Có chương trình đoán mật khẩu không? Chương trình tốt nhất để tìm mật khẩu cho VK. Hack mật khẩu. Những phương pháp tồn tại

Có nhiều cách để bẻ khóa mật khẩu. Tất nhiên, chúng tôi cung cấp thông tin về cách bẻ khóa mật khẩu để bạn tham khảo để bạn nắm được cách thức hoạt động của tin tặc, sự nguy hiểm của những mật khẩu đơn giản và cách bảo vệ bản thân khỏi bị hack.

Cách bẻ mật khẩu bằng cách đoán logic

Hầu hết mọi người đều sử dụng mật khẩu đơn giản và đây là điều mà tin tặc tập trung đầu tiên. Họ bắt đầu đoán mật khẩu bằng cách sử dụng một số dữ liệu ban đầu - họ của người dùng, ngày sinh và sự kết hợp của những dữ liệu đó. Ở đây bạn không cần phải đau đầu lâu về cách tìm ra mật khẩu. Nếu từ mã quá đơn giản thì nó sẽ được xác định trong vài phút.

Phương pháp này cũng bao gồm cái gọi là phương pháp "nhện". Nó bao gồm việc sử dụng kiến ​​thức về những gì người dùng sẽ bị tấn công làm. Rất thường xuyên, mọi người sử dụng các từ trong mật khẩu có liên quan đến hoạt động nghề nghiệp hoặc tên công ty của họ. Sử dụng Internet và các tài liệu đặc biệt, họ có thể thu hẹp phạm vi tìm kiếm từ mong muốn và không phải đau đầu tìm cách bẻ khóa mật khẩu.

Cách bảo vệ bản thân: không sử dụng các từ trong từ điển, họ, tên, ngày sinh trong mật khẩu của bạn. Mật khẩu được tạo tự động bằng cách sử dụng trang web của chúng tôi sẽ vô hiệu hóa nỗ lực lựa chọn từ hợp lý.

Lựa chọn mật khẩu bằng phương pháp tìm kiếm từ điển

Một loại mật khẩu phổ biến khác dễ bị bẻ khóa là từ điển. Phức tạp hơn một chút - với việc thêm một số. Dễ dàng bị hack bằng các chương trình sử dụng từ điển từ các ngôn ngữ khác nhau. Có thể nói với khả năng cao là trong vài giờ nữa từ mã đó sẽ lọt vào tay hacker. Hơn nữa, nhiều trang web cung cấp loại lựa chọn mật khẩu trực tuyến miễn phí.

Một biến thể của phương pháp này là bẻ khóa mật khẩu bằng cách sử dụng bảng mật khẩu băm. Nói một cách đơn giản, hàm băm là giá trị được mã hóa của mật khẩu. Ví dụ: băm mật khẩu cho người dùng hệ điều hành Windows được lưu trữ trong sổ đăng ký đặc biệt. Nếu hacker có đủ kinh nghiệm và năng lực để xác định hàm băm mật khẩu thì trong cơ sở dữ liệu anh ta sẽ có thể tìm thấy mật khẩu khớp với hàm băm này. Ngoài ra còn có các bảng được chuẩn bị trước giúp bạn tìm mật khẩu bằng hàm băm nhanh hơn nữa.

Cách bảo vệ bản thân: một lần nữa - không sử dụng các từ trong từ điển. Bạn có thể tự bảo vệ mình khỏi các mật khẩu cưỡng bức bằng cách sử dụng hàm băm, nhưng việc này khá khó và điều này đòi hỏi phải có cả một bài viết. Đây là nhiệm vụ dành cho các lập trình viên đang thực hiện việc tạo một trang web.

