Domande con tag 'password-cracking'

1
risposta

Come recuperare a distanza Hash password dal computer

Solo per divertimento, volevo vedere se potevo estrarre da remoto l'hash della password del mio account utente sul mio Mac. Si supponga che sul dispositivo sia in esecuzione l'ultima versione di macOS Sierra (10.12.6) o High Sierra (10.13.3)....
posta 16.03.2018 - 17:03
1
risposta

John the Ripper MaxLen

Dalla documentazione MaxLen = LENGTH Maximum password length to try. The default is 8 (or CHARSET_LENGTH as defined in src/params.h at compile time). L'ho compilato per supportare fino a 62 caratteri, modificato john.conf, ma qu...
posta 12.09.2017 - 21:38
2
risposte

Ho la password "data / hash", dopo cosa?

In teoria, le password non dovrebbero essere archiviate in testo normale e dovrebbe anche essere evitato di memorizzarle come un semplice hash, qualcosa come md5(password) . Si consiglia di memorizzare l'output della funzione che utilizza...
posta 04.08.2017 - 09:42
1
risposta

Come recuperare l'account con un vecchio numero di telefono?

Negli ultimi anni molti portali online, e-mail e social network hanno collegato account utente con numeri mobili che possono essere utilizzati per il recupero dell'account, in questo modo è stato abbastanza bello e sicuro. In molti casi, quan...
posta 13.07.2017 - 08:04
1
risposta

Quante password al secondo può un tipico controllo del computer? [chiuso]

Voglio sapere quante password al secondo il mio computer può controllare per gli attacchi di forza bruta. Ho cercato ovunque e su questo sito web e il computer elencato qui non è simile a quello che ho. Ho una RAM da 16 GB con processore i7 65...
posta 20.06.2017 - 03:10
1
risposta

Usa la mia lista di parole personale per la modalità singola in John the Ripper

Vorrei applicare il set completo di regole di mangling a un elenco di parole ridotto di informazioni utente. Come lo posso fare? So che è quello che JtR dovrebbe fare di default nella modalità single crack, ma se prendo gli hash in un computer e...
posta 02.05.2017 - 14:42
1
risposta

Brute force web page usando Hydra [closed]

Qual è il problema in questo comando per hydra, restituisce questi errori: Comando: hydra -l 950421521 -P /home/jarvis/Desktop/ams-2.lst 172.20.10.4 http-post-form "/login.aspx:&txtUserName=^USER^&txtPassword=^PASS^&LoginButton=...
posta 11.01.2017 - 07:31
1
risposta

Ricerca della lunghezza della password usando Airmon-ng e Crunch su Kali Linux [WPA / WPA2]

Voglio trovare la lunghezza di una password sulla mia rete wireless. Come posso monitorare / tracciare il comportamento della reazione WiFi per inserire la password corrente? Una volta trovata la lunghezza esatta della password richiesta,...
posta 13.12.2016 - 03:38
2
risposte

Come personalizzare un elenco di parole per fare un attacco bruteforce in leetspeak con hashcat o John the ripper

Sto provando a sbloccare il mio disco rigido esterno crittografato perché ho perso la carta con la password. Con l'aiuto di user3439894 ho un breve programma per iniettare un elenco di parole e sbloccare l'hard disk esterno, ma ho bisogno di nuo...
posta 14.11.2016 - 00:53
1
risposta

Genera regola usando John the Ripper

Sono nuovo, quindi puoi aiutarmi a generare la seguente regola. Dovrebbe corrispondere a meno di 6 caratteri minuscoli, maiuscoli o digitali e di avere una password di parola. Ad esempio applepassword Homepassword dog1password Ho dec...
posta 22.09.2016 - 16:53