
Ferramenta de cracking de senhas baseada em navegador com consulta de hash, geração de wordlist, simulação de ataque baseada em regras e cracking de hash do lado do cliente para testes de penetração.
Aqui, você encontra a lista de ferramentas e um exemplo de servidor API do weakpass.com para cracking de senhas e hashes em um só lugar.
tools
libs
rules
Todas as ferramentas e bibliotecas podem ser encontradas em pastas separadas. Uma visão geral rápida das ferramentas, se você quiser testá-las agora:
Gere uma wordlist com base em palavras-chave fornecidas pelo usuário para testes direcionados de senhas.
Experimente online: Passgen
Por exemplo, durante testes de penetração, você precisa obter acesso a algum serviço, dispositivo, conta ou rede Wi-Fi que é protegida por senha. Por exemplo, vamos considerar a rede Wi-Fi da EvilCorp. Às vezes, uma senha é uma combinação do nome do dispositivo/rede/organização com alguma data, caractere especial, etc. Portanto, é mais simples e fácil testar algumas combinações antes de iniciar verificações mais complexas e demoradas. Por exemplo, quebrar uma senha de Wi-Fi com uma wordlist pode levar várias horas e pode falhar, mesmo que você escolha uma ótima wordlist porque não havia uma senha como Evilcorp2019 nela.
Realize consultas seguras de hash sem enviar dados sensíveis a um servidor usando a API de Faixa.
Experimente online: Lookup
Revele senhas para hashes MD5, NTLM, SHA1 ou SHA256 usando a wordlist pré-computada sem enviar seu hash para o backend. A principal vantagem é que todas as verificações de hash são feitas no lado do cliente, garantindo que seus dados permaneçam seguros e privados.
Além disso, você pode hospedar e construir o banco de dados para esta ferramenta localmente e internamente. Para fazer isso, use uma das tabelas pré-computadas disponíveis aqui e configure uma API para servir faixas de hash por valor.
Um exemplo de servidor que "funciona" com essa estrutura de banco de dados pode ser encontrado no repositório.
Determine se sua senha foi comprometida ou é vulnerável a ataques baseados em regras.
Online: Passcheck
Esta ferramenta verifica se sua senha existe na wordlist pré-computada usando uma API de consulta por faixa.
Mas e se alguém decidir usar um ataque baseado em regras? Sua senha está segura contra ataques baseados em regras? Além disso, ela simula ataques baseados em regras aplicando regras "inversas" do hashcat para identificar candidatos potenciais que poderiam ser usados com as regras para quebrar sua senha.
Quebre hashes diretamente no seu navegador com esta ferramenta baseada em JavaScript.
Experimente online: Kraker-js