Esistono programmi bruteforce che usano lettere di altre lingue? Arabo? Greco?

3

Mi sono imbattuto in un sito che aveva il misuratore della forza della password. Ho provato a utilizzare la 'password' e il misuratore non ha gradito la mia password. Poi mi è capitato di provare 'password' ma ho usato la traduzione araba per 'a' per 'a' in 'password'. (Non posso postare la lettera) Ho notato che il contatore dice strong / migliore che è un cattiva politica della password perché è solo una lettera / simbolo diverso. (FYI I was bug hunting)

Questo mi ha fatto pensare che fosse effettivamente una buona politica della password perché mi sono reso conto che non molti bruteforcing includono altri simboli / lettere di lingua.

La mia domanda è: la maggior parte degli script / programmi bruteforce sarebbe in grado di indovinare la mia password?

    
posta Peter 06.10.2017 - 21:13
fonte

1 risposta

2

Sì. Negli attacchi offline, qualsiasi software di cracking della password che tratti gli input come byte grezzi o che gestisca nativamente UTF8 può gestire elenchi di parole e alcune regole / aggiunte utilizzando caratteri multibyte.

Per i puri attacchi bruteforce, le opzioni sono un po 'più limitate, ma è ancora possibile. La mia risposta qui descrive come utilizzare la bruteforce multibyte con hashcat. Questa risposta è stata una spiegazione dettagliata per la Germania del metodo di Rurapenthe . Il suo post dimostra un approccio specifico per l'arabo.

    
risposta data 06.10.2017 - 21:22
fonte