Tìm ra mật khẩu bằng cách sử dụng vũ lực

Làm thế nào để bẻ khóa bất kỳ mật khẩu? Bằng phương pháp bạo lực hoặc bằng cách tìm kiếm toàn diện các kết hợp ký hiệu. Không giống như lực lượng vũ phu của từ điển, số lượng kết hợp tối đa có thể được sử dụng ở đây và câu hỏi về thời gian bẻ khóa ở đây chỉ nằm ở độ dài và độ phức tạp của mật khẩu. Ví dụ: nếu chương trình tìm kiếm kết hợp tạo ra 100.000 mật khẩu mỗi giây thì sẽ mất 9 ngày để chọn kết hợp gồm 7 ký tự, 8 - 11 tháng, 9 - 32 năm, v.v.

Cách bảo vệ bản thân: không sử dụng mật khẩu dài dưới 8 ký tự; có thể tạo mật khẩu có độ phức tạp và kích thước bất kỳ.

Các trang web chứa phần mềm độc hại và lừa đảo

Khi lang thang trên Internet, tải xuống thứ gì đó, bạn rất dễ nhiễm phải một chương trình vi-rút (chúng thường được gọi là ngựa Trojan) hoặc truy cập vào một trang web lừa đảo. Tùy thuộc vào loại phần mềm độc hại, nó có thể đánh cắp mật khẩu trực tiếp từ trình duyệt hoặc ghi lại thao tác gõ bàn phím. Dữ liệu này sau đó được gửi đến kẻ tấn công.

Trang web lừa đảo là trang web giả mạo sao chép thiết kế của một trang web phổ biến. Ví dụ: vkkkk.com. Người dùng mua thiết kế và nhập dữ liệu của mình, kẻ tấn công sẽ nhận được ngay lập tức.

Cách bảo vệ bản thân: không tải xuống phần mềm từ các tài nguyên không rõ ràng, phần mềm không có thông tin về nhà phát triển (hệ điều hành thông báo cho bạn về phần mềm đó), kiểm tra tính xác thực của trang web, không nhấp vào các liên kết đến với bạn từ các địa chỉ email lạ, không tin tưởng vào các ưu đãi hấp dẫn qua thư và không giao thiết bị của bạn cho người lạ.

Lựa chọn mật khẩu trực tuyến trực tiếp

Làm thế nào khác tôi có thể tìm ra mật khẩu? Những kẻ tấn công xảo quyệt nhất có thể không ngại đột nhập vào văn phòng công ty dưới vỏ bọc nhân viên. Họ có thể chỉ cần lau bụi, tưới hoa nhưng cẩn thận ghi lại ai đang làm gì và nhập mật khẩu gì vào đâu.

Tội phạm cũng có thể làm việc qua điện thoại, đóng giả là kỹ thuật viên và đề nghị cung cấp thông tin để anh ta có thể truy cập vào hệ thống.

Cách bảo vệ bản thân:Để có được niềm tin ở tất cả nhân viên là điều khá khó khăn, nhưng điều quan trọng là phải huấn luyện nhân viên các phương pháp bảo mật cơ bản - không nhập mật khẩu trước mặt người lạ, không dán nhãn dán mật khẩu lên bàn và màn hình máy tính.

Đây không phải là tất cả những khả năng có trong kho vũ khí của hacker, nhưng kiến ​​thức về những kỹ thuật cơ bản này sẽ cho phép bạn giảm đáng kể nguy cơ bị đánh cắp thông tin bí mật.

Bài viết cung cấp danh sách bao gồm các chương trình bẻ khóa mật khẩu tốt nhất hoạt động trên nhiều loại hệ điều hành khác nhau. Mô tả, cùng với những chương trình khác, các chương trình như Aircrack, John the Ripper và THC Hydra - tất cả chúng đều sử dụng nhiều thuật toán và giao thức khác nhau mà về mặt lý thuyết có khả năng bẻ khóa các mật khẩu có độ phức tạp khác nhau trong Linux, WIndows và OS X. Mô tả chỉ giới hạn ở mức đơn giản danh sách cho một chuyến tham quan giới thiệu. Danh sách này chỉ bao gồm những ứng dụng chạy trên nền tảng Windows và Linux.

