工具来检查密码安全性

我使用了一个工具来testing一个密码能够抵御黑客攻击/破解技术的时间,比如暴力破解,因为对于一个工作系统来说两个密码是字典中的一个字,而另一个字是一个字用大写字母和数字代替字母的字典。

我希望它是脱机和免费的,你可以在电脑上运行,看看密码将持续多久。 也许即使在Windowslogin提示,但我意识到这样的程序可能是阴暗和犯错的一面非法。

有人有什么build议?

如果您是pipe理员,并且您有权在自己的networking上使用它们,那么这不是非法的。

如果你已经有密码,你可以很容易地估计一下它的安全性。 如果是Windows域,则可以将策略设置为在X次错误尝试后locking帐户,并指定locking帐户的时间长度; 这使得暴力行为极为不可行。 其次,如果密码不是基于词典中的单词(或单词),那么你就在游戏之前。 大写字母,小写字母,数字,甚至符号的组合都可以避免被破解。

看到密码持续多久并不是一个好的估计,因为你不知道一个潜在的攻击者是否已经分配了计算能力在他们的处置或他们会有什么样的马力。 如果你已经有一个定期更改的非字典密码,再加上locking策略,那么你更大的担心会转移到人们的肩上或社交工程系统或使用按键logging器或嗅探器,所有这些都会呈现密码@ ## $%@ FFFES#@ 12就像玻璃纸墙一样安全。

locking策略比严格的密码策略更有效:如果允许人们使用相对简单的密码,则不太可能将其写在便笺上,并将其粘贴到键盘的下面。

在三次尝试之后locking帐户,并在90分钟左右后将其设置为自动解锁。 每天48个密码尝试是不足以运行一个简单的字典攻击,更不用说任何forms的复杂的暴力强制。 日志parsing应该告诉你,如果有人实际上试图在成功之前暴力破解密码。

closuresLM哈希,并让你的密码,只要你能站在他们,最好用密码短语(减轻彩虹表攻击)。

LANManagerscheme有几个缺点,包括将所有字符转换为大写,将密码分成7个字节的块,而不是使用盐。

NTLM和NTLMv2很难破解:一个密码,如“这个密码相当不错!” 长度比“P4 $$ w0rd”更难破解。

看看以下更多的原因为什么: http : //www.ethicalhacker.net/content/view/94/24/