Moin, wollte mal Diskussion beim Thema Effizienz von Passwort Crackern anstoßen.
Meine konkrete Frage ist ob man bei einem Passwort, welches wenn man es Bruteforcen würde 100Tausend verschiedene Kombinationsmöglichkeiten hätte,
es schneller ginge dieses wirklich im Code mit zwischenspeicherung auf der hardware zu Bruteforcen ODER ob man wenn man eine Wordlist mit allen Möglichkeiten hätte und diese dann nur durchiteriert schneller wäre.
Falls jemand eine fundierte Meinung dazu hätte dann bitte posten interessiert mich nämlich und habe gar kein Bock das mühsam mit der Time Library auf Nanosekunden bei verschiedenen TestSzenarien auszurechnen.
Danke
Effizienz von Passwort Crackern
- noisefloor
- User
- Beiträge: 4191
- Registriert: Mittwoch 17. Oktober 2007, 21:40
- Wohnort: WW
- Kontaktdaten:
Hallo,
wenn du dich für so was interessierts, dann beschäftige dich auch mal mit Regenbogentabellen.
Was ist eigentlich der Hintergrund der Fragen?
Gruß, noisefloor
wenn du dich für so was interessierts, dann beschäftige dich auch mal mit Regenbogentabellen.
Was ist eigentlich der Hintergrund der Fragen?
Gruß, noisefloor
Dieses Kauderwelsch versteht doch keiner. Was soll "im Code mit zwischenspeicherung auf der hardware" denn bedeuten? Wenn Du keinen Bock hast, bist Du hier falsch. Denn ohne selbst nachzudenken, werden Dir hier die Antworten nicht gefallen.
Der Mensch ist faul, und darum werden 90% der Passwörter einem bestimmten Muster entsprechen. 50% lassen sich wohl mit einer Passwortliste mit ein paar Millionen Einträgen herausfinden, die restlichen 40% mit einfachen Variationen dieser Einträge. Da moderne Hash-Verfahren rechenintensiv sind, spielt das bißchen Zeit, das zum Lesen oder Generieren der Passwörter draufgeht, keine Rolle.
Der Mensch ist faul, und darum werden 90% der Passwörter einem bestimmten Muster entsprechen. 50% lassen sich wohl mit einer Passwortliste mit ein paar Millionen Einträgen herausfinden, die restlichen 40% mit einfachen Variationen dieser Einträge. Da moderne Hash-Verfahren rechenintensiv sind, spielt das bißchen Zeit, das zum Lesen oder Generieren der Passwörter draufgeht, keine Rolle.
- __blackjack__
- User
- Beiträge: 14047
- Registriert: Samstag 2. Juni 2018, 10:21
- Wohnort: 127.0.0.1
- Kontaktdaten:
Wordlist ist schneller.
“Vir, intelligence has nothing to do with politics!” — Londo Mollari