> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/password-attacks.md).

# Passwortangriffe

Notizen zu Passwortangriffen für autorisierte Labore und Assessments: Hash-Identifizierung, Offline-Cracking, Archivwiederherstellung, SSH-Schlüssel-Passphrasen, Hydra-Workflows, Wortlisten-Generierung und Anmeldedatenvalidierung.

## Angriffstechniken

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Knacken gehashter Passwörter</h4></td><td>Notizen zum Knacken gehashter Passwörter zur Identifizierung von Hash-Formaten, Vorbereitung von Wortlisten und Regeln, Ausführen von hashcat oder John und Verifizierung wiederhergestellter Geheimnisse.</td><td><a href="/pages/ce6ce3e76cacfe8b3b25429f1abc0b2f70aaf142">/pages/ce6ce3e76cacfe8b3b25429f1abc0b2f70aaf142</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>ZIP-Archiv-Cracking</h4></td><td>Brute-Force-Notizen für ZIP-Archive zur Identifizierung verschlüsselter Dateien, zum Extrahieren knackbarer Hashes, zum Ausführen von John oder hashcat und zur Validierung wiederhergestellter Passwörter.</td><td><a href="/pages/0f386d8fbc35d9e5a95e1d10e7110f1b32f9e8ad">/pages/0f386d8fbc35d9e5a95e1d10e7110f1b32f9e8ad</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Passphrase-Knacken von SSH-Schlüsseln</h4></td><td>Notizen zum Knacken privater SSH-Schlüssel zum Konvertieren von Schlüsseln in Hash-Formate, zum Wiederherstellen von Passphrasen mit John und zum Validieren des Zugriffs mit wiederhergestellten Schlüsseln.</td><td><a href="/pages/f19da42352b1920d48c8004d413a94eccce2a76f">/pages/f19da42352b1920d48c8004d413a94eccce2a76f</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>CeWL-Website-Wortlisten</h4></td><td>Notizen zu CeWL-Website-Wortlisten zum Crawlen von Zielinhalten, zum Generieren benutzerdefinierter Passwortkandidaten und zur Verbesserung von Brute-Force-Angriffen in Pentests.</td><td><a href="/pages/eade672881da9eaa1ceb30ecd57acc504be261bf">/pages/eade672881da9eaa1ceb30ecd57acc504be261bf</a></td></tr><tr><td><h3><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h3></td><td><h4>FTP-Brute-Force mit Hydra</h4></td><td>Brute-Force-Notizen für FTP mit Hydra zum Testen von Zugangsdaten, Tuning von Wortlisten, Umgang mit Dienstantworten und Validierung des authentifizierten FTP-Zugriffs.</td><td><a href="/pages/e9bb8e63a9949e27add1f88fa27402f1a1119718">/pages/e9bb8e63a9949e27add1f88fa27402f1a1119718</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Hash-Typ-Identifizierung mit hashid</h4></td><td>Notizen zu hashid zur Identifizierung von Passwort-Hash-Typen, zum Vergleich wahrscheinlicher Algorithmen und zur Auswahl des richtigen Crack-Modus für John oder hashcat.</td><td><a href="/pages/9042607daea6f4bc0d4fff9c7fbd4c3506948c63">/pages/9042607daea6f4bc0d4fff9c7fbd4c3506948c63</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Passwortvarianten mit Hashcat</h4></td><td>Notizen zu Passwortvarianten mit Hashcat für Masken, Regeln, Mutationen und Kandidatengenerierung zur Verbesserung der Cracking-Abdeckung in autorisierten Audits.</td><td><a href="/pages/ff7aeb4a233dd207e29eee5c5f3f74db18b9b744">/pages/ff7aeb4a233dd207e29eee5c5f3f74db18b9b744</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>SSH-Brute-Force mit Hydra</h4></td><td>Brute-Force-Notizen für SSH mit Hydra zum Testen von Benutzername und Passwort, zu Überlegungen zur Ratenbegrenzung, Dienstvalidierung und Anmeldedatenverifizierung.</td><td><a href="/pages/26e8be31782735a75e4890fba2a5798e2a9173a1">/pages/26e8be31782735a75e4890fba2a5798e2a9173a1</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>KeePass-KDBX-Cracking</h4></td><td>Brute-Force-Notizen für KeePass-KDBX zum Extrahieren von Datenbank-Hashes, Knacken von Masterpasswörtern und Überprüfen wiederhergestellter Tresoreinträge während Audits.</td><td><a href="/pages/72ea0d341677c9e1df17c3c53e97cc04757f81cd">/pages/72ea0d341677c9e1df17c3c53e97cc04757f81cd</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Knacken gesalzener Hashes</h4></td><td>Notizen zum Knacken gesalzener Hashes zur Identifizierung von Salt-Formaten, Vorbereitung von hashcat- oder John-Eingaben, Auswahl von Modi und Validierung wiederhergestellter Passwörter.</td><td><a href="/pages/9dbaa9ab6d59173639caa6b3cf3978559c8c50a2">/pages/9dbaa9ab6d59173639caa6b3cf3978559c8c50a2</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Passphrase-Knacken von GPG-Nachrichten</h4></td><td>Brute-Force-Notizen für GPG-Nachrichten zum Umgang mit verschlüsselten Dateien, Testen von Passphrasen, Wiederherstellen von Klartext und Dokumentieren kryptografischer Angriffsschritte.</td><td><a href="/pages/e1bacf68b048efe9581820511a16110e2f9c1b3e">/pages/e1bacf68b048efe9581820511a16110e2f9c1b3e</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Lokales su-Brute-Force mit sucrack</h4></td><td>Brute-Force-Notizen für sucrack zum lokalen Testen von Linux-su-Passwörtern, Vorbereiten von Benutzer- und Wortlisten-Eingaben und Validieren von Privilegieneskalationspfaden.</td><td><a href="/pages/e04b5b131a53a65f4256d24a6978b6a5be4dc07f">/pages/e04b5b131a53a65f4256d24a6978b6a5be4dc07f</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>PFX-Zertifikats-Cracking</h4></td><td>Brute-Force-Notizen für PFX-Zertifikate zum Extrahieren von Hashes, Knacken geschützter Zertifikat-Bündel und zur Verwendung wiederhergestellter Schlüssel für authentifizierten Zugriff.</td><td><a href="/pages/17361b6806cd2ad522f435559cfd4cb5f976252e">/pages/17361b6806cd2ad522f435559cfd4cb5f976252e</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Knacken verschlüsselter OpenSSH-Schlüssel</h4></td><td>Brute-Force-Notizen für verschlüsselte OpenSSH-Schlüssel zum Extrahieren privater Schlüssel-Hashes, Knacken von Passphrasen und Validieren der SSH-Schlüssel-Authentifizierung.</td><td><a href="/pages/4f84749e52e98be966487dc539f3ef5f3881e31a">/pages/4f84749e52e98be966487dc539f3ef5f3881e31a</a></td></tr></tbody></table>