Một người không chuyên nghiệp (mà tác giả bài viết tự nhận mình là người như vậy) cần biết gì về quá trình hack? Bạn cần hiểu một số điều trước khi bắt đầu quy trình “khôi phục những gì đã quên” hoặc lấy lại mật khẩu từ các gói bị chặn:

Câu hỏi “Mất bao lâu để bẻ khóa mật khẩu?” ở hình thức này khơi dậy sự nghiệp dư trong bạn. Nó tương đương với câu hỏi sẽ mất bao lâu để đi từ Moscow đến Vladivostok? Bằng chân? Bằng máy bay? Qua Trung Quốc? Mặc dù có câu trả lời: từ 1 giây đến 100.000 năm. Nếu chúng ta thực hiện việc giải mã thông qua “bắt tay” thì hoạt động aircrack-ng chỉ cho tôi sự kết hợp một lần:

  • sau một tuần làm việc...
  • trên máy tính xách tay lõi kép có GPU tích hợp và RAM 4 GB...
  • mặc dù thực tế là mật khẩu CHỈ bao gồm 8 ký tự kỹ thuật số

John the Ripper, khởi chạy trên cùng một máy, không thành công sau 5 ngày. Máy tính để bàn ông già với 4 - Dựa trên Intel 2,8 lõi GHz trên tàu, 6 GB RAM và Nvidia 660Ti Tôi đã tìm ra cái bắt tay cho..., nói chung, tôi thậm chí còn chưa kịp đứng dậy khỏi bàn thì nhìn thấy mật khẩu. Bạn có thể làm việc nhanh hơn và với khối lượng lớn hơn nhiều, nhưng hãy cho đi hơn một nửa thu nhập của mình để lấy tiền.GTX 980 không làm phiền tôi chút nào...

Và lý do cho điều này không phải là các chương trình. Điều đó có nghĩa là, có trong tay lắp ráp phần cứng yếu,Đừng mong đợi bất kỳ kết quả nghiêm trọng.

Hack mật khẩu. Những phương pháp nào tồn tại?

Có một số cách để đạt được mục tiêu. Trong số đó:

  • tấn công từ điển (tin tặc sử dụng một tệp đặc biệt với danh sách các tổ hợp ký tự được tạo sẵn mà chương trình chọn)
  • Tấn công Brute Force (tổ hợp mật khẩu được tạo bởi chương trình)
  • tấn công bảng cầu vồng (bẻ khóa các mật khẩu hợp lệ do người dùng nhập)

Các chương trình được trình bày ở đây sử dụng nhiều tùy chọn tấn công khác nhau và được xếp hạng theo thứ tự tùy ý do tác giả lựa chọn. Mô tả cách làm việc với các chương trình sẽ xuất hiện trong các liên kết thích hợp trong các đoạn văn thích hợp.

Phần mềm bẻ khóa mật khẩu: John the Ripper

John the Ripper- có lẽ là phổ biến nhất của loại hình này. Ngôn ngữ lập trình phổ biến là C. Chương trình này miễn phí (ở phiên bản rút gọn) và bao gồm một số phương pháp tiếp cận quá trình hack. Khả năng tự động phát hiện các loại băm mật khẩu đặt nó lên hàng đầu trong các công cụ hack có đạo đức. Cũng giống như các công cụ hack khác Siêu khai thác, thuộc họ công cụ bảo mật Raspid7.

