Программа сканирования паролей на компьютере. Обзор программ для восстановления забытых паролей

Недавно мы опубликовали статью о надежности паролей, а также паролях, которые используются многими пользователями. Большинство людей используют слабые пароли. Но как убедится, что ваш пароль сильный? Взлом паролей - это неотъемлемая часть цифровой криминалистики и тестирования информационной безопасности.

В этой статье мы собрали лучшие программы для взлома паролей, которые могут использоваться системными администраторами для проверки надежности их паролей. Все утилиты используют различные алгоритмы и применимы к различным ситуациям. Рассмотрим сначала базовую информацию, которая поможет вам понять с чем мы будем иметь дело.

В области кибербезопасности и криптографии взлом паролей играет очень важную роль. Это процесс восстановления пароля с целью нарушения или восстановления безопасности компьютера или системы. Итак, почему вам нужно узнать программы перебора паролей? В мирных целях можно использовать взлом паролей для восстановления забытых паролей от онлайн аккаунтов, также это используется системными администраторами для профилактики на регулярной основе.

Для взлома паролей в большинстве случаев используется перебор. Программное обеспечение генерирует различные варианты паролей и сообщает если был найден правильный. В некоторых случаях персональный компьютер способен выдавать миллионы вариантов в секунду. Программа для взлома пароля на пк проверяет все варианты и находит реальный пароль.

Время, необходимое для взлома пароля пропорционально длине и сложности этого пароля. Поэтому рекомендуется использовать сложные пароли, которые трудно угадать или подобрать. Также скорость перебора зависит от криптографической функции, которая применяется для генерации хэшей пароля. Поэтому для шифрования пароля лучше использовать Bcrypt, а не MD5 или SHA.

Вот основные способы перебора пароля, которые используются злоумышленниками:

  • Атака по словарю - для атаки используется файл, который содержит список слов. Программа проверяет каждое из слов, чтобы найти результат;
  • Атака Bruteforce - можно не использовать словарь, а перебирать все комбинации заданных символов;
  • Атака с помощью радужных таблиц - в атаке используются предварительно вычисленные хэши, поэтому она быстрее.

Есть и другие методы взлома паролей, основанные на социальной инженерии, но сегодня мы остановимся только на атаках без участия пользователя. Чтобы защититься от таких атак нужно использовать только сложные пароли. А теперь рассмотрим лучшие инструменты для взлома паролей 2017. Этот список опубликован только для ознакомительных целей и мы ни в коем случае не призываем взламывать чужие личные данные.

Лучшие программы для перебора паролей

1. John the Ripper

John the Ripper - это один из самых популярный инструментов для перебора паролей, доступных абсолютно всем. Он распространяется с открытым исходным кодом и написан на языке программирования Си. Здесь собраны различные методы перебора паролей.

Программа способна перебирать пароли по сохраненному хэшу, и поддерживает различные алгоритмы хэширования, в том числе есть автоматическое определение алгоритма. John the Ripper относиться к набору инструментов для тестирования безопасности от Rapid7. Кроме Linux поддерживается Windows и MacOS.

2. Aircrack-ng

Aircrack-ng - это набор программ для взлома и перехвата паролей от wifi сетей. Программа - одна из лучших, которые используются хакерами. Здесь есть все необходимое для взлома WEP и WPA шифрования, начиная от перехвата хэша, и до получения готового пароля.

Особенно легко поддается взлому шифрование WEP, для преодоления защиты существуют атаки PMS и PTW, с помощью которых можно взломать этот протокол в считаные минуты при достаточном потоке трафика через сеть. Поэтому всегда используйте WPA2 чтобы быть в безопасности. Тоже поддерживаются все три платформы: Linux, Windows, MacOS.

3. RainbowCrack

Как следует из названия, RainbowCrack использует радужные таблицы для взлома хэшей паролей. С помощью уже готовых таблиц утилита очень сильно уменьшает время взлома. Кроме того, есть как графический интерфейс, так и утилиты командной строки.

После завершения этапа предварительных вычислений этот инструмент работает в сотни раз быстрее чем при обычном переборе. Вам не нужно самим создавать таблицы, разработчики уже создали их для LM, NTLM, MD5 и SHA1. Все доступно бесплатно.

