Awesome Password Cracking 
암호 분석 및 컴퓨터 보안에서 비밀번호 크래킹은 컴퓨터 시스템에 스크램블 형태로 저장되거나 전송된 데이터에서 비밀번호를 복구하는 과정입니다. 일반적인 접근 방식(무차별 대입 공격)은 비밀번호를 반복적으로 추측하고 사용 가능한 암호화 해시와 대조하는 것입니다.
이는 @[email protected]가 정리한 비밀번호 크래킹 및 비밀번호 보안 관련 멋진 도구, 연구, 논문 및 기타 프로젝트의 선별된 목록입니다.
기여하기 전에 CONTRIBUTING.md를 읽어주세요! 간단히 말하면:
목차
도서
클라우드
- Cloud_crack - Terraform과 AWS를 사용하여 비밀번호를 크래킹합니다.
- Cloudcat - 해시 크래킹을 위한 클라우드 인프라 생성을 자동화하는 스크립트입니다.
- Cloudstomp - 최저 가격으로 높은 CPU/GPU 애플리케이션을 위한 EC2 인스턴스의 플러그인을 통한 자동 배포입니다.
- Cloudtopolis - Google Cloud Shell 플랫폼에서 Hashtopolis 설치 및 프로비저닝을 빠르고 완전 자동으로 (그리고 무료로!) 용이하게 하는 도구입니다.
- NPK - NPK는 Cognito, DynamoDB 및 S3를 포함한 AWS의 완전한 서버리스 구성 요소로 구축된 분산 해시 크래킹 플랫폼입니다.
- Penglab - 해시 크래킹을 위한 Google Colab 남용 도구입니다.
- Rook - GPU 기반 비밀번호 크래킹에 사용하기 위해 AWS p3 인스턴스 생성을 자동화합니다.
변환
- 7z2hashcat - 비밀번호로 보호된 .7z 아카이브 (및 .sfx 파일)에서 정보를 추출하여 hashcat으로 이러한 "해시"를 크래킹할 수 있도록 합니다.
- MacinHash - macOS plist 비밀번호 파일을 비밀번호 크래커용 해시 파일로 변환합니다.
- NetNTLM-Hashcat - John The Ripper/Cain 형식 해시 (단일 또는 대량)를 HashCat 호환 해시 형식으로 변환합니다.
- Rubeus-to-Hashcat - Rubeus kerberoasting 출력을 hashcat이 읽을 수 있는 형식으로 변환/포맷합니다.
- WINHELLO2hashcat - 이 도구를 사용하면 WINDOWS HELLO PIN에서 "해시"를 추출할 수 있습니다. 이 해시는 Hashcat으로 크래킹할 수 있습니다.
- bitwarden2hashcat - Bitwarden 데이터를 hashcat에 적합한 해시로 변환하는 도구입니다.
- hc_to_7z - 7-Zip hashcat 해시를 다시 7z 아카이브로 변환합니다.
- hcxtools - cap/pcap/pcapng (gz 압축) WiFi 덤프 파일을 hashcat 형식으로 변환하기 위한 휴대용 솔루션입니다.
- itunes_backup2hashcat - Manifest.plist 파일에서 필요한 정보를 추출하여 hashcat과 호환되는 해시로 변환합니다.
- mongodb2hashcat - MongoDB 데이터베이스 서버에서 해시를 추출하여 hashcat이 허용하는 해시 형식 (-m 24100 (SCRAM-SHA-1) 또는 -m 24200 (SCRAM-SHA-256))으로 변환합니다.
Hashcat
Hashcat은 "세계에서 가장 빠르고 고급스러운 비밀번호 복구 유틸리티"입니다. 다음은 Hashcat과 직간접적으로 관련된 프로젝트들입니다.
자동화
- autocrack - 크래킹 프로세스를 자동화하는 데 도움이 되는 Hashcat 래퍼입니다.
- hat - 일반적인 단어 목록과 규칙을 사용하여 작업 중 해시 크래킹 속도를 높이는 자동화된 Hashcat 도구입니다.
- hate_crack - TrustedSec 팀의 Hashcat을 통한 크래킹 방법론 자동화 도구입니다.
- Naive hashcat - Naive hashcat은 경험적으로 테스트된 "충분히 좋은" 매개변수/공격 유형으로 사전 구성된 플러그 앤 플레이 스크립트입니다.
분산 크래킹
- CrackLord - 비밀번호 크래킹을 위한 대기열 및 리소스 시스템입니다.
- fitcrack - hashcat 기반 분산 비밀번호 크래킹 시스템입니다.
- Hashstation - Hashstation은 내장 웹 인터페이스를 갖춘 BOINC 기반 분산 비밀번호 크래킹 시스템입니다.
- Hashtopolis - 여러 컴퓨터에 hashcat 작업을 분산하기 위한 다중 플랫폼 클라이언트-서버 도구입니다.
- Kraken - 다중 플랫폼 분산 무차별 대입 비밀번호 크래킹 시스템입니다.
규칙
규칙 도구
- duprule - 중복 hashcat 규칙을 감지 및 필터링합니다.
- ruleprocessorY - Hashcat을 지원하기 위해 구축된 복잡한 멀티바이트 문자 지원을 갖춘 차세대 규칙 프로세서입니다.
웹 인터페이스
- crackerjack - CrackerJack은 Python으로 개발된 Hashcat용 웹 GUI입니다.
- CrackQ - Python Hashcat 크래킹 대기열 시스템입니다.
- hashpass - hashcat용 해시 크래킹 웹앱 및 서버입니다.
- Hashview - 비밀번호 크래킹 및 분석을 위한 웹 프론트엔드입니다.
- Wavecrack - Wavestone의 hashcat을 사용한 비밀번호 크래킹용 웹 인터페이스입니다.
- WebHashCat - WebHashcat은 hashcat 비밀번호 크래킹 도구를 위한 매우 간단하지만 효율적인 웹 인터페이스입니다.
John the Ripper
John the Ripper은 "많은 운영 체제에서 사용할 수 있는 오픈 소스 비밀번호 보안 감사 및 비밀번호 복구 도구"입니다. 다음은 John the Ripper와 직간접적으로 관련된 프로젝트들입니다.
- BitCracker - BitCracker는 BitLocker로 암호화된 메모리 장치를 위한 최초의 오픈 소스 비밀번호 크래킹 도구입니다.
- johnny - John the Ripper용 GUI 프론트엔드입니다.
기타