We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

Red Team Village - Cracking Beyond 15 Chars, Under $500

00:00

Formale Metadaten

Titel
Red Team Village - Cracking Beyond 15 Chars, Under $500
Untertitel
"Greener Pastures over the Computational Wall" pr "Why xkcd Advice is Easy to Understand and Hard to Do"
Alternativer Titel
Passwd Cracking Beyond 15 Chars, Under $500
Serientitel
Anzahl der Teile
Autor
Lizenz
CC-Namensnennung 3.0 Unported:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Most of us understand that it is a good idea to tailor an attack to a password policy. That being said, most password policies are fairly homogeneous. Does a minimum eight characters and at least three of four categories for complexity sound familiar? The hashcat-herders among us have prepared well for this endeavor. Many have hoarded hundreds of gigabytes of dumped passwords from hacked sites using these exact kinds of policies. Which means, when the hashes get dumped, sometimes more than half of a domain can be cracked in a single day. So… what if you have to crack passwords written under a different policy, like a paranoid 15 character minimum? Those gigabytes of dictionaries, full of shorter passwords, aren’t going to rockyou into domain admin anymore. It’s time to dive into the hashes with combinations of combinators, purple rain attacks, and word-level linguistically correct Markov chains. Along with the techniques themselves, this presentation will include the real-world results of various cracking attacks against a ~6000 person domain, at a Fortune 500 with a mature security program. As well as some recommendations for policies that allow memorable passwords while actually making them difficult to crack.
ComputerphysikNP-hartes ProblemATMSicherungskopieHyperbelverfahrenNeuroinformatikÄußere Algebra eines ModulsSpeicherverwaltungPunktRechenschieberComputersicherheitLesezeichen <Internet>AnonymisierungSchwingungComputeranimation
ComputerphysikArchitektur <Informatik>GraphikprozessorKombinatorPRINCE2Wort <Informatik>Kette <Mathematik>Stationäre VerteilungMAPGoogolKategorie <Mathematik>ZahlenbereichATMProzessfähigkeit <Qualitätsmanagement>DefaultFacebookWeb-SeiteBeschreibungskomplexitätLokales MinimumPasswortSchlussregelKontrollstrukturComputersicherheitTypentheorieDigitalsignalMathematikInformationClientBenutzerbeteiligungHyperbelverfahrenAdressraumBitKomplex <Algebra>ExpertensystemInformationQuellcodePasswortLokales MinimumTwitter <Softwareplattform>Gewicht <Ausgleichsrechnung>LochkarteForcingClientGruppenoperationDickeAdditionWeb SiteComputersicherheitLoginSchnitt <Mathematik>PunktATMInverser LimesRegulator <Mathematik>StandardabweichungZahlenbereichInternetworkingHill-DifferentialgleichungDatenbankSpywareFacebookVerschlingungPlastikkarteDefaultWebcastingGarbentheorieHidden-Markov-ModellTeilmengePersönliche IdentifikationsnummerSensitivitätsanalyseStatistikPhysikalisches SystemSuite <Programmpaket>Kontextbezogenes SystemBenutzerfreundlichkeitGamecontrollerRechenschieberGeradeMultiplikationsoperatorSchlüsselverwaltungSoftwareSpieltheorieNeuroinformatikNational Institute of Standards and TechnologyModemComputeranimation
Maß <Mathematik>VerschlingungPasswortATMFaktor <Algebra>PasswortMultiplikationsoperatorGoogolSpieltheorieEinflussgrößeMinkowski-MetrikWort <Informatik>SchaltnetzRechter WinkelWeg <Topologie>TelekommunikationVerkehrsinformationDatenfeldResultanteHash-AlgorithmusNeuroinformatikComputeranimation
InformationComputersicherheitHash-AlgorithmusPasswortVerschlingungATMPunktCASE <Informatik>Hash-AlgorithmusCoxeter-GruppeDomain <Netzwerk>Minkowski-MetrikComputeranimation
ATMPasswortNeuroinformatikKettenkomplexQuick-SortKomplex <Algebra>DickeStandardabweichungNotebook-ComputerQuaderGraphikprozessorMathematikErweiterte Realität <Informatik>ZahlenbereichWhiteboardBitrateAlgorithmusMultiplikationsoperatorVollständiger VerbandVirtuelle MaschineComputergraphikSatellitensystemComputeranimation
Meta-TagBroadcastingverfahrenPCMCIADomain <Netzwerk>GraphikprozessorArchitektur <Informatik>PRINCE2MAPWort <Informatik>Kette <Mathematik>Stationäre VerteilungPasswortZahlenbereichComputerphysikMathematikIntegriertes InformationssystemATMKonfiguration <Informatik>Public-domain-SoftwareMathematikNichtlineares GleichungssystemTeilbarkeitWort <Informatik>PasswortGemeinsamer SpeicherParametersystemSchaltnetzZahlenbereichNummernsystemKonfiguration <Informatik>MultiplikationsoperatorCASE <Informatik>SoftwareschwachstelleData DictionaryRandverteilungMetropolitan area networkComputeranimation
ComputerphysikHash-AlgorithmusFaktorenanalyseATMMathematikIntegriertes InformationssystemÄhnlichkeitsgeometrieZahlenbereichBenchmarkStatistikSpeicherverwaltungSpieltheorieTypentheoriePhysikalische TheorieCloud ComputingEuler-WinkelÄhnlichkeitsgeometrieKomplex <Algebra>ZahlenbereichPasswortTypentheorieLokales MinimumMereologieCloud ComputingRundungLochkarteInverser LimeseBayHash-AlgorithmusPhysikalisches SystemUnrundheitSkriptspracheMessage-PassingGraphikprozessorComputeranimation
StatistikBenchmarkComputerphysikCloud ComputingSpeicherverwaltungGraphikprozessorMaßstabATMPunktwolkeGoogolHash-AlgorithmusZentrische StreckungResultanteSpeicherverwaltungInstantiierungPunktwolkeGraphikprozessorHash-AlgorithmusParametersystemMetropolitan area networkMultiplikationsoperatorLokales MinimumTeilbarkeitDifferenteZahlenbereichData DictionaryReelle ZahlPhysikalische TheorieComputeranimation
ComputerphysikZahlenbereichRegulärer GraphATMWort <Informatik>Nichtlineares GleichungssystemStatistische HypotheseKubikzahlLimesmengeParametersystemPasswortZweiSelbst organisierendes SystemZahlenbereichHash-AlgorithmusQuadratzahlFormale SpracheTeilbarkeitComputeranimation
ComputerphysikGraphikprozessorArchitektur <Informatik>KombinatorPRINCE2MAPKette <Mathematik>Wort <Informatik>Stationäre VerteilungATMInverser LimesInformationMathematikZahlenbereichPunktTwitter <Softwareplattform>Wort <Informatik>GraphfärbungQuaderKartesische KoordinatenWeb SiteGraphikprozessorSchreib-Lese-KopfFormale SpracheInverser LimesKonfiguration <Informatik>FrequenzHash-AlgorithmusMailing-ListeWechselsprungComputersicherheitMultiplikationsoperatorMinkowski-MetrikPasswortRechenwerkDifferenteComputeranimation
Inverser LimesGraphikprozessorATMMultiplikationsoperatorHash-AlgorithmusBildschirmfensterInjektivitätCASE <Informatik>TeilbarkeitRechenwerkWort <Informatik>Hecke-OperatorDefaultWeb SiteLeistung <Physik>KurvenanpassungKategorie <Mathematik>SoftwareschwachstellePasswortKonfiguration <Informatik>Message-PassingZweiComputeranimation
ATMGoogolVideokonferenzGraphikprozessorZahlenbereichMultiplikationsoperatorMailing-ListeRechenschieberSpieltheorieFrequenzWort <Informatik>TermMixed RealityNational Institute of Standards and TechnologyCASE <Informatik>EinschließungssatzSubstitutionComputeranimation
ComputerATMBinärdatenInnerer PunktElektronischer ProgrammführerNP-hartes ProblemDatenverarbeitungssystemManufacturing Execution SystemCASE <Informatik>MittelwertPasswortHash-AlgorithmusMathematikWeb SiteBitrateSpeicherverwaltungZweiComputeranimation
GraphikprozessorATMZufallszahlenEntropie <Informationstheorie>Mailing-ListeWort <Informatik>GoogolGüte der AnpassungZahlenbereichEntropie <Informationstheorie>FrequenzMAPComputeranimation
