
Gerador de palavras de alto desempenho com conjunto de caracteres configurável por posição
Gerador de palavras de alto desempenho com charset configurável por posição
Testa todas as combinações de um determinado espaço de chaves, tal como no ataque de força bruta, mas de forma mais específica.
A razão para fazer isso, em vez de manter a força bruta tradicional, é que queremos reduzir o espaço de chaves de candidatos a senhas para um mais eficiente.
Aqui está um único exemplo. Queremos decifrar a senha: Julia1984
No ataque de força bruta tradicional, precisamos de um charset que contenha todas as letras maiúsculas, todas as minúsculas e todos os dígitos (também conhecido como “mixalpha-numeric”). O comprimento da senha é 9, portanto temos que iterar por 62^9 (13.537.086.546.263.552) combinações. Digamos que deciframos a uma taxa de 100M/s, isso exigiria mais de 4 anos para ser concluído.
No ataque de máscara, sabemos sobre os humanos e como eles projetam senhas. A senha acima corresponde a um padrão simples, mas comum: um nome e o ano anexado a ele. Também podemos configurar o ataque para tentar letras maiúsculas apenas na primeira posição. É muito incomum ver uma letra maiúscula na segunda ou terceira posição. Resumindo, com o ataque de máscara podemos reduzir o espaço de chaves para 522626262610101010 (237.627.520.000) combinações. Com a mesma taxa de 100M/s, isso leva apenas 40 minutos para ser concluído.
Não há nenhuma. Pode-se argumentar que o exemplo acima é muito específico, mas isso não importa. Mesmo no ataque de máscara, podemos configurar nossa máscara para usar exatamente o mesmo espaço de chaves que o ataque de força bruta. A questão é que isso não pode funcionar vice-versa.
Para cada posição dos candidatos a senha gerados, precisamos configurar um placeholder. Se uma senha que queremos decifrar tem comprimento 8, nossa máscara deve consistir em 8 placeholders.
Existem quatro parâmetros de linha de comando para configurar quatro charsets personalizados.
Esses parâmetros de linha de comando têm quatro atalhos análogos chamados -1, -2, -3 e -4. Você pode especificar os caracteres diretamente na linha de comando.
Um ataque de máscara é sempre específico para um comprimento de senha. Por exemplo, se usarmos a máscara ”?l?l?l?l?l?l?l?l”, só podemos decifrar uma senha de comprimento 8. Mas se a senha que tentamos decifrar tem comprimento 7, não a encontraremos. É por isso que temos que repetir o ataque várias vezes, cada vez com um placeholder adicionado à máscara. Isso é automatizado de forma transparente usando a flag ”--increment”.
Atualmente, é o gerador de palavras mais rápido do mundo. Aqui estão algumas estatísticas:
Para evitar irregularidades durante os testes, toda a saída foi para /dev/null.
Os comandos a seguir criam os seguintes candidatos a senha:
comando: ?l?l?l?l?l?l?l?l
espaço de chaves: aaaaaaaa - zzzzzzzz
comando: -1 ?l?d ?1?1?1?1?1
espaço de chaves: aaaaa - 99999
comando: password?d
espaço de chaves: password0 - password9
comando: -1 ?l?u ?1?l?l?l?l?l19?d?d
espaço de chaves: aaaaaa1900 - Zzzzzz1999
comando: -1 ?dabcdef -2 ?l?u ?1?1?2?2?2?2?2
espaço de chaves: 00aaaaa - ffZZZZZ
comando: -1 efghijklmnop ?1?1?1
espaço de chaves: eee - ppp
Simplesmente execute make
Binários para Linux, Windows e OSX: https://github.com/jsteube/maskprocessor/releases