴力破解密碼,但這種方法的效率與密碼的強度有很大關系豹休。
近年來炊昆,計算機編程者開發(fā)了大量密碼破解工具,每一款工具都有缺點和優(yōu)點威根,有時候選擇起來非常讓人困惑凤巨,以下安全牛為大家介紹十款目前最流行的密碼破解工具:
1.Brutus
最早發(fā)布于2000年的Brutus是目前最流行的遠程在線密碼破解工具,號稱是當今最快最靈活的密碼破解工具洛搀。目前該工具免費敢茁,但只有windows版本。
Brutus支持HTTP留美、POP3彰檬、FTP、SMB谎砾、Telnet逢倍、IMAP、NNTP景图、NetBus等各種網(wǎng)絡協(xié)議较雕,而且支持多步認證引擎,可以并發(fā)攻擊60個目標挚币。
2.RainbowCrack
RainbowCrack是一個哈希破解工具亮蒋,使用大規(guī)模時空折中(Time-memory trade off)處理技術加快密碼破解,因此比傳統(tǒng)暴力破解工具要快妆毕。用戶無需自己生成彩虹表慎玖,RainbowCrack的開發(fā)者已經(jīng)準備好了LM彩虹表、NTLM彩虹表和MD5彩虹表设塔,而且都是免費的凄吏。
免費彩虹表下載:http://project-rainbowcrack.com/table.htm
付費彩虹表下載:http://project-rainbowcrack.com/buy.php
Rainbow crack程序下載:http://project-rainbowcrack.com/buy.php? (支持Windows 和Linux)
3.Wfuzz
Wfuzz是一個web應用密碼暴力破解工具,還可以用來查找隱藏資源如目錄和腳本闰蛔。該工具還可以識別web應用中不同的注入類型如SQL注入、XSS注入图柏、LDAP注入等序六。
下載地址:http://www.edge-security.com/wfuzz.php
4.Cain and Abel
Cain and Abel是注明的多任務密碼破解工具。值得注意的是該工具僅能運行于Windows平臺蚤吹,可以作為網(wǎng)絡嗅探器使用例诀,用字典攻擊破解加密密碼随抠,記錄VoIP對話,暴力攻擊繁涂、密碼分析攻擊拱她,恢復緩存密碼和亂序密碼等。
下載地址:http://www.oxid.it/ca_um/
5.John the Ripper
John the Ripper是一款知名的開源密碼破解工具扔罪,可以運行在Linux秉沼、Unix和Mac OSX上,當然Windows版本也有矿酵。該工具可以偵測弱密碼唬复,專業(yè)版功能更加強大。
下載地址:http://www.openwall.com/john/
6.THC Hydra
THC Hydra是速度極快的網(wǎng)絡登錄密碼破解工具全肮,目前支持Windows敞咧、Linux、Free BSD辜腺、Solaris和OSX等操作系統(tǒng)休建,以及各種網(wǎng)絡協(xié)議,包括:Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP, SOCKS5, SSH (v1 and v2), Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC 和 XMPP评疗。
下載地址:https://www.thc.org/thc-hydra/
7.Medusa
Medusa是與THC Hydra類似的密碼破解工具丰包,號稱能夠進行快速的并行處理,模塊化的暴力登錄破解工具壤巷。Medusa是一個命令行工具邑彪,使用前需要學習命令集,該工具的效率取決于網(wǎng)絡速度胧华,在本地網(wǎng)絡每分鐘可測試2000個密碼寄症。
下載地址:http://www.foofus.net/jmk/tools/medusa-2.1.1.tar.gz
8.OphCrack
OphCrack是Windows平臺上一個免費的基于彩虹表的密碼破解工具,也是最流行的windows密碼破解工具矩动,也可以應用于Linux和Mac系統(tǒng)有巧,能夠破解LM和NTLM哈希表。
OphCrack程序下載:http://ophcrack.sourceforge.net/
彩虹表下載:http://ophcrack.sourceforge.net/tables.php
9.L0phtCrack
L0phtCrack是OphCrack的一個替代品悲没,2006年被賽門鐵克收購后終止篮迎,但是2009年原班開發(fā)人馬回購了該產(chǎn)品并進行了重新發(fā)布,增加了排程審計功能示姿。
L0phtCrack下載:http://www.l0phtcrack.com/download.html
10. Aircrack-NG
Aircrack-NG是一個WiFi密碼破解工具甜橱,能夠破解WEP或WPA密碼。該工具能分析無線加密包并通過算法破譯密碼栈戳,使用了FMS攻擊等技術岂傲。Aircrack-NG目前支持Linux和Windows平臺。
Aircrack-NG下載:http://www.aircrack-ng.org/
教學地址:http://www.aircrack-ng.org/doku.php?id=getting_started
我們是一群熱愛IT的年輕人子檀,如果你也愛IT镊掖、愛移動端開發(fā)乃戈,歡迎加入我們,讓我們共同為夢想發(fā)聲亩进。
關注藍鷗(lanou3g)症虑,推送IT新知識與資訊,讓你每天進步一點點归薛。
PS:喜歡你就點個贊谍憔,有用你就收進后宮,認識程序員你就轉(zhuǎn)發(fā)一下辣苟翻。