Awesome Password Cracking 
암호 분석 및 컴퓨터 보안에서 비밀번호 크래킹은 컴퓨터 시스템에 스크램블 형태로 저장되거나 전송된 데이터에서 비밀번호를 복구하는 과정입니다. 일반적인 접근 방식(무차별 대입 공격)은 비밀번호를 반복적으로 추측하고 사용 가능한 암호화 해시와 대조하는 것입니다.
이는 @[email protected]가 정리한 비밀번호 크래킹 및 비밀번호 보안 관련 멋진 도구, 연구, 논문 및 기타 프로젝트의 선별된 목록입니다.
기여하기 전에 CONTRIBUTING.md를 읽어주세요! 간단히 말하면:
목차
도서
클라우드
- Cloud_crack - Terraform과 AWS를 사용하여 비밀번호를 크래킹합니다.
- Cloudcat - 해시 크래킹을 위한 클라우드 인프라 생성을 자동화하는 스크립트입니다.
- Cloudstomp - 최저 가격으로 높은 CPU/GPU 애플리케이션을 위한 EC2 인스턴스의 플러그인을 통한 자동 배포입니다.
- Cloudtopolis - Google Cloud Shell 플랫폼에서 Hashtopolis 설치 및 프로비저닝을 빠르고 완전 자동으로 (그리고 무료로!) 용이하게 하는 도구입니다.
- NPK - NPK는 Cognito, DynamoDB 및 S3를 포함한 AWS의 완전한 서버리스 구성 요소로 구축된 분산 해시 크래킹 플랫폼입니다.
- Penglab - 해시 크래킹을 위한 Google Colab 남용 도구입니다.
- Rook - GPU 기반 비밀번호 크래킹에 사용하기 위해 AWS p3 인스턴스 생성을 자동화합니다.
변환
- 7z2hashcat - 비밀번호로 보호된 .7z 아카이브 (및 .sfx 파일)에서 정보를 추출하여 hashcat으로 이러한 "해시"를 크래킹할 수 있도록 합니다.
- MacinHash - macOS plist 비밀번호 파일을 비밀번호 크래커용 해시 파일로 변환합니다.
- NetNTLM-Hashcat - John The Ripper/Cain 형식 해시 (단일 또는 대량)를 HashCat 호환 해시 형식으로 변환합니다.
- Rubeus-to-Hashcat - Rubeus kerberoasting 출력을 hashcat이 읽을 수 있는 형식으로 변환/포맷합니다.
- WINHELLO2hashcat - 이 도구를 사용하면 WINDOWS HELLO PIN에서 "해시"를 추출할 수 있습니다. 이 해시는 Hashcat으로 크래킹할 수 있습니다.
- bitwarden2hashcat - Bitwarden 데이터를 hashcat에 적합한 해시로 변환하는 도구입니다.
- hc_to_7z - 7-Zip hashcat 해시를 다시 7z 아카이브로 변환합니다.
- hcxtools - cap/pcap/pcapng (gz 압축) WiFi 덤프 파일을 hashcat 형식으로 변환하기 위한 휴대용 솔루션입니다.
- itunes_backup2hashcat - Manifest.plist 파일에서 필요한 정보를 추출하여 hashcat과 호환되는 해시로 변환합니다.
- mongodb2hashcat - MongoDB 데이터베이스 서버에서 해시를 추출하여 hashcat이 허용하는 해시 형식 (-m 24100 (SCRAM-SHA-1) 또는 -m 24200 (SCRAM-SHA-256))으로 변환합니다.
Hashcat
Hashcat은 "세계에서 가장 빠르고 고급스러운 비밀번호 복구 유틸리티"입니다. 다음은 Hashcat과 직간접적으로 관련된 프로젝트들입니다.
자동화
- autocrack - 크래킹 프로세스를 자동화하는 데 도움이 되는 Hashcat 래퍼입니다.
- hat - 일반적인 단어 목록과 규칙을 사용하여 작업 중 해시 크래킹 속도를 높이는 자동화된 Hashcat 도구입니다.