Nền tảng được hỗ trợ: Linux, Windows, Android, DOS và OS X

Phần mềm bẻ khóa mật khẩu: OphCrack

Chương trình này thường được sử dụng nhất trong số những người thích bẻ khóa mật khẩu tài khoản Windows. Giống như RainbowCrack, OphCrack hoạt động với các bảng Rainbow để trích xuất các kết hợp quý giá từ các hàm băm mật khẩu. Nhờ khả năng lấy mật khẩu ở nhiều định dạng khác nhau từ nhiều nguồn hệ thống khác nhau mà OphCrack được biết đến với khả năng bẻ khóa mật khẩu Windows chỉ trong chốc lát. Khi truy cập vật lý vào máy tính của nạn nhân dưới dạng Live DVD, nó không để lại dấu vết. Nó có hai phiên bản, mở rộng và miễn phí (khả năng của bảng Rainbow Windows bị giảm).

Từ trang web của nhà sản xuất

Chương trình hack mật khẩu: L0phtCrack

Giống như phiên bản trước, L0phtCrack được biết đến với khả năng bẻ khóa mật khẩu Windows nhanh chóng. Sử dụng một loạt các cuộc tấn công (kết hợp, từ điển, bạo lực, bảng cầu vồng), nhưng cũng có thể được sử dụng để đánh hơi mạng. Về cơ bản là một sự tương tự của chương trình trước đó. Hiện tại chỉ có bản dùng thử 15 ngày.

Nền tảng được hỗ trợ: Windows

Tải xuống L0phtCrack từ trang web của nhà sản xuất

Thường có những trường hợp bạn cần tạo một mật khẩu khá phức tạp và duy nhất bằng cách sử dụng các kiểu chữ, số và chữ cái khác nhau, nhưng việc tạo mật khẩu phức tạp như vậy tốn rất nhiều thời gian, đặc biệt nếu bạn cần tạo số lượng lớn.

Thông thường, những tình huống như vậy phải đối mặt với nhiều loại quản trị viên cần tạo và giám sát cơ sở người dùng hoặc những người xử lý vấn đề bảo mật trên Internet và không chỉ; thời gian.

Để đơn giản hóa và tăng tốc quá trình tạo mật khẩu và thông tin đăng nhập, bạn có thể sử dụng các dịch vụ hoặc chương trình trực tuyến có thể được cài đặt và chạy trên máy tính cục bộ của mình. Đó là những dịch vụ sẽ được thảo luận trong bài viết của chúng tôi.

Danh sách các chương trình sẽ trình bày các dịch vụ phổ biến và chức năng nhất để tạo mật khẩu phức tạp và đơn giản khi đăng nhập. Các dịch vụ này sẽ được cung cấp dưới hai dạng, để sử dụng trực tuyến và dưới dạng chương trình trên máy tính.

Bài viết sẽ giới thiệu các trình tạo mật khẩu và đăng nhập hữu ích và dễ sử dụng nhất, hoàn toàn miễn phí.

Trình tạo mật khẩu trực tuyến

Trình tạo mật khẩu để cài đặt trên máy tính

Trình tạo đăng nhập

Lần vượt qua...

Một dịch vụ trực tuyến cho phép bạn tạo mật khẩu có độ dài bất kỳ với lựa chọn kiểu chữ và ký hiệu. Mật khẩu được tạo trực tiếp trên máy tính của bạn bằng Javascript. Tất cả mật khẩu được tạo bằng dịch vụ này sẽ không được chuyển đi bất cứ đâu và chỉ được hiển thị trên máy tính của bạn.

Dịch vụ này không chỉ có sẵn trực tuyến mà còn có thể được tải xuống và cài đặt trên máy tính để sử dụng cục bộ mà không cần kết nối Internet.

Tùy chọn tạo mật khẩu:

  • Độ dài mật khẩu tính bằng ký tự
  • Tạo mật khẩu dưới dạng một từ, để đơn giản hóa cách phát âm.
  • Số ký tự số trong mật khẩu
  • Lựa chọn loại ký tự sử dụng (Chữ cái viết hoa, số và ký tự đặc biệt)

Phần kết luận

Bài viết này trình bày các trình tạo mật khẩu và đăng nhập dễ sử dụng và dễ sử dụng nhất. Bạn có thể làm quen với thông tin chung cho từng trình tạo và quyết định chức năng bạn cần.

