十款最流行的密碼破解工具

密碼破解工具是普通計算機用戶恢復遺忘密碼、黑客竊取信息、滲透測試工程師測試應用安全常用的工具。密碼破解工具通常都是通過窮舉法,有些還配合使用密打字典來暴力破解密碼,但這種方法的效率與密碼的強度有很大關係。

近年來,計算機編程者開發了大量密碼破解工具,每一款工具都有缺點和優點,有時候選擇起來非常讓人困惑,以下安全牛為大家介紹十款目前最流行的密碼破解工具:

1

Brutus

最早發布於2000年的Brutus是目前最流行的遠程在線密碼破解工具,號稱是當今最快最靈活的密碼破解工具。目前該工具免費,但只有windows版本。

Brutus支持HTTP、POP3、FTP、SMB、Telnet、IMAP、NNTP、NetBus等各種網路協議,而且支持多步認證引擎,可以並發攻擊60個目標。

2

RainbowCrack

RainbowCrack是一個哈希破解工具,使用大規模時空折中(Time-memory trade off)處理技術加快密碼破解,因此比傳統暴力破解工具要快。用戶無需自己生成彩虹表,RainbowCrack的開發者已經準備好了LM彩虹表、NTLM彩虹表和MD5彩虹表,而且都是免費的。

免費彩虹表下載:http://project-rainbowcrack.com/table.htm
付費彩虹表下載:http://project-rainbowcrack.com/buy.php
Rainbow crack程序下載:http://project-rainbowcrack.com/buy.php  (支持Windows 和Linux)

3

Wfuzz

Wfuzz是一個web應用密碼暴力破解工具,還可以用來查找隱藏資源如目錄和腳本。該工具還可以識別web應用中不同的注入類型如SQL注入、XSS注入、LDAP注入等。

下載地址:http://www.edge-security.com/wfuzz.php

4

Cain and Abel

Cain and Abel是註明的多任務密碼破解工具。值得注意的是該工具僅能運行於Windows平台,可以作為網路嗅探器使用,用字典攻擊破解加密密碼,記錄VoIP對話,暴力攻擊、密碼分析攻擊,恢復緩存密碼和亂序密碼等。

下載地址:http://www.oxid.it/ca_um/

5

John the Ripper

John the Ripper是一款知名的開源密碼破解工具,可以運行在Linux、Unix和Mac OSX上,當然Windows版本也有。該工具可以偵測弱密碼,專業版功能更加強大。

下載地址:http://www.openwall.com/john/

6

THC Hydra

THC Hydra是速度極快的網路登錄密碼破解工具,目前支持Windows、Linux、Free BSD、Solaris和OSX等操作系統,以及各種網路協議,包括:Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP, SOCKS5, SSH (v1 and v2), Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC 和 XMPP。

下載地址:https://www.thc.org/thc-hydra/

7

Medusa

Medusa是與THC Hydra類似的密碼破解工具,號稱能夠進行快速的並行處理,模塊化的暴力登錄破解工具。Medusa是一個命令行工具,使用前需要學習命令集,該工具的效率取決於網路速度,在本地網路每分鐘可測試2000個密碼。

下載地址:http://www.foofus.net/jmk/tools/medusa-2.1.1.tar.gz

8

OphCrack

OphCrack是Windows平台上一個免費的基於彩虹表的密碼破解工具,也是最流行的windows密碼破解工具,也可以應用於Linux和Mac系統,能夠破解LM和NTLM哈希表。

OphCrack程序下載:http://ophcrack.sourceforge.net/
彩虹表下載:http://ophcrack.sourceforge.net/tables.php

9

L0phtCrack

L0phtCrack是OphCrack的一個替代品,2006年被賽門鐵克收購後終止,但是2009年原班開發人馬回購了該產品並進行了重新發布,增加了排程審計功能。

L0phtCrack下載:http://www.l0phtcrack.com/download.html

10

Aircrack-NG

Aircrack-NG是一個WiFi密碼破解工具,能夠破解WEP或WPA密碼。該工具能分析無線加密包並通過算法破譯密碼,使用了FMS攻擊等技術。Aircrack-NG目前支持Linux和Windows平台。

Aircrack-NG下載:http://www.aircrack-ng.org/

推薦閱讀:

》生不出男孩被婆家逼走,獨自養兩個女兒流落街頭,如今她是身價60億的水餃皇后!

》她是中國史上最強女海盜,讓多少洋人感受過被她支配的恐懼!