- hate_crack - TrustedSec 팀의 Hashcat을 통한 크래킹 방법론 자동화 도구입니다.
- Naive hashcat - Naive hashcat은 경험적으로 테스트된 "충분히 좋은" 매개변수/공격 유형으로 사전 구성된 플러그 앤 플레이 스크립트입니다.
분산 크래킹
- CrackLord - 비밀번호 크래킹을 위한 대기열 및 리소스 시스템입니다.
- fitcrack - hashcat 기반 분산 비밀번호 크래킹 시스템입니다.
- Hashstation - Hashstation은 내장 웹 인터페이스를 갖춘 BOINC 기반 분산 비밀번호 크래킹 시스템입니다.
- Hashtopolis - 여러 컴퓨터에 hashcat 작업을 분산하기 위한 다중 플랫폼 클라이언트-서버 도구입니다.
- Kraken - 다중 플랫폼 분산 무차별 대입 비밀번호 크래킹 시스템입니다.
규칙
규칙 도구
- duprule - 중복 hashcat 규칙을 감지 및 필터링합니다.
- ruleprocessorY - Hashcat을 지원하기 위해 구축된 복잡한 멀티바이트 문자 지원을 갖춘 차세대 규칙 프로세서입니다.
웹 인터페이스
- crackerjack - CrackerJack은 Python으로 개발된 Hashcat용 웹 GUI입니다.
- CrackQ - Python Hashcat 크래킹 대기열 시스템입니다.
- hashpass - hashcat용 해시 크래킹 웹앱 및 서버입니다.
- Hashview - 비밀번호 크래킹 및 분석을 위한 웹 프론트엔드입니다.
- Wavecrack - Wavestone의 hashcat을 사용한 비밀번호 크래킹용 웹 인터페이스입니다.
- WebHashCat - WebHashcat은 hashcat 비밀번호 크래킹 도구를 위한 매우 간단하지만 효율적인 웹 인터페이스입니다.
John the Ripper
John the Ripper은 "많은 운영 체제에서 사용할 수 있는 오픈 소스 비밀번호 보안 감사 및 비밀번호 복구 도구"입니다. 다음은 John the Ripper와 직간접적으로 관련된 프로젝트들입니다.
- BitCracker - BitCracker는 BitLocker로 암호화된 메모리 장치를 위한 최초의 오픈 소스 비밀번호 크래킹 도구입니다.
- johnny - John the Ripper용 GUI 프론트엔드입니다.
기타
- Hashes - 해싱 알고리즘 식별 (Name That Hash용 GUI 프론트엔드).
- hashgen - Hashgen은 Go로 작성되고 Linux, Windows 및 Mac용으로 크로스 컴파일된 간단하면서도 매우 빠른 CLI 해시 생성기입니다.
- Name That Hash - 어떤 유형의 해시인지 모르십니까? Name That Hash가 해시 유형을 지정합니다! MD5, SHA256 및 300개 이상의 기타 해시를 식별합니다. 깔끔한 웹 앱이 함께 제공됩니다.
주목할 만한 사람들
웹사이트
커뮤니티
조회 서비스
단어 목록 도구
단어 목록 분석, 생성 및 조작 도구.
분석
- PACK - 비밀번호 목록 분석을 돕기 위해 개발된 유틸리티 모음으로, 마스크, 규칙, 문자 집합 및 기타 비밀번호 특성의 패턴 감지를 통해 비밀번호 크래킹을 향상시킵니다.
- password-smelter - hashcat 등에서 비밀번호를 수집하여 HTML, Markdown, XLSX, PNG, JSON으로 출력합니다. 어두운 테마와 밝은 테마를 지원합니다. password-stretcher를 보완합니다.
- password-stretcher - 웹사이트, 파일 또는 stdin에서 "엄청난 양의" 비밀번호를 생성합니다. password-smelter를 보완합니다.
- pcfg_cracker - 이 프로젝트는 기계 학습을 사용하여 사용자의 비밀번호 생성 습관을 식별합니다.