Gần đây chúng tôi đã xuất bản một bài viết về độ mạnh của mật khẩu và mật khẩu được nhiều người dùng sử dụng. Hầu hết mọi người sử dụng mật khẩu yếu. Nhưng làm thế nào bạn có thể chắc chắn rằng mật khẩu của bạn mạnh? Bẻ khóa mật khẩu là một phần không thể thiếu trong quá trình kiểm tra pháp y kỹ thuật số và bảo mật thông tin.

Trong bài viết này, chúng tôi đã tổng hợp các chương trình bẻ khóa mật khẩu tốt nhất mà quản trị viên hệ thống có thể sử dụng để kiểm tra độ mạnh mật khẩu của họ. Tất cả các tiện ích đều sử dụng các thuật toán khác nhau và có thể áp dụng cho các tình huống khác nhau. Trước tiên chúng ta hãy xem một số thông tin cơ bản sẽ giúp bạn hiểu những gì chúng ta sẽ giải quyết.

Trong lĩnh vực an ninh mạng và mật mã, việc bẻ khóa mật khẩu đóng vai trò rất quan trọng. Đó là quá trình khôi phục mật khẩu nhằm thỏa hiệp hoặc khôi phục tính bảo mật của máy tính hoặc hệ thống. Vậy tại sao bạn cần học các chương trình bẻ khóa mật khẩu? Vì mục đích hòa bình, bạn có thể sử dụng phương pháp bẻ khóa mật khẩu để khôi phục mật khẩu bị quên từ các tài khoản trực tuyến và cách này cũng được quản trị viên hệ thống sử dụng thường xuyên cho mục đích phòng ngừa.

Trong hầu hết các trường hợp, vũ lực được sử dụng để bẻ khóa mật khẩu. Phần mềm tạo ra các tùy chọn mật khẩu khác nhau và báo cáo nếu tìm thấy đúng. Trong một số trường hợp, máy tính cá nhân có thể đưa ra hàng triệu lựa chọn mỗi giây. Chương trình bẻ mật khẩu trên PC sẽ kiểm tra tất cả các tùy chọn và tìm ra mật khẩu thực.

Thời gian cần thiết để bẻ khóa mật khẩu tỷ lệ thuận với độ dài và độ phức tạp của mật khẩu đó. Vì vậy, nên sử dụng những mật khẩu phức tạp, khó đoán hoặc khó đoán. Ngoài ra, tốc độ mạnh mẽ còn phụ thuộc vào chức năng mã hóa được sử dụng để tạo băm mật khẩu. Vì vậy, tốt hơn nên sử dụng Bcrypt để mã hóa mật khẩu thay vì MD5 hoặc SHA.

Dưới đây là các phương pháp đoán mật khẩu chính được những kẻ tấn công sử dụng:

  • Tấn công từ điển- cuộc tấn công sử dụng một tập tin chứa danh sách các từ. Chương trình kiểm tra từng từ để tìm ra kết quả;
  • Tấn công Bruteforce- bạn không cần phải sử dụng từ điển mà thay vào đó hãy lặp lại tất cả các tổ hợp ký tự đã cho;
  • Tấn công bàn cầu vồng- cuộc tấn công sử dụng hàm băm được tính toán trước nên nhanh hơn.

Có nhiều phương pháp bẻ khóa mật khẩu khác dựa trên kỹ thuật xã hội, nhưng hôm nay chúng tôi sẽ chỉ tập trung vào các cuộc tấn công mà không có sự tương tác của người dùng. Để bảo vệ khỏi các cuộc tấn công như vậy, bạn chỉ cần sử dụng mật khẩu phức tạp. Bây giờ chúng ta hãy xem các công cụ bẻ khóa mật khẩu tốt nhất năm 2017. Danh sách này được xuất bản chỉ nhằm mục đích cung cấp thông tin và chúng tôi không khuyến khích bạn hack dữ liệu cá nhân của người khác.

