Cum spargem parole: Strategii de spargere (#2)

22

Bine ați (re)venit, dragii mei greenhorn hackers! 🙂

Săptămâna aceasta am început o nouă serie de tutoriale numită Cum spargem parole, unde am început cu o mică introducere cu privire la Importanța spargerii parolelor și metode de spart parole. În acel articol am menționat anumite softuri și tehnici pentru spargerea parolelor din Windows, spargerea parolelor online, spargerea parolelor Wi-Fi, spargerea parolelor Linux, cât și spargerea parolelor SNMP. Această serie nouă de tutoriale are ca scop ascuțirea abilităților voastre în aceste domenii, cât și extinderea  acestor abilități în alte domenii, necunoscute încă de unii dintre voi. Așadar, asigurați-vă că ați citit primul articol destinat spargerilor de parole.

Foarte des, hackerii care sunt noi în spargerea parolelor, încearcă să găsească un singur soft sau o singură tehnică pentru spargerea acestora, đar din nefericire, așa ceva nu există. Un noroc pentru securitatea rețelelor, totuși. Fiecare tip de parolă necesită o strategie unică, adaptată situației. Când spun situație, mă refer la tipul de criptare (MD5, SHA1, NTLM, etc.), remote sau offline și așa mai departe. Strategia noastră trebuie să fie specifică situației. În acest articol, vreau să vorbesc despre strategia de spargere a parolelor. Mulți începători rulează softul destinat spargerii parolelor și se așteaptă să aibă succes. Rulează fișiere cu milioane de cuvinte, așteptând o minune. Dacă parola nu este spartă, ei sunt pierduți, nemaiștiind ce să facă. În acest articol vreau să prezint o strategie ,,multifuncțională” ce ar putea sparge majoritatea parolelor. Totuși, trebuie să ținem minte că nici măcar o strategie nu va sparge toate parolele, cu excepția unui CPU și metoda brute force, ce ne poate mânca timp prețios.

Dezvoltarea unei strategii de spargere a parolelor

O să presupun că ne interesează să spargem mai mult de o singură parolă. De obicei, spargerea parolelor este un exercițiu de capturare a hash-urilor. În sistemele de operare Windows, acestea sunt localizate în fișierele SAM, LDAP în sistemele directoarelor active, și /etc/shadow în sistemele Linux și UNIX. Aceste hash-uri reprezintă un tip de criptare unic pentru fiecare parolă (ei bine, aproape pentru fiecare tip de parolă, ca să fiu mai precis). În fiecare caz, trebuie să știm ce tip de criptare este folosit pentru a sparge hash-ul.



De exemplu, sistemele Linux și Unix folosesc ca tip de criptare MD5 și sistemele Windows moderne utilizează HMAC-MD5. Alte sisteme ar putea utiliza SHA1, MD4, NTLM, etc. Asigură-te că știi ce hash este folosit de sistemul pe care vrei să îl spargi, altfel vei petrece ore sau zile întregi, fără un rezultat satisfăcător.

Acestea fiind spuse, John the Ripper are un detector automat de hash-uri ce este precis în proporție de 90%. Din nefericire, atunci când se înșeală, nu avem cum să știm. În Cain and Abel, precum și în hashcat, trebuie să spunem softului ce tip de hash dorim să spargem.

Choose your Reaction!
  • Cum am putea gasii mai multe detalii despre parole? Gen cate caractere minime si dac contine cifre etc ?

    Reply
    • Salut, Răzvan!
      Depinde de site și de politica acestuia. Majoritate site-urilor încurajează să se utilizeze minim un caracter special, o cifră și o literă mare. Lucrul acesta ne poate cauza probleme, însă, din propria experiență, îți spun că mulți nu prea se complică să seteze astfel de parole puternice. Se mulțumesc cu ceva ușor de ținut minte. Cu cât cunoști mai bine persoana respectivă, cu atât îți va fi mai ușor să-i spargi contul.

      Reply
      • Salut, Domnul
        sunt interesat sa_mi recuperez vechea adresa
        crezi ca potutem vb pe mail?

        Reply
        • O poți recupera chiar tu, dacă mai ai acces la nr. de telefon, sau știi răspunsul întrebării de securitate.

          Reply
      • Bună, Ana!

        Pe tot blogul sunt prezentate articole destinate lucrului acesta. 🙂

        Reply
  • Sall sunt un colecționar de strategi de hacking si ma interesează diferite tutoriale care ma pot perfecționa apreciez foarte mult acest site si canalul yt sunt abonat te rog sa mai postezi si cum spargem servere prin metoda sql

    Reply
    • Salutare! Mulțumesc pentru abonare și interesul acordat blogului. O să postez în curând și un tutorial despre cum putem sparge servere. Pe youtube, o să mă limitez doar la ghiduri ,,acceptate” de comunitate. Unele dintre ele au fost raportate și șterse de pe canal.

      Reply
      • Da, am. Formularul contact. Dacă nu am răspuns, e clar că mi s-a cerut o tâmpenie.

        Reply
  • Buna!De foarte mult timp incerc sa gasesc o solutie pentru a sparge conturi de facebook.Am gasit cateva metode, una din ele ar fi sa folosesc Shadowave, problema este ca foarte multi ori isi dau seama de ceea ce vreau sa fac ori nu vor sa acceseze linkul.
    As vrea sa aflu ce alte metode exita de spargere ale parolelor de facebook exista, cu exceptia resetarii, daca stim doar emailul sau numarul de telefon al contului pe care dorim sa-l spargem.

    Reply
    • Pe acest blog au fost prezentate vreo trei metode, deja. Căutați și citiți, vi se dă mură în gură… Dacă nu înțelegeți, e deja altă poveste. Băieții ăștia mi-au demonstrat deja două modalități (simple, ce-i drept), în care poate fi păcălită chiar și autentificarea în doi factori. Nu trebuie să faceți altceva decât să citiți. Dacă nu înțelegeți, începeți cu o lectură mai ușoară, utilizarea distribuțiilor Linux, spre exemplu. Găsiți pe aici…

      Reply
  • As avea nevoie de un asemenea serviciu contracost se poate ??? Daca da as vrea sa cunosc cateva detalii …

    Reply
  • Bună seara. Am nevoie urgentă de cineva. Cineva i-a sprt contul de facebook a lui tata si a postat niște imagini, cum pot face să-l recuperez?? Rog seriozitate.

    Reply
  • As dori sa sparg o parola de instangram Ce trebuie sa fac 🥺🥺

    Reply
  • Am nevoie de ajutor am uitata parola de facebook și nu pot sa o resetez se poate sa mil spargeți va rog și să-mi dați parola

    Reply
Leave a Comment

Your email address will not be published.

Opțiunea copy-paste a fost dezactivată pentru acest site.