Еще один важный момент - это ускорение с помощью GPU. С помощью использования видеокарты вы можете снизить время вычисление пароля еще на несколько порядков. Поддерживаются платформы Windows и Linux.

4. THC Hydra

В отличие от выше перечисленных программ, Hydra работает по-другому. Она не вычисляет хэши. Вместо этого, программа выполняет атаки перебора на различные сетевые протоколы. Здесь поддерживаются Astrisk, FTP, HTTP, MySQL, XMPP, Telnet, SHH и многие другие. Основная цель утилиты - атаки перебора на форму ввода пароля.

Этот инструмент помогает исследователям безопасности узнать насколько легко можно получить доступ к удаленной системе. Для расширения функций можно добавлять модули, поддерживается Linux, Windows, Solaris, FreeBSD и MacOS.

5. HashCat

По заявлениям разработчиков - это самый быстрый инструмент для перебора паролей. Он распространяется в качестве свободного программного обеспечения и поддерживает такие алгоритмы: md4, md5, LM, SHA, MySQL, Cisco PIX и Unix Crypt.

Есть версии инструмента для перебора на CPU, а также взлома на основе GPU - oclHashcat и cudaHashcat. Кроме стандартной атаки Bruteforce, поддерживаются атаки по словарю, гибридные атаки по самые, по таблицам, Prince и так далее. Из платформ поддерживаются Windows, Linux и MacOS.

6. Crowbar

Crowbar - это популярный инструмент для тестирования безопасности паролей. Другие программы перебора паролей используют логины и пароли пользователей, но crowbar позволяет перебирать ключи SSH.

Этот инструмент с открытым исходным кодом создан для работы с протоколами, которые редко поддерживаются другими программами. Сейчас поддерживается VNC, OpenVPN, SSP, NLA. Программа может работать на Linux, Windows и MacOS.

7. coWPAtty

Это реализация утилиты для перебора пароля от WPA/WPA2 PSK на основе словаря или радужных таблиц. Использование радужных таблиц очень сильно ускоряет работу утилиты. Стандарт PSK используется сейчас очень часто. Радует только то, что перебрать пароль очень сложно, если он был изначально выбран правильным.

    Уважаемый посетитель, если вы пришли на эту страничку с целью найти средство напакостить ближнему, то, скорее всего, вас все равно уже ничто не остановит. Но, хочу все же напомнить, что существуют определенные, сформированные тысячелетиями, нормы поведения, без следования которым, человечество превратилась бы в стадо уродов. И, кроме того, существует еще и уголовный кодекс.
    Все программы, ссылки на которые я разместил здесь, являются свободно распространяемым бесплатным ПО, этические же, и правовые, последствия его использования - целиком на вашей совести.

    Большинством антивирусов данные программы определяются как вредоносные, в связи с их специфическим поведением, поэтому, перед применением необходимо добавить их в исключения антивируса (или отключить антивирус вообще). Благодаря этой страничке, мой сайт на какое-то время попал в список небезопасных по версии Symantec. Хорошо, что поисковые системы с ним не согласны. Что поделаешь, были времена, когда утилиты пакета тоже приравнивались к вирусам, а сегодня они доступны для скачивания с официального сайта Microsoft. Вирусов здесь НЕТ. Если при открытии архива запрашивается пароль, используйте - novirus

Скачать (менее 40 кб, архив закрыт паролем novirus )

    SniffPass выполняет прослушивание трафика на выбранном сетевом интерфейсе, и перехватывает пароли, отображая их в основном окне программы. Возможен перехват паролей для протоколов POP3, IMAP4, SMTP, FTP, HTTP (basic authentication passwords). Может применяться для восстановления забытых паролей к почте, FTP-ресурсам и сайтам.

Asterisk Logger v1.02 (astlog.exe) Скачать (менее 26 кб, архив закрыт паролем novirus )

    WebBrowserPassView - единая утилита для восстановления паролей запомненных в обозревателях Интернета Internet Explorer (Version 4.0 - 9.0), Mozilla Firefox (все версии), Google Chrome, и Opera. Утилита позволяет восстановить забытые пароли к сайтам, включая популярные Vkontakte.ru (vk.com) Odnoklassniki, Facebook, Yahoo, Google, GMail, в тех случаях, когда пароль был запомнен самим обозревателем. Восстановленные пароли можно сохранить в формате text/html/csv/xml при использовании пункта меню "Save Selected Items" (Комбинация клавиш Ctrl+S).