\## Arbeitsablauf

1. Identifizieren Sie das Anmeldedatenmaterial: Hash, Archiv, privater Schlüssel, Datenbank, Zertifikat oder Dienstanmeldung.
2. Bestätigen Sie den Umfang und vermeiden Sie Kontosperrungen, bevor Sie mit Tools wie Hydra eine Online-Validierung versuchen.
3. Konvertieren Sie Offline-Material in das richtige Cracking-Format und identifizieren Sie den korrekten Modus.
4. Erstellen Sie gezielte Wortlisten und Mutationen mit CeWL, Hashcat-Regeln und bekannten Passwortmustern.
5. Dokumentieren Sie Befehle, Wortlisten, Cracking-Modi, wiederhergestellte Zugangsdaten und Validierungsnachweise.

## Navigationsleitfaden

* Verwenden Sie [Hash-Typ-Identifizierung mit hashid](/de/password-attacks/hash-type-hashid.md) bevor Sie einen Cracking-Modus wählen.
* Verwenden Sie [Passwortvarianten mit Hashcat](/de/password-attacks/password-variants-hashcat.md) und [CeWL-Website-Wortlisten](/de/password-attacks/brute-force-web-site-content-cewl.md) für eine bessere Kandidatengenerierung.
* Verwenden Sie die Seiten zu Archiv, KeePass, GPG, PFX, SSH-Schlüssel und OpenSSH für Offline-Cracking-Workflows.
* Verwenden Sie die Hydra-Seiten für eine begrenzte Online-Validierung von Zugangsdaten gegen FTP oder SSH.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/password-attacks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
