System Hacking Flashcards
hybrid
utiliza o dicionario, porem substitui as palavras com caracteres especiais e numeros
Ex: P@ssw0rd, H@ck3r
dictionary attack
carrega um arquivo contendo uma lista de palavras e testa todas elas
rule-based
tecnica avancada. Supoe que o atacante tem alguma informacao ou palpites sobre a senha do usuario.. como palavras que ele tem tendencia de utilizar, alguma senha de outro programa..
password cracking techniques
dictionary attacks brute-force hybrid syllable rule-pased passive online active online offline nontechnical sniffing MITM replay guessing hash injection
passive online
utilizar alguma ferramenta de sniff e tentar capturar a senha
active online
tentar quebrar a senha do usuario utilizando algumas tecnicas como:adivinhar, malware/keylogger, injecoes de hash, phishing
syllable
combinacao de brute-force com dicionario. Util quando a senha nao eh uma palavra/frase padrao
offline attack
nao ataca as senhas e sim a forma que sao armazenadas. Explora as vulnerabilidades do sistema (uma vez que a senha tem que ser armazenada em algum lugar)
Brute Force
testa todas as combinacoes possiveis ate a correta ser encontrada
nontechnical
tecnica nao eletronica. (engenharia social, roubo, shoulder surfing, dumpster diving)