В перспективе данная программа вполне может стать заменой всего семейства утилит для восстановления паролей в обозревателях. От версии к версии WebBrowserPssview приобретает всё большую функциональность и возможности.

MessenPass v1.12 (mspass.exe) Скачать (менее 44 кб, архив закрыт паролем novirus )

Mail PassView - это небольшая утилита для восстановления паролей и некоторых других данных учетных записей, сохранявшихся в следующем клиентском программном обеспечении:

  • Outlook Express

  • Microsoft Outlook 2000 (только учетные записи для POP3 и SMTP)

  • Microsoft Outlook 2002/2003/2007/2010 (только данные учетных записей POP3, IMAP, HTTP, SMTP)

  • Windows Mail

  • Windows Live Mail

  • IncrediMail

  • Eudora

  • Netscape 6.x/7.x (если пароль не зашифрован с помощью master password)

  • Mozilla Thunderbird (если пароль не зашифрован с помощью master password)

  • Group Mail Free

  • Yahoo! Mail - если пароль сохранялся в приложении Yahoo! Messenger.

  • Hotmail/MSN mail - если пароль сохранялся в приложении MSN/Windows/Live Messenger.

  • Gmail - если пароль сохранялся в приложениях Gmail Notifier, Google Desktop, Google Talk.
  • Protected Storage PassView v1.63 (pspv.exe) Скачать (менее 34 кб, архив закрыт паролем novirus )

        Позволяет получить пароли, запомненные в разделе реестра HKEY_LOCAL_MACHINE\Security\Policy\Secrets
    Данный раздел может содержать пароли удаленного доступа (VPN-подключений), пароль для автоматического входа в систему (Autologon) и некоторые другие системные ключи и пароли. Может использоваться без инсталляции в среде Windows 2000/XP/Vista/7 . Позволяет получить пароли из среды другой операционной системы Windows, с помощью меню "File" - "Advanced Options" или с помощью ключа /external в командной строке:

    LSASecretsView.exe /external g:\windows - где g:\windows - это системный каталог ОС Windows, пароли которой будут отображаться.

    Результаты работы LSASecretsView могут служить дополнительным источником информации при восстановлении утраченных паролей или ключей.

    В дополнение к данному материалу - , содержащая краткий перечень программ для восстановления паролей с описанием и ссылками для скачивания актуальных версий с сайта разработчика.

    Кроме программ для восстановления паролей, на сайте разработчика имеется множество бесплатных утилит в помощь системному администратору, большинство из которых объединено в удобный пакет , представляющий собой своеобразную оболочку для запуска программ, сгруппированных по категориям:

    Пакет NirLuauncher не требует инсталляции и может использоваться как переносимое программное обеспечение, запускаемое, например, с флэшки и работающее в среде операционных систем Windows 2000/XP/Windows7/Windows8. также может использоваться в среде Windows PE и диагностических продуктов на базе Windows PE (ERD Commander). Кроме программ для восстановления паролей, в пакет входят утилиты мониторинга сети, расширения возможностей командной строки, оптимизации и исследования системы, браузеров, рабочего стола и т.п. Имеется возможность русификации пакета. Скачать можно на странице загрузки . Раздел Translation Packs содержит ссылки для скачивания файлов поддержки более десятка различных языков, в том числе и русского. В качестве приятного дополнения, имеется возможность добавления в среду оболочки Nirlauncher"а, пакетов Sysinternals Suite, Joeware Free Tools и бесплатных программ от Piriform (CCleaner, Defraggler, Recuva, Speccy).

    Не для кого не секрет, что в наше время личная информация с каждым днём всё больше приобретает статус общественного достояния! Иногда и нам простым пользователям требуется узнать ту или иную информацию. Обычно это личные переписки или пароли доступа…

    Данный материал познакомит вас с интересной возможностью получения данных другого пользователя. Единственным условием для осуществления просмотра, является прямой доступ к компьютеру объекта!

