Привет, codeby.net!
Рассмотрим данную тему на уровне теории, не вижу смысла расписывать как работать с приведенными инструментами так как это уже сделано неоднократно и более детально чем если бы это делал я. Суть обзора показать какие есть варианты чтобы вы понимали к какому инструменту или сервису обратиться в зависимости от ситуации.
Локальные инструменты:
Ссылка скрыта от гостей
— набор программ, предназначенных для обнаружения беспроводных сетей, перехвата передаваемого через беспроводные сети трафика, аудита
Ссылка скрыта от гостей
и
Ссылка скрыта от гостей
ключей шифрования (проверка стойкости), в том числе пентеста беспроводных сетей (подверженность атакам на оборудование и атакам на алгоритмы шифрования).Минусы:
- Отсутствует использование видеокарт для подбора паролей
- Отсутствует использование таблиц с предварительно рассчитанными хешами
- Отсутствует атака по маске (проблема решаема)
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Ссылка скрыта от гостей
— это, по словам создателей, самый быстрый в мире инструмент для восстановления паролей. До 2015 года программа была проприетарной, но теперь выпускается как свободное программное обеспечение. Версии доступны для Linux, macOS и Windows и могут быть представлены в вариантах на базе
Ссылка скрыта от гостей
или
Ссылка скрыта от гостей
.Плюсы:
- Есть атака по маске
- Использование видеокарт для подбора паролей (значительно увеличивает скорость перебора)
- Использование таблиц с предварительно рассчитанными хешами (увеличение скорости)
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Pyrit - позволяет создавать массивные базы данных с предварительно вычисленной фазой аутентификации
Ссылка скрыта от гостей
. Благодаря использованию вычислительных мощностей многоядерных процессоров и других платформ через ATI-Stream, Nvidia CUDA и OpenCL, в настоящее время это самая мощная атака на один из самых используемых в мире протоколов безопасности по мнению автора программы.Плюсы:
- Использование видеокарт для подбора паролей (значительно увеличивает скорость перебора)
- Использование таблиц с предварительно рассчитанными хешами (увеличение скорости + возможность повторного использования для одной и той же точки доступа, возможность перепробовать десятки рукопожатий от одной точки доступа за считанные секунды)
- Отсутствует возможность работы с pmkid
- Отсутствует атака по маске
Ссылка скрыта от гостей
Ссылка скрыта от гостей
Сюда также можно отнести coWPAtty но я не вижу смысла так как она не конкурент в вышеперечисленном списке, разве что может потягаться с Aircrack-ng но как вы уже поняли это не самая хорошая инструмент для достижения поставленной цели. Я отдаю свое предпочтение Hashcat так как на мой взгляд этот инструмент отвечает всем критериям для успешного достижения поставленной задачи но только в том случаи если имеется хорошая видеокарта. Если вы будете делать перебор на процессоре то по факту можно использовать любую из трех программ (а большинство недостатков можно убрать обходными путями касательно Aircrack-ng).
Онлайн инструменты:
Ссылка скрыта от гостей
- замечательный сервис на мой взгляд который предоставляет бесплатный словарь на 20 миллионов паролей совершенно бесплатно.Плюсы:
- Большое количество словарей
- Бесплатный словарь на 20 миллионов паролей
- Не показываться в обще доступе информация о загруженном хеше
- Оплата производиться за попытку прогона по расширенному словарю а не за успешную расшифровку
- Нельзя загрузки PMKID в нормальном формате, обрабатывается только если есть в дампе но видеть далеко не все PMKID
Ссылка скрыта от гостей
- этот сервис полностью платный. Имеет тот же функционал что и сервис выше но при это имеете ряд своих плюсов по сравнению с другими.Плюсы:
- Оплата производиться если пароль был получен
- Есть возможность загрузки PMKID
- Есть возможность скрыть информация о загруженном хеше
- Есть возможность выбрать словарь
- Нет бесплатного словаря
Ссылка скрыта от гостей
- это сервис автоматической расшифровки хендшейков. Поддерживается загрузка файлов следующих форматов: hccap, cap. Словарь на данный момент составляет около 150ГБ уникальных записей. Также это был первый сервис которым я начал пользовать)Плюсы:
- Оплата производиться если пароль был получен
- Большой словарь за небольшую цену
- Один словарь
- Нельзя загрузки PMKID
- Поддержка только двух форматов (hccap, cap)
- Видна информация о загруженном хеше
Так как у меня нет в постоянном доступе компьютера с хорошей видеокартой я использую онлайн сервисы (так как цены не большие это не вызывает дискомфорта, скорее даже облегчает процесс ибо маши остается свободной). Это не все доступные сервисы которые доступны. Я описал только те которые сам использую. По моему мнению они достойны чтобы прибегать к их услугам. Подбор происходит примерно по следующему алгоритму. Изначально перебираем бесплатные варианты, затем варианты с оплатой после результата ну а если пароль все еще не получи оплачиваем словари на выбор.
Последнее редактирование: