暴力破解: 密码哈希离线破解

密码哈希离线破解(Offline Hash Cracking)是一种通过获取密码哈希数据库后在本地实施解密计算的攻击技术。攻击者利用系统漏洞或网络渗透手段窃取密码哈希文件后,在受控环境中使用GPU集群或专用硬件进行离线暴力破解或字典攻击。该技术完全脱离目标系统的认证接口,规避了在线破解的行为检测机制,同时允许攻击者实施高强度计算而不受目标系统防护策略限制。

该技术的匿迹性体现在攻击行为的时空分离与计算资源隐匿。首先通过内存提取、数据库窃取等方式获取哈希值,避免触发在线认证监控。随后在本地构建分布式破解集群,利用密码学弱点分析(如识别哈希算法类型、盐值使用模式)优化破解策略。关键技术突破包括:异构计算资源调度(结合CPU/GPU/FPGA加速)、彩虹表自适应应用(针对特定哈希算法优化)、以及破解过程流量遮蔽(使用Tor网络传输中间结果)。通过将计算密集型破解过程转移到防御边界之外,既规避了在线行为检测,又可无限制地实施大规模密码空间遍历,显著提升破解成功率。

ID: T1110.004
Sub-technique of:  T1110
Tactic: 凭据获取
Platforms: Containers, IaaS, Identity Provider, Linux, Network, Office Suite, SaaS, Windows, macOS
Contributors: shrugginG
Created: 02 October 2020
Last Modified: 15 October 2024

Mitigations

This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.

Detection

Coming soon