建C++字典Hash爆破工具,測一測你的密碼到底多脆弱)
Cybersecurity-Projects從零構(gòu)建C字典Hash爆破工具測一測你的密碼到底多脆弱【免費(fèi)下載鏈接】Cybersecurity-ProjectsBuilding 70 Projects ranging from beginner to advanced so anyone can — learn from, build upon, use as a reference, or even copy directly. Gamified Cybersecurity learning 項(xiàng)目地址: https://gitcode.com/gh_mirrors/cy/Cybersecurity-ProjectsCybersecurity-Projects倉庫中的hash-cracker是一個(gè)用 C23 編寫的多線程Hash 爆破工具哈希破解器它內(nèi)置 1 萬條常見密碼字典支持 MD5 / SHA1 / SHA256 / SHA512 四種算法的字典攻擊、暴力破解與規(guī)則變形一條命令就能告訴你——你的密碼在攻擊者手里能活多久。跟著本文從零構(gòu)建這個(gè) C 字典 Hash 爆破工具親眼看password在 1 秒內(nèi)被打穿。?? 安全提醒請(qǐng)僅對(duì)自己的練習(xí)哈希做測試不要用于攻擊他人系統(tǒng)。為什么值得動(dòng)手測一次密碼強(qiáng)度數(shù)據(jù)庫泄露后攻擊者拿到的不是明文密碼而是哈希值。而破解速度取決于哈希算法有多快算法十六進(jìn)制長度狀態(tài)現(xiàn)實(shí)教訓(xùn)MD532 位早已不安全遺留系統(tǒng)仍在用SHA140 位已不安全2012 年 LinkedIn 泄露 650 萬條90% 在 72 小時(shí)內(nèi)被破解SHA25664 位對(duì)數(shù)據(jù)校驗(yàn)安全但存密碼太慢對(duì)攻擊者而言現(xiàn)代框架仍常見SHA512128 位同上Linux/etc/shadow常見自己寫一個(gè)字典 Hash 爆破工具是理解為什么不能拿 MD5 存密碼最快的方式——這也是 learn/01-CONCEPTS.md 中真實(shí)泄露案例章節(jié)想教給每個(gè)初學(xué)者的內(nèi)容?!?字典攻擊實(shí)時(shí)進(jìn)度多線程把 1 萬條字典分片到所有 CPU 核心破解速度可達(dá)每秒數(shù)百萬次哈希一鍵安裝構(gòu)建你的 C 哈希破解器工具采用 CMake Ninja 構(gòu)建install.sh 會(huì)自動(dòng)識(shí)別你的包管理器apt / dnf / pacman / brew裝好依賴g、CMake、Ninja、OpenSSL、Boost.program_options并編譯安裝git clone https://gitcode.com/gh_mirrors/cy/Cybersecurity-Projects cd Cybersecurity-Projects/PROJECTS/beginner/hash-cracker ./install.sh構(gòu)建完成后二進(jìn)制會(huì)軟鏈到~/.local/bin/hashcracker。項(xiàng)目還提供 Justfile 封裝了構(gòu)建、測試等常用命令輸入just即可查看全部任務(wù)。環(huán)境要求GCC 14需要 C23、CMake 3.25。詳見 learn/00-OVERVIEW.md 的前置條件清單。三種攻擊方式30 秒打穿一個(gè)弱密碼1?? 字典攻擊用泄露過的人話碰運(yùn)氣人起的密碼大多有跡可循。工具用內(nèi)存映射mmap零拷貝讀取字典配合--wordlist逐條試算并自動(dòng)根據(jù)哈希長度識(shí)別算法hashcracker --hash 5e884898da28047151d0e56f8dc6292773603d0d6aabbdd62a11ef721d1542d8 \ --wordlist wordlists/10k-most-common.txt # ? CRACKED: password 不到 1 秒倉庫自帶 3 份字典10k-most-common.txt1 萬條、john-the-ripper.txt3106 條經(jīng)典密碼、mixed_it.txt。2?? 暴力破解用數(shù)學(xué)碾壓短密碼不知道密碼內(nèi)容那就從短到長把所有組合都試一遍hashcracker --hash 187ef4436122d1cc2f40dc2b92f0eba0 \ --bruteforce --charset lower --max-length 4 --type md5 # ? CRACKED: ab 約 35 萬候選搜索空間呈指數(shù)增長4 位小寫只要 45.7 萬種組合而 8 位全字符集高達(dá) 6.6×101? 種。