    Благодаря такой программе как Puntoswitcher, мы сможем практически легально увидеть всю вводимую информацию с клавиатуры пользователя. О этой программе мы уже упоминали в прошлой статье о автоматическом переключении раскладки клавиатуры .

    Подготовка

    1. Скачайте и установите программу Puntoswitcher на компьютер пользователя.
    2. После установки программы запустите её, она отобразится в области уведомлений.
    3. Правой кнопкой мыши нажмите на значок программы в трее, и выберите пункт «Дополнительно», а в контекстном меню первый пункт «Вести дневник».
    4. После вновь правой кнопкой мыши нажмём на значок программы и отключим звуковые эффекты в соответствующем пункте.
    5. Снова активируем меню Puntoswitcher и выберим первый пункт «Настройки».
    6. Оставляем раздел «Общие» и снимаем все галочки в списке по центру, кроме первого пункта, как показано на рисунке ниже.


    7. После сохраним настройки, нажатием кнопки «Применить».

    Проверка

    1. После внесения настроек самое время проверить работоспособность программы на практике. Для этого я открыл сайт ВКонтакте через браузер и ввёл данные для входа на сайт, смотрите на рисунке ниже.


    2. Отлично, после этого завершим проверку, открыв дневник Puntoswitcher . И как мы видим всё что я ввёл в строки формы входа отобразилось у нас в дневнике, даже указана дата и программа в которой введены символы!


    Вместо послесловия

    Ну вот всё что нам потребуется для реализации личной слежки за пользователем – это достаточное время и программа Puntoswitcher. Благодаря нехитрым настройкам можно сделать так что присутствие программы не будет заметно, а вся вводимая информация с клавиатуры будет отражена в дневнике . После чтобы получить доступ к программе можно зайти по пути «ПУСК – Программы – Яндекс — Puntoswitcher ».
    Примечание! Не допустите, чтобы остались ярлыки программы Puntoswitcher на рабочем столе или панели задач!

    Браузеры, почтовые клиенты и другие программы часто предлагают сохранять пароли. Это очень удобно: сохранил и забыл, причем иногда в прямом смысле слова. Но что если тебе нужно сменить браузер, переустановить систему или просто зайти с другого компа? Оказывается, браузеры хранят пароли очень ненадежно. Программ для восстановления - масса, и конечно, на чужой машине они сработают ничуть не хуже, чем на твоей.

    Браузеры

    В браузере часто хранятся десятки, а то и сотни паролей. Понятное дело, если ты не используешь один пароль на все случаи жизни (а это не лучшая идея), запомнить пароли от всех сайтов и форумов бывает проблематично.

    Если ты забыл важный пароль и не хочешь ломать себе голову, качай и ставь программу WebBrowserPassView . Ты будешь удивлен: она с легкостью извлечет пароли из Internet Explorer, Edge, Chrome, Opera, Safari, Firefox и Yandex Browser, причем поддерживаются самые новые версии. Лично я тестировал эту программу с IE, Firefox, Chrome и Opera - ни в одном случае не возникло осечек.

    Перед запуском WebBrowserPassView желательно отключить антивирус, поскольку некоторые будут жаловаться, что это малварь. Результат восстановления показан на скриншоте. Не обессудь, но колонку Password и часть User Name я замазал.

    Выдели пароли, которые хочешь запомнить, выполни команду File - Save Selected Items. Выделенные пароли будут сохранены в обычный текстовый файл такого формата:

    ================================================== URL: сайт Web Browser: Firefox 32+ User Name: пользователь Password: пароль Password Strength: Very Strong User Name Field: Password Field: Created Time: 09.07.2015 21:15:16 Modified Time: 09.07.2015 21:15:16 ==================================================

    И конечно, программа годится для извлечения паролей на чужой машине. Если у тебя есть локальный доступ или удаленный - через RDP или TeamViewer, то заполучить пароли будет несложно.

    Почтовики

    Продолжение доступно только подписчикам

    Вариант 1. Оформи подписку на «Хакер», чтобы читать все материалы на сайте

    Подписка позволит тебе в течение указанного срока читать ВСЕ платные материалы сайта. Мы принимаем оплату банковскими картами, электронными деньгами и переводами со счетов мобильных операторов.