Các chương trình bẻ khóa mật khẩu tốt nhất

1. John Kẻ Xẻ

John the Ripper là một trong những công cụ bẻ khóa mật khẩu phổ biến nhất dành cho tất cả mọi người. Nó là mã nguồn mở và được viết bằng ngôn ngữ lập trình C. Dưới đây là các phương pháp khác nhau để ép buộc mật khẩu.

Chương trình có khả năng tìm kiếm mật khẩu bằng cách sử dụng hàm băm đã lưu và hỗ trợ nhiều thuật toán băm khác nhau, bao gồm cả phát hiện thuật toán tự động. John the Ripper là một phần của bộ công cụ kiểm tra bảo mật của Rapid7. Ngoài Linux, Windows và MacOS được hỗ trợ.

2. Aircrack-ng

Aircrack-ng là bộ chương trình hack và chặn mật khẩu mạng wifi. Chương trình này là một trong những chương trình tốt nhất được tin tặc sử dụng. Tại đây, bạn sẽ tìm thấy mọi thứ bạn cần để bẻ khóa mã hóa WEP và WPA, từ việc chặn hàm băm cho đến lấy mật khẩu tạo sẵn.

Mã hóa WEP đặc biệt dễ bị bẻ khóa; để vượt qua lớp bảo vệ, có các cuộc tấn công PMS và PTW mà bạn có thể bẻ khóa giao thức này chỉ trong vài phút nếu có đủ lưu lượng truy cập qua mạng. Vì vậy hãy luôn sử dụng WPA2 để được an toàn. Cả ba nền tảng cũng được hỗ trợ: Linux, Windows, MacOS.

3. Vết nứt cầu vồng

Đúng như tên gọi, RainbowCrack sử dụng bảng Rainbow để bẻ khóa băm mật khẩu. Sử dụng các bảng làm sẵn, tiện ích giúp giảm đáng kể thời gian hack. Ngoài ra còn có cả tiện ích GUI và dòng lệnh.

Sau khi hoàn thành giai đoạn tính toán sơ bộ, công cụ này hoạt động nhanh hơn hàng trăm lần so với tìm kiếm thông thường. Bạn không cần phải tự tạo các bảng; các nhà phát triển đã tạo chúng cho LM, NTLM, MD5 và SHA1. Mọi thứ đều có sẵn miễn phí.

Một điểm quan trọng khác là khả năng tăng tốc GPU. Bằng cách sử dụng thẻ video, bạn có thể giảm thời gian tính toán mật khẩu xuống nhiều bậc. Nền tảng Windows và Linux được hỗ trợ.

4. THC Hydra

Không giống như các chương trình được liệt kê ở trên, Hydra hoạt động khác. Nó không tính toán băm. Thay vào đó, chương trình thực hiện các cuộc tấn công vũ phu trên nhiều giao thức mạng khác nhau. Astrisk, FTP, HTTP, MySQL, XMPP, Telnet, SHH và nhiều thứ khác được hỗ trợ tại đây. Mục đích chính của tiện ích này là tấn công vũ phu vào biểu mẫu nhập mật khẩu.

Công cụ này giúp các nhà nghiên cứu bảo mật tìm ra cách truy cập vào hệ thống từ xa dễ dàng như thế nào. Các mô-đun có thể được thêm vào để mở rộng chức năng; Linux, Windows, Solaris, FreeBSD và MacOS được hỗ trợ.

5. HashCat

Theo các nhà phát triển, đây là công cụ tạo mật khẩu mạnh mẽ nhanh nhất. Nó được phân phối dưới dạng phần mềm miễn phí và hỗ trợ các thuật toán sau: md4, md5, LM, SHA, MySQL, Cisco PIX và Unix Crypt.