learn/01-CONCEPTS.md 里有完整的破解耗時(shí)表——結(jié)論只有一個(gè)長度比復(fù)雜度更重要。3?? 規(guī)則變形專治為了滿足密碼策略的密碼網(wǎng)站強(qiáng)制必須含大寫數(shù)字特殊字符大多數(shù)人會(huì)變成Password1!這種可預(yù)測模式。規(guī)則引擎會(huì)把字典詞做首字母大寫、Leet 替換a→、e→3、追加數(shù)字、反轉(zhuǎn)等變換把 1 萬條字典瞬間膨脹成千萬級(jí)候選hashcracker --hash ed9d3d832af899035363a69fd53cd3be8f71501c \ --wordlist wordlists/10k-most-common.txt --rules↑ 規(guī)則變形攻擊password在規(guī)則引擎下會(huì)生成Password、p$$w0rd、password123等變體輕松繞過復(fù)雜度策略源碼導(dǎo)覽這個(gè)工具是怎么快起來的整個(gè)項(xiàng)目不到 2000 行結(jié)構(gòu)清晰非常適合 C 初學(xué)者閱讀完整走讀見 learn/03-IMPLEMENTATION.md模塊路徑亮點(diǎn)引擎核心src/core/Engine.hpp策略模板 std::jthread線程池工作分片零鎖競爭哈希器src/hash/EVPHasher.hppOpenSSL EVP 統(tǒng)一封裝4 種算法只是類型別名算法識(shí)別src/hash/HashDetector.cpp按十六進(jìn)制長度自動(dòng)判斷 MD5/SHA1/SHA256/SHA512字典攻擊src/attack/DictionaryAttack.cppmmap 零拷貝讀詞表暴力破解src/attack/BruteForceAttack.cpp字符集可配置、鍵空間按線程切分規(guī)則引擎src/rules/RuleSet.cppC23std::generator協(xié)程惰性生成變體進(jìn)度顯示src/display/Progress.cpp獨(dú)立線程渲染進(jìn)度條、速度與 ETA架構(gòu)思想一句話概括哈希器與攻擊策略在編譯期綁定策略模板模式哈希調(diào)用可被內(nèi)聯(lián)進(jìn)破解主循環(huán)——這是 learn/02-ARCHITECTURE.md 花整章對(duì)比運(yùn)行時(shí)多態(tài)講透的核心設(shè)計(jì)。從爆破結(jié)果吸取教訓(xùn)密碼安全清單 ?跑完上面幾條命令后建議記住這幾條攻防結(jié)論源自 learn/01-CONCEPTS.md別用詞表里的詞你的密碼若曾出現(xiàn)在任何一次數(shù)據(jù)泄露中就已經(jīng)躺在破解字典里長度 復(fù)雜度12 位以上隨機(jī)字符如密碼管理器生成的x7$kQ2!mR9pL遠(yuǎn)比Pssw0rd!難破——規(guī)則變形專打后者加鹽不能防定向爆破鹽能廢掉彩虹表、阻止批量比對(duì)但攻擊者拿到鹽后照樣能逐個(gè)猜本工具--salt參數(shù)就是演示這種攻擊服務(wù)端該用慢哈希bcrypt / argon2 每次哈希慢幾百倍同一份 1 萬條字典SHA256 下 3 毫秒破解bcrypt 下要 33 秒——慢就是安全。繼續(xù)深入測試套件與擴(kuò)展挑戰(zhàn) tests/38 個(gè) GoogleTest 用例覆蓋哈希器、規(guī)則、引擎與三種攻擊策略想學(xué)安全工具怎么寫測試從這里入手learn/04-CHALLENGES.md10 個(gè)由易到難的擴(kuò)展練習(xí)——給工具加 SHA3 支持、批量破解百萬級(jí)哈希、實(shí)現(xiàn)可斷點(diǎn)續(xù)跑的進(jìn)度文件、寫 hashcat 風(fēng)格自定義規(guī)則文件……做完你就相當(dāng)于親手造了一個(gè)迷你 hashcat。hash-cracker 是 Cybersecurity-Projects 中 70 個(gè)從入門到進(jìn)階的網(wǎng)絡(luò)安全學(xué)習(xí)項(xiàng)目之一。把測一測你的密碼做成一次動(dòng)手實(shí)驗(yàn)比任何安全科普都更讓人印象深刻?!久赓M(fèi)下載鏈接】Cybersecurity-ProjectsBuilding 70 Projects ranging from beginner to advanced so anyone can — learn from, build upon, use as a reference, or even copy directly. Gamified Cybersecurity learning 項(xiàng)目地址: https://gitcode.com/gh_mirrors/cy/Cybersecurity-Projects創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考