Kennwort OSINT

Apr 08 2023
Hallo zusammen! Ich bin zurück mit einem weiteren interessanten Blog. In diesem Blog zeige ich Ihnen, wie jeder Ihr Passwort anhand seines Hash-Werts erraten kann.

Hallo zusammen! Ich bin zurück mit einem weiteren interessanten Blog. In diesem Blog zeige ich Ihnen, wie jeder Ihr Passwort anhand seines Hash-Werts erraten kann.

M@d3 mit – VirusZzWarning

Bitte stellen Sie sicher, dass ich Sie in diesem Blog nicht ermutige, die Passwörter anderer zu erraten, um sich bei den Konten anderer Personen anzumelden.

In den letzten Monaten habe ich mich auf OSINT konzentriert und arbeite an einem OSINT-Projekt, das jedem helfen wird, online verfügbare Open-Source-Daten zu sammeln.

Kommen wir nun zum heutigen Thema, Password OSINT,

Passwörter sind ein Schlüsselelement in dieser Cyberwelt; Wenn sie gestohlen werden, kann Ihre Identität gestohlen und für verschiedene Zwecke verwendet werden.

Wie ich bereits in meinen vorherigen Blogs erwähnt habe, sind Sie im Internet nicht sicher. Ihre Daten können jederzeit verletzt werden.

Es gibt mehrere Plattformen wie haveibeenpawned , Leakpeak , breakdirectory , haveibeensold , dehashed , snusbase und mehr, auf denen Sie verschiedene verletzte Daten finden können. Außerdem gibt es mehrere Telegrammkanäle.

wurde verpfändet
Leckspitze
Verletzungsverzeichnis
wurde verkauft
enthascht

Wie finde ich das Passwort einer Person?

Wenn Sie nach verletzten Daten suchen, sollten Sie sich daran erinnern, dass sie die Daten oft in verschlüsselter Form anzeigen.

Beispielsweise wird bei der Suche nach einer E-Mail-Adresse im Breachdirectory der erste Teil des Passworts (4 Buchstaben) mit dem SHA-1-Hash des Passworts der Person angezeigt, sucht man in Leakpeak danach, die ersten 5 Buchstaben wird mit dem gehashten Passwort sichtbar sein.
Hier haben wir also einen weiteren Buchstaben, dh den 5. Buchstaben. Wenn das Passwort einer Person aus 8 Buchstaben besteht, müssen Sie jetzt nur noch die letzten 3 Buchstaben erraten.

Wenn das Passwort nun ein allgemeines Passwort ist, dann kann der Hash-Wert leicht von einem SHA-1- Online-Entschlüsseler erraten werden.

Andernfalls können Sie einen beliebigen Wortlistengenerator verwenden, um die Wortliste zu generieren, und dann den Hash-Wert überprüfen, um festzustellen, ob er mit dem Hash-Wert übereinstimmt, den Sie im Breach Data-Forum gefunden haben.

Sie können eine Tabelle verwenden, um Ihre Übereinstimmungen zu bestätigen, wie ich es hier getan habe:

Hier ist die Tabelle, die Sie auch verwenden können: Link

Sie können meine Tabelle verwenden, um Ihre Hash-Werte zu überprüfen.

Dies war ein kleiner Blog, aber ich denke, er ist sehr informativ. Ich hoffe, euch allen hat dieser Blog gefallen.

Unterstütze mich auch auf der HackerAcademy

Cheers!❤
-VirusZzWarnung

Verbinde dich mit mir:
Twitter GitHub LinkedIn Spenden: Paypal Discord



Schaut doch mal in meinen bisherigen Blog

Stellen Sie sicher, dass Sie „JustHack IT“ abonnieren

Zum Abonnieren klicken