می تونید از برنامه PasswordsPro استفاده کنید و هش رو کرک کنید. البته این رو هم بگم وقتی هشی مثل md5 کرک میشه الزاما تنها جواب اون هش این تکستی نیست که شما بدست آوردید، به این علت که ممکن چندین تکست مختلف دیگه هم دقیقا همین هش رو بسازند، در واقع الگوریتم کار طوریه که تناظر یک به یک بین تکست و هش برقرار نیست.
این برنامه هش های زیر رو ساپورت می کنه
کد:
- MySQL
- MySQL5
- DES (Unix)
- MD4
- MD4 (Base64)
- MD4 (HMAC)
- MD5
- MD5 (Base64)
- MD5 (HMAC)
- MD5 (Unix)
- MD5 (APR)
- SHA-1
- SHA-1 (Base64)
- SHA-1 (HMAC)
- Domain Cached Credentials
- md5(md5($pass))
- md5(md5($pass).$salt)
- md5(md5($salt).md5($pass))
- sha1($username.$pass)
روش های اتکش هم متفاوته
کد:
- Preliminary attack;
- Brute-force attack (including distributed attack);
- Mask attack;
- Simple dictionary attack;
- Combined dictionary attack;
- Hybrid dictionary attack;
- Rainbow-tables attack;
مهمترین مساله برای تسریع عملیات اینه که حدودا اطلاعاتی از تکست هش شده داشته باشید و این اطلاعات رو بدین به کتابخانه ای که برای اتک مورد استفاده برنامه قرار میگیره، مثلا یک وقتی هست شما می دونید پسورد الزما 5 یا 6 حرفیه، علاوه بر این می دونید فقط از حروف کوچک لاتین + اعداد توش استفاده شده، با دادن این اطلاعات سریع تر به نتیجه می رسید.