> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/password-attacks.md).

# Атаки на пароли

Заметки по атакам на пароли для авторизованных лабораторий и оценок: определение хешей, офлайн-кракинг, восстановление архивов, парольные фразы SSH-ключей, рабочие процессы Hydra, генерация словарей и проверка учетных данных.

## Техники атак

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Взлом хешированных паролей</h4></td><td>Заметки по взлому хешированных паролей для определения форматов хешей, подготовки словарей и правил, запуска hashcat или John и проверки восстановленных секретов.</td><td><a href="/pages/3cf3315d5a664f18d160e2613e2d1c6e15203905">/pages/3cf3315d5a664f18d160e2613e2d1c6e15203905</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Взлом ZIP-архива</h4></td><td>Заметки по перебору ZIP-архивов для определения зашифрованных файлов, извлечения поддающихся взлому хешей, запуска John или hashcat и проверки восстановленных паролей.</td><td><a href="/pages/d61f6d38ad8b1eb98bbfd0931df63f858169701d">/pages/d61f6d38ad8b1eb98bbfd0931df63f858169701d</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Взлом парольной фразы SSH-ключа</h4></td><td>Заметки по взлому приватных SSH-ключей для преобразования ключей в форматы хешей, восстановления парольных фраз с помощью John и проверки доступа с восстановленными ключами.</td><td><a href="/pages/7886c2cce6eb76d946ceeb859168394ad093ea47">/pages/7886c2cce6eb76d946ceeb859168394ad093ea47</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Списки слов CeWL для веб-сайтов</h4></td><td>Заметки по спискам слов CeWL для веб-сайтов: обход целевого контента, генерация пользовательских кандидатов паролей и повышение эффективности атак перебором в пентестах.</td><td><a href="/pages/384380f72e3511bd149f490a04e0144ddaf99123">/pages/384380f72e3511bd149f490a04e0144ddaf99123</a></td></tr><tr><td><h3><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h3></td><td><h4>Перебор FTP с Hydra</h4></td><td>Заметки по перебору FTP с Hydra для проверки учетных данных, настройки словарей, обработки ответов сервиса и проверки аутентифицированного доступа FTP.</td><td><a href="/pages/8954000c197c8d5ca8fdbe97a6540b1a0361a831">/pages/8954000c197c8d5ca8fdbe97a6540b1a0361a831</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Определение типа хеша с hashid</h4></td><td>Заметки по hashid для определения типов хешей паролей, сравнения вероятных алгоритмов и выбора подходящего режима взлома для John или hashcat.</td><td><a href="/pages/9a9fd837fca2cd1c19ee2c1e7ec1a3c13f6cc36a">/pages/9a9fd837fca2cd1c19ee2c1e7ec1a3c13f6cc36a</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Варианты паролей с Hashcat</h4></td><td>Заметки по вариантам паролей в Hashcat для масок, правил, мутаций и генерации кандидатов, чтобы улучшить покрытие взлома в авторизованных аудитах.</td><td><a href="/pages/e27b682234696de8ce1966f85fafa535e0a5bfae">/pages/e27b682234696de8ce1966f85fafa535e0a5bfae</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Перебор SSH с Hydra</h4></td><td>Заметки по перебору SSH с Hydra для проверки имени пользователя и пароля, учета ограничений по скорости, проверки сервиса и верификации учетных данных.</td><td><a href="/pages/e26b5846e70d4afdb2d2e3810436dd47ca11bfa1">/pages/e26b5846e70d4afdb2d2e3810436dd47ca11bfa1</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Взлом KeePass KDBX</h4></td><td>Заметки по перебору KeePass KDBX для извлечения хешей базы данных, взлома мастер-паролей и анализа восстановленных записей хранилища во время аудитов.</td><td><a href="/pages/4a3dc2745b69aefaf189c5b991e4c8909bcd0619">/pages/4a3dc2745b69aefaf189c5b991e4c8909bcd0619</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Взлом хешей с солью</h4></td><td>Заметки по взлому хешей с солью для определения форматов соли, подготовки входных данных для hashcat или John, выбора режимов и проверки восстановленных паролей.</td><td><a href="/pages/cb8c4d77a77fc1de159a6a337080c16b61c55275">/pages/cb8c4d77a77fc1de159a6a337080c16b61c55275</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Взлом парольной фразы сообщения GPG</h4></td><td>Заметки по перебору сообщений GPG для работы с зашифрованными файлами, тестирования парольных фраз, восстановления открытого текста и документирования шагов криптоатаки.</td><td><a href="/pages/e10ddb117c43c349799d17f99f664ead369951b8">/pages/e10ddb117c43c349799d17f99f664ead369951b8</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Локальный перебор su с sucrack</h4></td><td>Заметки по перебору с sucrack для локальной проверки паролей Linux su, подготовки входных данных пользователей и словарей и верификации путей повышения привилегий.</td><td><a href="/pages/3228505349b032d359c9100efcf203211d6b7bb9">/pages/3228505349b032d359c9100efcf203211d6b7bb9</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Взлом сертификата PFX</h4></td><td>Заметки по перебору сертификатов PFX для извлечения хешей, взлома защищенных наборов сертификатов и использования восстановленных ключей для аутентифицированного доступа.</td><td><a href="/pages/3e7049e0352e4eb73b2fc24d94424fe30dea4b27">/pages/3e7049e0352e4eb73b2fc24d94424fe30dea4b27</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Взлом зашифрованного ключа OpenSSH</h4></td><td>Заметки по перебору зашифрованных ключей OpenSSH для извлечения хешей приватных ключей, взлома парольных фраз и проверки аутентификации по SSH-ключу.</td><td><a href="/pages/7763eddb570672e9ee2749907861682687a33ec2">/pages/7763eddb570672e9ee2749907861682687a33ec2</a></td></tr></tbody></table>

\## Рабочий процесс

1. Определите материал для проверки учетных данных: хеш, архив, приватный ключ, база данных, сертификат или вход в сервис.
2. Подтвердите рамки работ и избегайте блокировок учетных записей перед попыткой онлайн-проверки с помощью таких инструментов, как Hydra.
3. Преобразуйте офлайн-материал в нужный формат для взлома и определите правильный режим.
4. Создавайте целевые словари и мутации с помощью CeWL, правил Hashcat и известных шаблонов паролей.
5. Записывайте команды, словари, режимы взлома, восстановленные учетные данные и доказательства проверки.

## Руководство по навигации

* Используйте [Определение типа хеша с hashid](/ru/password-attacks/hash-type-hashid.md) перед выбором режима взлома.
* Используйте [Варианты паролей с Hashcat](/ru/password-attacks/password-variants-hashcat.md) и [Списки слов CeWL для веб-сайтов](/ru/password-attacks/brute-force-web-site-content-cewl.md) для более эффективной генерации кандидатов.
* Используйте страницы для архивов, KeePass, GPG, PFX, SSH-ключей и OpenSSH для рабочих процессов офлайн-взлома.
* Используйте страницы Hydra для ограниченной онлайн-проверки учетных данных для FTP или SSH.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/password-attacks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
