Series
Passwort-Cracking 101
3 posts in this series. Read them in order or jump to any one.
- Einen unbekannten Hash identifizieren: ein Praxisleitfaden
Ein mysteriöser Hash vor dir? Lerne die Signale, die seinen Typ verraten — Länge, Zeichensatz und Präfixe wie $2y$ oder $6$ — und identifiziere ihn privat im Browser.
- Hashcat oder John the Ripper: welcher Cracker passt?
Ein praktischer Vergleich von hashcat und John the Ripper — GPU- und CPU-Stärken, Autoerkennung, -m-Modi, Jumbo-Formate, Wortlisten und Regeln — mit Beispielbefehlen.
- Warum schnelle Hashes für Passwörter gefährlich sind
MD5 und SHA-1 fallen einer GPU in Sekunden zum Opfer, weil sie schnell und oft ungesalzen sind. Erfahre, warum langsame KDFs wie bcrypt und Argon2 widerstehen.