Có các phiên bản của công cụ dùng để tấn công CPU, cũng như hack dựa trên GPU - oclHashcat và cudaHashcat. Ngoài cuộc tấn công Bruteforce tiêu chuẩn, các cuộc tấn công từ điển, các cuộc tấn công kết hợp sử dụng hầu hết, bảng, Prince, v.v. đều được hỗ trợ. Các nền tảng được hỗ trợ là Windows, Linux và MacOS.

6. Xà beng

Crowbar là một công cụ kiểm tra bảo mật mật khẩu phổ biến. Các chương trình ép buộc mật khẩu khác sử dụng tên người dùng và mật khẩu, nhưng xà beng cho phép bạn ép buộc các khóa SSH.

Công cụ nguồn mở này được thiết kế để hoạt động với các giao thức hiếm khi được các chương trình khác hỗ trợ. Hiện được hỗ trợ là VNC, OpenVPN, SSP, NLA. Chương trình có thể chạy trên Linux, Windows và MacOS.

7.coWPatty

Đây là cách triển khai tiện ích để ép buộc mật khẩu từ WPA/WPA2 PSK dựa trên từ điển hoặc bảng cầu vồng. Việc sử dụng bảng cầu vồng giúp tăng tốc đáng kể hoạt động của tiện ích. Tiêu chuẩn PSK hiện được sử dụng rất thường xuyên. Điều tốt duy nhất là rất khó đoán mật khẩu nếu ban đầu được chọn đúng.

Mỗi thành viên trong nhóm] đều có sở thích riêng về phần mềm và tiện ích dành cho
kiểm tra bút. Sau khi tham khảo ý kiến, chúng tôi phát hiện ra rằng sự lựa chọn rất đa dạng đến mức có thể
tạo ra một bộ chương trình đã được chứng minh dành cho một quý ông thực sự. Đó là nó
quyết định. Để không tạo ra sự hỗn tạp, chúng tôi đã chia toàn bộ danh sách thành các chủ đề - và theo
Lần này chúng ta sẽ đề cập đến các tiện ích đoán mật khẩu cho các dịch vụ khác nhau.

Brutus AET2

Nền tảng: Windows

Phiên bản cuối cùng của chương trình là vào năm 2000. Lâu rồi Toolza chưa có bản chính thức
địa điểm. Nhưng tại cùng một thời điểm Brutus AET2 vẫn là một trong những cách nhanh nhất và
các công cụ ép buộc nâng cao dành cho các giao thức Internet cơ bản. Nếu bạn cần chọn
mật khẩu cho HTTP (trên những trang được ủy quyền bởi
đăng nhập/mật khẩu), dịch vụ web tùy ý với sự ủy quyền thông qua biểu mẫu, email
tài khoản, tập tin hoặc máy chủ Telnet, biết: tàn bạo- một lựa chọn tuyệt vời.

Nói chung, để chọn mật khẩu, bạn cần chỉ định máy chủ và cổng của dịch vụ, chọn
giao thức, đặt số lượng luồng được sử dụng (tối đa 60) và
hết giờ. Với mục đích ẩn danh, bạn có thể kết nối sox hoặc proxy. Tùy thuộc vào
Giao thức cũng chỉ định một số tham số bổ sung. Ví dụ, để chọn
mật khẩu trên một số trang web (loại bạo lực - Biểu mẫu HTTP), bạn phải chỉ định phương thức
(POST hoặc GET), chỉ định tham số biểu mẫu (Brtus có một công cụ đơn giản tích hợp sẵn
để phân tích chúng) và nếu cần, giả mạo cookie bằng cách kích hoạt
tùy chọn tương ứng.

Việc lựa chọn được thực hiện theo hai cách: theo từ điển và chương trình có
một số tiện ích tích hợp sẵn để làm việc với danh sách mật khẩu lớn hoặc với
sử dụng mật khẩu được tạo một cách ngu ngốc. Trong trường hợp sau cần thiết
chỉ định các ký hiệu sẽ được sử dụng để soạn thẻ.