ATMComputerphysikArchitektur <Informatik>GraphikprozessorReelle ZahlKombinatorPRINCE2Kette <Mathematik>Stationäre VerteilungMAPWort <Informatik>PCI-ExpressInverser LimesSpeicherabzugCracker <Computerkriminalität>HardwareMaß <Mathematik>Mechanismus-Design-TheorieReelle ZahlPasswortResultanteGraphikprozessorLokales MinimumVektorraumNatürliche ZahlZahlenbereichData DictionaryMatrizenrechnungTermHash-AlgorithmusZweiBitrateComputerarchitekturNeuroinformatikMultiplikationBandmatrixSpeicherabzugEinfache GenauigkeitFitnessfunktionNichtlinearer OperatorHalbleiterspeicherPhysikalische TheorieInverser LimesProzessfähigkeit <Qualitätsmanagement>RechenwerkComputeranimation
Architektur <Informatik>GraphikprozessorCracker <Computerkriminalität>BefehlsprozessorMaß <Mathematik>Operations ResearchParallele SchnittstelleProzess <Informatik>ATMDiagrammMultiplikationEinfache GenauigkeitRippen <Informatik>Minkowski-MetrikTypentheorieCachingMultiplikationsoperatorDatensatzNatürliche ZahlRechenwerkCracker <Computerkriminalität>Computeranimation
ATMComputerphysikArchitektur <Informatik>GraphikprozessorKombinatorPRINCE2Stationäre VerteilungMAPKette <Mathematik>Wort <Informatik>Data DictionaryCracker <Computerkriminalität>PasswortRuhmasseResultanteElektronische PublikationData DictionarySchlussregelMailing-ListeGraphikprozessorDickeGraphVerschiebungsoperatorMultigraphSchaltnetzWechselsprungMittelwertSpannweite <Stochastik>ZahlenbereichFrequenzMultiplikationsoperatorOverlay-NetzComputeranimationDiagramm
ComputerphysikArchitektur <Informatik>GraphikprozessorKombinatorPRINCE2Stationäre VerteilungKette <Mathematik>MAPWort <Informatik>ZahlenbereichElement <Gruppentheorie>Data DictionaryQuellcodeLokales MinimumATMResultanteData DictionaryPasswortSchnittmengeCoxeter-GruppeTropfenWort <Informatik>Element <Gruppentheorie>AlgorithmusHash-AlgorithmusNeuroinformatikMinkowski-MetrikBitZahlenbereichMereologieGrenzschichtablösungOrdnung <Mathematik>QuellcodeComputeranimation
Wort <Informatik>KombinatorPasswortATMElement <Gruppentheorie>Hash-AlgorithmusVersionsverwaltungWort <Informatik>Mailing-ListeBitrateEinfache GenauigkeitGraphikprozessorCloud ComputingSchaltnetzMetropolitan area networkMatchingVirtuelle MaschinePasswortGoogolParametersystemDigitalisierungPunktwolkePunktMereologieComputeranimation
ATMSeidelHybridrechnerPCI-ExpressKombinatorSchlussregelEin-AusgabeRuhmasseMinkowski-MetrikWort <Informatik>Elektronische PublikationMailing-ListeHash-AlgorithmusProgrammierungSchlussregelSchaltnetzCracker <Computerkriminalität>SchnittmengeGenerator <Informatik>Ein-AusgabeATMDifferentePotenz <Mathematik>VerdeckungsrechnungTypentheorieElement <Gruppentheorie>CASE <Informatik>MultiplikationsoperatorMultifunktionLastData DictionaryGraphikprozessorComputeranimation
ATMKombinatorDemoszene <Programmierung>ComputerphysikArchitektur <Informatik>GraphikprozessorReelle ZahlPRINCE2Stationäre VerteilungKette <Mathematik>MAPWort <Informatik>Lokales MinimumSchaltnetzElektronische PublikationDemoszene <Programmierung>RuhmasseProgrammierungKonditionszahlPRINCE2Message-PassingLokales MinimumKettenkomplexMinkowski-MetrikUnendlichkeitElement <Gruppentheorie>VerschlingungComputeranimation
PRINCE2ATMKombinatorDedekind-SchnittDickePCI-ExpressPräprozessorElement <Gruppentheorie>BeschreibungskomplexitätMultiplikationData DictionaryMailing-ListeDickeHochdruckWort <Informatik>Inhalt <Mathematik>Quick-SortSchaltnetzPunktKonfiguration <Informatik>PRINCE2GrenzschichtablösungZahlenbereichElement <Gruppentheorie>Komplex <Algebra>Hecke-OperatorOrtsoperatorProgrammierungTeilbarkeitMessage-PassingSkriptsprachePCI-ExpressData DictionaryProgrammiergerätSchnitt <Mathematik>Hash-AlgorithmusBitrateComputeranimation
