• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

hashcat мощность для подбора 8 значного пароля?

karencho

Green Team
22.06.2018
166
3
BIT
0
Здравствуйте , мне очень интересно сколько нужно времени на подбор 8 значного пароля, который состоит из букв и цифр только? и какая мощность компа нужна чтоб максимум нужно было три дня для этого?

никто не может помочь?
 
A

am29f010b

никто не может помочь?
Да, могут конечно.
Просто вопрос поставлен "неполно"
Вас же не устроит ответ мгновенная мощность > 1кВт.(не путать с потребляемой мощностью)

1) Какой хеш пароля вы собираетесь растрескивать (md5, pdf, wpa, bitcoin....)? (результат скорости подбора напрямую зависит от типа хэша, от нескольких лет до пары часов например).
2) Именно 8-значного пароля подбор требуется? или до 8 знаков включительно?, то есть включать и 7-значные пароли и 6 и 5 и тд...
2.1) Результат ~можно сообщить после бенчмарка (например, подвязав GPU или нет, для wpa (wifi хэша можно прикинуть на некотором оборудовании... )

Расчёт (именно для 8 знаков, не включая 7,6,5,4,3,2,1-значные пароли)
36^8/V/3600с=результат в часах,
где 36 (это 26 знаков - латиница ниж.регистр+10цифр); степень в ^8 длина пароля; V скорость растрескивания хэша (для разных хешей самая разная скорость перебора: от единиц/десятков (keepass/twofish) до сотен млн md5/sha..) п/с; 3600с - это секунды
(а ведь может ещё быть пакистанские и др спецсимволы или ВЕРХНИЙ регистр задействать в предварительном расчёте...
Или распараллелить задачу брутфорса, но согласно закону Амдала, не можем это делать "бесконечно").

Если предположить, что требуется и 7-значные пароли и ниже, то складываем все эти результаты: 36^8/V/3600с=результат в часах+36^7/V/3600с=результат в часах+...и тд.

Я мог бы привести конкретный пример на хэш и конкретное железо, но вы сами прочитайте Ваш вопрос.
 
Последнее редактирование модератором:
  • Нравится
Реакции: m0nstr, karencho и BKeaton

karencho

Green Team
22.06.2018
166
3
BIT
0
спасибо за ответ, вот допустим есть брут соц аккаунтов :

там если есть уже готовый словарь который состоит из 8 значных и до 10 значных (буквы и цифры, и Верхний регистр) какой мощности комп нужен чтоб расшифровать его ну за день?

и еще интересно какой хеш трудней всего взломать и тоже таким же способом, имея словарь, который состоит из 8 значных и до 10 значных (буквы и цифры, и Верхний регистр) какой мошности нужен комп чтоб можно было его взломать за 3-4 дня?

я как понял hashcat работает при помощи видеокарты и вычисления получаются быстрее да?
 

BKeaton

Green Team
18.07.2018
204
340
BIT
122
там если есть уже готовый словарь который состоит из 8 значных и до 10 значных (буквы и цифры, и Верхний регистр)
Зачем такой большой словарь тогда есть маски?
Например вашем случаи Charset 1: ?u?l?d, ?1?1?1?1?1?1?1?1?1?1
Да
 

damenius

Member
20.12.2018
5
0
BIT
1
Запуск бенчмарка hashcat:

Опцией -b запускается бенчмарк hashcat. Этот бенчмарк меряет, с какой скоростью перебираются пароли.
Запуск бенчмарка пройдёт успешно только если драйвера установлены правильно и всё в порядке. Т.е. бенчмарк это ещё и способ сделать проверку системы и hashcat.
Чтобы запустить проверку скорости перебора по самым популярным алгоритмам в командной строке выполните:

.\hashcat64.exe -b
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!