Pular para o conteúdo

Hashcat - O mais rápido programa para quebra de senhas utilizando CPU

Dica publicada em Linux / Segurança
Luiz Vieira luizvieira
Hits: 52.567 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Hashcat - O mais rápido programa para quebra de senhas utilizando CPU

Hashcat, um programa para quebra de senha, é considerado o programa mais rápido para esse tipo de operação, dentre as opções de programas que ainda utilizam o poder do processador/CPU. Obviamente, que não é, nem de perto, tão rápido quanto um programa que se utiliza do poder de processamento de uma GPU, mas nem por isso, podemos deixá-lo de lado.

O mais importante desse programa, em minha opinião, é que o mesmo é capaz de trabalhar com multi-threads, utilizando os múltiplos Cores das CPUs modernas, coisa que o John-The-Ripper (programa mais famosos desse tipo de operação) não faz.

John-The-Ripper, apesar de ser a ferramenta mais tradicional de todas, e muito boa ainda, precisa de patchs para ser capaz de trabalhar com múltiplos Cores e suportar os Hashs utilizados pelas versões mais recentes do kernel Linux.

Por isso, achei interessante postar algo aqui no VOL sobre essa ferramenta mais rápida e completa: Hashcat.

A documentação, bem como os detalhes de sua utilização em linha de comando, pode ser encontrada aqui:
É possível baixar esta ferramenta a partir desse link:
Possui as seguintes características (além de outras):
  • Multi-Thread.
  • Multi-Hash (mais de 24 milhões de hashes).
  • Multi-OS ( GNU/Linux, Windows e OS X).
  • Multi-Algo (MD4, MD5, SHA1, DCC, NTLM, MySQL...).
  • Rules compatíveis com JTR e PasswordsPro.
  • É possível continuar uma sessão de onde parou.
  • Pode trabalhar em ambiente distribuído.
  • Pode utilizar múltiplas wordlists inclusive especificando mais de um diretório contendo wordlists.
  • Número de threads pode ser configurado.

Dica também publicada em:
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Atualizando o kernel no Ubuntu para o 2.6.30

Como checar se há rootkits em seu sistema

Linux Hardening

Curso online de Linux

Treinamento gratuito online de Java

Filtro de conteúdo web (proxy) integrado ao AD via NTLM

Visão geral do Nmap

Slides da palestra "Android's Forensics: The Hard Work" - You Shot The Sheriff 6

Cartilha de segurança

Série de Webinars em Segurança da Informação - Destaque para Análise Forense Computacional

#1 Comentário enviado por danniel-lara em 04/12/2013 - 09:59h
Parabéns pela Dica
#2 Comentário enviado por lcavalheiro em 04/12/2013 - 12:30h
Excelente dica, Frater!
#3 Comentário enviado por DavidsonDFGL em 07/12/2013 - 20:46h
Uma vez tentei brincar um pouco com o Hashcat usando a GPU mas acabou não dando muito certo, ainda sim quero pegar uma wordlist grande e fazer uns testes, quem sabe até tentar rodar isso em um cluster (será que é possível?), só me falta o tid, tempo - inteligencia - dinheiro,kkkkkk

Ah, ja lá ia me esquecendo, ótima dica, o/
#4 Comentário enviado por rafauell em 06/10/2016 - 10:16h
podem me ajudar rodar ele no Windows? Clico no executável porém não abre nada.

Contribuir com comentário

Entre na sua conta para comentar.