- Pipal - THE 비밀번호 분석기.
- Graphcat - 비밀번호 크래킹 결과를 기반으로 그래프 및 차트를 생성합니다.
생성/조작
- accent_permutator - ASCII / UTF-8 문자를 "o"에서 "ò"와 같은 악센트 문자로 변환하는 도구입니다.
- anew - stdin의 줄을 파일에 추가하지만 파일에 이미 없는 경우에만 추가합니다. 새 줄을 stdout으로도 출력하므로 중복을 제거하는 tee -a와 비슷합니다.
- bopscrk - 표적 공격을 위한 스마트하고 강력한 단어 목록을 생성합니다. 노래 가사 가져오기 및 다양한 변환을 포함합니다.
- common-substr - 입력 텍스트에서 가장 일반적인 부분 문자열을 추출하는 간단한 도구입니다. 비밀번호 크래킹용으로 제작되었습니다.
- Crunch - Crunch는 표준 문자 집합이나 사용자가 지정한 문자 집합을 지정할 수 있는 단어 목록 생성기입니다. Crunch는 가능한 모든 조합과 순열을 생성할 수 있습니다.
- CUPP - 생일, 별명, 주소, 애완동물 또는 친척 이름과 같은 사용자 프로파일링 데이터를 기반으로 단어 목록을 생성할 수 있는 도구입니다.
- duplicut - 정렬하지 않고 대규모 단어 목록에서 중복을 제거합니다 (사전 기반 비밀번호 크래킹용).
- Gorilla - 단어 목록을 생성하거나 변형을 사용하여 기존 목록을 확장하는 도구입니다.
- Gramify - 단어 목록에서 단어, 문자 또는 문자 집합을 기반으로 n-gram을 생성하여 오프라인 비밀번호 공격 및 데이터 분석에 사용합니다.
- Elpscrk - Elpscrk는 cupp와 유사하지만 순열 및 통계를 기반으로 하면서 메모리 효율적입니다.
- Keyboard-Walk-Generators - 크래킹을 위한 키보드 워크 사전을 생성합니다.
- kwprocessor - 구성 가능한 기본 문자, 키맵 및 경로를 갖춘 고급 키보드 워크 생성기입니다.
- maskprocessor - 위치별로 구성 가능한 문자 집합을 갖춘 고성능 단어 생성기입니다.
- maskuni - 유니코드를 지원하는 hashcat의 마스크 생성기 정신을 따른 독립형 고속 단어 생성기입니다.
- Mentalist - Mentalist는 사용자 정의 단어 목록 생성을 위한 그래픽 도구입니다. 비밀번호 구성에 일반적인 인간 패러다임을 활용하며 Hashcat 및 John the Ripper와 호환되는 규칙뿐만 아니라 전체 단어 목록을 출력할 수 있습니다.
- PTT - Password Transformation Tool (ptt)은 비밀번호 크래킹을 위해 설계된 다목적 유틸리티입니다. 사용자 정의 규칙 및 변환 생성은 물론 단어 목록 생성을 용이하게 합니다. 이 도구는 파일, URL 및 표준 입력의 데이터 처리를 지원하여 크래킹 워크플로를 간소화합니다.
- Phraser - Phraser는 n-gram 및 Markov 체인을 사용하여 암호 크래킹을 위한 구문을 생성하는 구문 생성기입니다.
단어 목록
언어별- Albanian wordlist - 이름, 성 및 일부 알바니아 문학이 혼합된 목록입니다.
기타
특정 파일 형식
PDF
- pdfrip - 일반적으로 접하는 비밀번호 형식 빌더와 사전 공격을 갖춘 멀티스레드 PDF 비밀번호 크래킹 유틸리티입니다.
JKS
ZIP
- bkcrack - Biham 및 Kocher의 알려진 평문 공격을 사용하여 레거시 ZIP 암호화를 크랙합니다.
- frackzip - 암호화된 ZIP 아카이브를 크랙하기 위한 작은 도구입니다.
머신러닝 / 인공지능
연구
기사 및 블로그 게시물
논문
발표