#1Инструменты для восстановления паролей из хэшей, зашифрованных источников или с помощью атак грубой силы/по словарю.
Рекомендация Kitploit

Эксплуатация CVE-2022-26923
Эксплойт слепой SQL-инъекции на основе времени для CMS Made Simple <= 2.2.9 (CVE-2019-9053), который извлекает имя пользователя, адрес электронной…

Извлечение мастер-пароля базы данных KeePass <= 2.53.1

Эксплойты Python cve-2019-9053 – от HackHeart

Демонстрирует захват NTLM-хэшей с помощью Responder и выполнение фишинговых писем, эксплуатирующих CVE-2024-21413 для компрометации систем.

После использования дампера паролей KeePass, возможно, какой-то символ, распознанный как ●, неверен, и вы хотите узнать реальный символ.

Настройка CVE-2024-21413 для CW

Пошаговое прохождение CTF с эксплуатацией бэкдора vsftpd 2.3.4 (CVE-2011-2523) для захвата и взлома /etc/shadow и /etc/passwd из Metasploitable 2.

Пошаговое прохождение CTF, демонстрирующее эксплуатацию SQL-инъекции CVE-2019-9053 и повышение привилегий на основе GTFOBins на цели CMS Made Simple.

KeePass 2.53.1 с удалённой системой триггеров ECAS, устраняющий CVE-2023-24055

Образовательная демонстрация восстановления мастер-пароля KeePass с помощью анализа дампа памяти при уязвимости CVE-2023-32784, с пошаговой…

Python3-реализация для преобразования хэшей Artemis PBKDF2WithHmacSHA1 в формат hashcat

Очень медленный брутфорсер HMAC-ключей

Расшифровка прошивки Ruijie ReyeeOS (v1/v2) и зашифрованных резервных копий конфигурации; восстановление паролей в открытом виде

Инструмент для извлечения учётных данных, не зависящий от смещения

Централизованный аппаратно-защищённый анклав криптографической идентификации на базе TPM 2.0 и многопротокольный мост для Linux (FIDO2/CTAP2 WebAuthn…

Ресурсы по защите информации и OSINT | схема, объединяющая сбор, защиту и очистку цифровой конфиденциальности, а также противодействие открытому…