
Cybersecurity-Projects從零構建C字典Hash爆破工具測一測你的密碼到底多脆弱【免費下載鏈接】Cybersecurity-ProjectsBuilding 70 Projects ranging from beginner to advanced so anyone can — learn from, build upon, use as a reference, or even copy directly. Gamified Cybersecurity learning 項目地址: https://gitcode.com/gh_mirrors/cy/Cybersecurity-ProjectsCybersecurity-Projects倉庫中的hash-cracker是一個用 C23 編寫的多線程Hash 爆破工具哈希破解器它內置 1 萬條常見密碼字典支持 MD5 / SHA1 / SHA256 / SHA512 四種算法的字典攻擊、暴力破解與規則變形一條命令就能告訴你——你的密碼在攻擊者手里能活多久。跟著本文從零構建這個 C 字典 Hash 爆破工具親眼看password在 1 秒內被打穿。?? 安全提醒請僅對自己的練習哈希做測試不要用于攻擊他人系統。為什么值得動手測一次密碼強度數據庫泄露后攻擊者拿到的不是明文密碼而是哈希值。而破解速度取決于哈希算法有多快算法十六進制長度狀態現實教訓MD532 位早已不安全遺留系統仍在用SHA140 位已不安全2012 年 LinkedIn 泄露 650 萬條90% 在 72 小時內被破解SHA25664 位對數據校驗安全但存密碼太慢對攻擊者而言現代框架仍常見SHA512128 位同上Linux/etc/shadow常見自己寫一個字典 Hash 爆破工具是理解為什么不能拿 MD5 存密碼最快的方式——這也是 learn/01-CONCEPTS.md 中真實泄露案例章節想教給每個初學者的內容。↑ 字典攻擊實時進度多線程把 1 萬條字典分片到所有 CPU 核心破解速度可達每秒數百萬次哈希一鍵安裝構建你的 C 哈希破解器工具采用 CMake Ninja 構建install.sh 會自動識別你的包管理器apt / dnf / pacman / brew裝好依賴g、CMake、Ninja、OpenSSL、Boost.program_options并編譯安裝git clone https://gitcode.com/gh_mirrors/cy/Cybersecurity-Projects cd Cybersecurity-Projects/PROJECTS/beginner/hash-cracker ./install.sh構建完成后二進制會軟鏈到~/.local/bin/hashcracker。項目還提供 Justfile 封裝了構建、測試等常用命令輸入just即可查看全部任務。環境要求GCC 14需要 C23、CMake 3.25。詳見 learn/00-OVERVIEW.md 的前置條件清單。三種攻擊方式30 秒打穿一個弱密碼1?? 字典攻擊用泄露過的人話碰運氣人起的密碼大多有跡可循。工具用內存映射mmap零拷貝讀取字典配合--wordlist逐條試算并自動根據哈希長度識別算法hashcracker --hash 5e884898da28047151d0e56f8dc6292773603d0d6aabbdd62a11ef721d1542d8 \ --wordlist wordlists/10k-most-common.txt # ? CRACKED: password 不到 1 秒倉庫自帶 3 份字典10k-most-common.txt1 萬條、john-the-ripper.txt3106 條經典密碼、mixed_it.txt。2?? 暴力破解用數學碾壓短密碼不知道密碼內容那就從短到長把所有組合都試一遍hashcracker --hash 187ef4436122d1cc2f40dc2b92f0eba0 \ --bruteforce --charset lower --max-length 4 --type md5 # ? CRACKED: ab 約 35 萬候選搜索空間呈指數增長4 位小寫只要 45.7 萬種組合而 8 位全字符集高達 6.6×101? 種。learn/01-CONCEPTS.md 里有完整的破解耗時表——結論只有一個長度比復雜度更重要。3?? 規則變形專治為了滿足密碼策略的密碼網站強制必須含大寫數字特殊字符大多數人會變成Password1!這種可預測模式。規則引擎會把字典詞做首字母大寫、Leet 替換a→、e→3、追加數字、反轉等變換把 1 萬條字典瞬間膨脹成千萬級候選hashcracker --hash ed9d3d832af899035363a69fd53cd3be8f71501c \ --wordlist wordlists/10k-most-common.txt --rules↑ 規則變形攻擊password在規則引擎下會生成Password、p$$w0rd、password123等變體輕松繞過復雜度策略源碼導覽這個工具是怎么快起來的整個項目不到 2000 行結構清晰非常適合 C 初學者閱讀完整走讀見 learn/03-IMPLEMENTATION.md模塊路徑亮點引擎核心src/core/Engine.hpp策略模板 std::jthread線程池工作分片零鎖競爭哈希器src/hash/EVPHasher.hppOpenSSL EVP 統一封裝4 種算法只是類型別名算法識別src/hash/HashDetector.cpp按十六進制長度自動判斷 MD5/SHA1/SHA256/SHA512字典攻擊src/attack/DictionaryAttack.cppmmap 零拷貝讀詞表暴力破解src/attack/BruteForceAttack.cpp字符集可配置、鍵空間按線程切分規則引擎src/rules/RuleSet.cppC23std::generator協程惰性生成變體進度顯示src/display/Progress.cpp獨立線程渲染進度條、速度與 ETA架構思想一句話概括哈希器與攻擊策略在編譯期綁定策略模板模式哈希調用可被內聯進破解主循環——這是 learn/02-ARCHITECTURE.md 花整章對比運行時多態講透的核心設計。從爆破結果吸取教訓密碼安全清單 ?跑完上面幾條命令后建議記住這幾條攻防結論源自 learn/01-CONCEPTS.md別用詞表里的詞你的密碼若曾出現在任何一次數據泄露中就已經躺在破解字典里長度 復雜度12 位以上隨機字符如密碼管理器生成的x7$kQ2!mR9pL遠比Pssw0rd!難破——規則變形專打后者加鹽不能防定向爆破鹽能廢掉彩虹表、阻止批量比對但攻擊者拿到鹽后照樣能逐個猜本工具--salt參數就是演示這種攻擊服務端該用慢哈希bcrypt / argon2 每次哈希慢幾百倍同一份 1 萬條字典SHA256 下 3 毫秒破解bcrypt 下要 33 秒——慢就是安全。繼續深入測試套件與擴展挑戰 tests/38 個 GoogleTest 用例覆蓋哈希器、規則、引擎與三種攻擊策略想學安全工具怎么寫測試從這里入手learn/04-CHALLENGES.md10 個由易到難的擴展練習——給工具加 SHA3 支持、批量破解百萬級哈希、實現可斷點續跑的進度文件、寫 hashcat 風格自定義規則文件……做完你就相當于親手造了一個迷你 hashcat。hash-cracker 是 Cybersecurity-Projects 中 70 個從入門到進階的網絡安全學習項目之一。把測一測你的密碼做成一次動手實驗比任何安全科普都更讓人印象深刻。【免費下載鏈接】Cybersecurity-ProjectsBuilding 70 Projects ranging from beginner to advanced so anyone can — learn from, build upon, use as a reference, or even copy directly. Gamified Cybersecurity learning 項目地址: https://gitcode.com/gh_mirrors/cy/Cybersecurity-Projects創作聲明:本文部分內容由AI輔助生成(AIGC),僅供參考