Офлайн-взлом паролей

Восстановление утерянных учетных данных с помощью высокоскоростных методов взлома. Освойте John the Ripper и Hashcat, создавайте пользовательские списки слов с помощью Crunch и Cewl, а также применяйте правила мутации для взлома сложных хешей.

Cybersecurity EngineerКибербезопасность

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

При офлайн-аудите кандидаты паролей проверяются по копиям хешей, а не через действующую форму входа. Этот практический курс учит готовить данные, формировать целевые списки кандидатов, выбирать правильный формат и анализировать восстановленные результаты в John the Ripper и Hashcat.

Вы создадите слова по шаблону с Crunch, соберёте контекстную лексику с локального учебного сайта через Cewl и очистите объединённый список. Затем отработаете single- и словарный режимы John, прямые и основанные на правилах атаки Hashcat и работу с potfile. Итоговое испытание объединит NTLM-хеш, словарь из корпоративного контекста и правило добавления года.

Чему вы научитесь

  • Создавать в Crunch ограниченный шаблоном список слов
  • Извлекать Cewl целевые слова с локального сайта и удалять дубликаты из объединённых словарей
  • Готовить данные учётных записей Linux для John the Ripper с помощью unshadow
  • Запускать single- и словарный режимы John и выводить восстановленные данные через --show
  • Находить коды модулей Hashcat и выполнять прямую словарную атаку на подготовленные MD5-хеши
  • Использовать potfile John и Hashcat для получения результатов без повторных вычислений
  • Просматривать встроенные мутации Hashcat и писать собственное правило под известный шаблон пароля
  • Объединять контекстную лексику, выбор режима NTLM и правила мутации в самостоятельном испытании

Для кого этот курс

Этот курс среднего уровня предназначен для изучающих кибербезопасность, пентестеров, специалистов по реагированию и администраторов, которым нужно практическое введение в авторизованный офлайн-аудит паролей. Он делает акцент на стратегии кандидатов, подготовке входных данных и воспроизводимой отчётности, а не на рекордной скорости.

Предварительные требования: Уверенная работа с терминалом Linux, файлами, конвейерами, перенаправлением вывода и базовыми понятиями хеширования. Полезно знать словари и типичные привычки выбора паролей; опыт John the Ripper или Hashcat не требуется.

Учебная среда: Интерактивный терминал Ubuntu 22.04 с синтетическими хешами и файлами учётных записей, John the Ripper, Hashcat, Crunch, Cewl и локальным учебным сайтом. Небольшие наборы рассчитаны на CPU лаборатории без отдельного GPU.

Часто задаваемые вопросы

Курс атакует действующие формы входа или реальные учётные записи?

Нет. Все операции выполняются офлайн над синтетическими файлами хешей в изолированной лаборатории. Локальный сайт нужен только для сбора слов; запросов аутентификации, тестов блокировки и обхода MFA нет.

Нужен ли мощный GPU?

Нет. Используются небольшие образцы MD5, NTLM и хешей Linux, рассчитанные на CPU лаборатории. Аппаратная модель Hashcat объясняется, но крупномасштабный взлом и тесты производительности не проводятся.

Какие стратегии отрабатываются?

Вы примените шаблонные и контекстные словари, эвристический single-режим John, прямые словарные атаки и правила мутации Hashcat. Большой полный перебор, маски, распределённый взлом и облачные GPU не входят в курс.

Можно ли применять эти методы к реальным данным?

Только если данные принадлежат вам или вы получили явное разрешение на аудит. Курс использует изолированные синтетические учётные данные и рассматривает процесс для защитной оценки и одобренного тестирования.

Преподаватель

labby
Labby
Labby is the LabEx teacher.