PRINCE2SchlussregelMultipliziererGraphikprozessorPasswortSchnittmengeVersionsverwaltungFrequenzPasswortSchlussregelATMRepository <Informatik>FrequenzVersionsverwaltungMailing-ListeBitrateGraphikprozessorDefaultPunktHash-AlgorithmusÄußere Algebra eines ModulsMessage-PassingPRINCE2Computeranimation
PRINCE2Element <Gruppentheorie>Data DictionaryQuellcodeLokales MinimumZahlenbereichATMSchlussregelEinfache GenauigkeitMailing-ListeElement <Gruppentheorie>HochdruckMessage-PassingTwitter <Softwareplattform>BitrateComputeranimation
PasswortKette <Mathematik>Stationäre VerteilungPRINCE2Element <Gruppentheorie>ATMData DictionaryCracker <Computerkriminalität>LaufzeitfehlerBitrateSchlussregelElement <Gruppentheorie>Hash-AlgorithmusPRINCE2PasswortMultiplikationsoperatorZahlenbereichPaarvergleichWort <Informatik>GraphikprozessorQuellcodeCASE <Informatik>HochdruckSchaltnetzComputeranimation
ATMArchitektur <Informatik>GraphikprozessorPRINCE2Kette <Mathematik>Stationäre VerteilungElement <Gruppentheorie>DatenmodellMehrrechnersystemGRASS <Programm>MAPPasswortSpeicherabzugAuszeichnungsspracheWort <Informatik>MultiplikationsoperatorKettenkomplexSprachsyntheseGruppenoperationWellenpaketPunktMehrrechnersystemEndliche ModelltheorieElement <Gruppentheorie>ZahlenbereichAggregatzustandDatensatzInformationsspeicherungGRASS <Programm>Computeranimation
Kette <Mathematik>Stationäre VerteilungParallele SchnittstelleATMElement <Gruppentheorie>ZahlenbereichLokales MinimumQuellcodeData DictionaryMixed RealityPasswortBeweistheorieBildschirmfensterFunktion <Mathematik>ProgrammbibliothekÄhnlichkeitsgeometrieCracker <Computerkriminalität>TabelleZahlenbereichSchaltnetzRechter WinkelMessage-PassingKomplexitätstheorieComputeranimation
GraphikprozessorATMKette <Mathematik>Stationäre VerteilungSchaltnetzPhysikalischer EffektResultanteKrümmungsmaßRechter WinkelNeuroinformatikElement <Gruppentheorie>Quadert-TestSichtenkonzeptSchnittmengeMultiplikationsoperator
Kette <Mathematik>Stationäre VerteilungPasswortKettenkomplexWort <Informatik>ATMEndliche ModelltheorieTeilbarkeitSpieltheorieDickeZehnWort <Informatik>Minkowski-MetrikNormalvektorSchnittmengeMultiplikationsoperatorComputeranimation
Kette <Mathematik>Stationäre VerteilungPasswortDruckverlaufATMZweiEndliche ModelltheorieHash-AlgorithmusMessage-PassingWellenpaketDruckverlaufEinsWeb SiteSpeicherabzugWeb logPasswortAlgorithmusSchlussregelEin-AusgabeRechter WinkelStationäre VerteilungComputeranimation
Kette <Mathematik>Stationäre VerteilungAggregatzustandKettenkomplexLokales MinimumMinkowski-MetrikATMGraphikprozessorSchlüsselverwaltungKettenkomplexWort <Informatik>MAPVorhersagbarkeitEndliche ModelltheorieVirtuelle MaschinePasswortInformationsspeicherungMinkowski-MetrikSchaltnetzMultiplikationVollständigkeitZweiFokalpunktHash-AlgorithmusRuhmasseWeb-SeiteCracker <Computerkriminalität>BitrateAlgorithmusRechter WinkelComputeranimation
ATMComputerphysikArchitektur <Informatik>GraphikprozessorKombinatorPRINCE2Wort <Informatik>Kette <Mathematik>Stationäre VerteilungMAPPasswortKettenkomplexMathematikHash-AlgorithmusBeschreibungskomplexitätZahlenbereichKonditionszahlDatenstrukturData DictionaryKraftTypentheorieSchreib-Lese-KopfMultiplikationsoperatorWhiteboardCracker <Computerkriminalität>Hash-AlgorithmusWort <Informatik>PunktPasswortSelbst organisierendes SystemCASE <Informatik>DatenstrukturSchaltnetzPRINCE2MathematikKryptologieTypentheorieQuelle <Physik>Stationäre VerteilungComputersicherheitResultanteBitMultiplikationSatellitensystemComputeranimation
HypermediaATMRückkopplungRechenschieberMultiplikationsoperatorGoogolComputeranimation
Transkript: English(automatisch erzeugt)