Как взламывать пароли Cisco по хешам |
Добавил(а) microsin |
Как известно, пароли в конфигах устройств Cisco хранятся тремя способами: 1. В открытом виде, в конфиге в явном виде указан пароль. Пароль типа secret можно взломать, зная хеш - перебираются варианты пароля, и хеши вариантов сравниваются с эталоном на совпадение. Такой возможностью обладает программа Cain&Abel - абсолютный must have для хакера или специалиста по безопасности. Скачать программу (она бесплатна) можно тут - http://www.oxid.it/cain.html (версия для Windows). Пароли к устройствам Cisco (как, впрочем, и многие другие разновидности паролей) взламываются на закладке Cracker - в папку Cisco IOS-MD5 Hashes добавляется текстовый хеш пароля, и потом через контекстное меню можно применить Brute-Force Attack (простой перебор паролей) или Dictionary Attack (подбор пароля из словаря). Кроме того, можно проверить на хеше пароль (пункт контекстного меню Test Password). Хеши с верным (или расшифрованным) паролем помечается значком со связкой ключей, а неправильный пароль - закрытым замком. Хеши, которые еще не разгадывались, обозначаются крестиком. См. скриншот: Время, которое нужно для взлома грубым перебором алфавитно-цифрового пароля на процессоре Celeron 2.53 ГГц: Таким образом, методом грубого перебора реально вскрыть только простые пароли - не длиннее 6 символов. В программе Cain&Abel есть также утилита для вычисления паролей Cisco password 7 - доступна через меню Tools\Cisco Type-7 Password Decoder. |