如何在云端利用GPU加速破解密码(Kali 2017版)
作者:Carrie Roberts
免责声明:本文所述技术工具可能已过时,但仍具学习价值,可帮助理解现代工具的演进过程。
云端密码破解的实际效果究竟如何?可能没有想象的那么美好。我在网上看到这个令人兴奋的消息:
“只需30秒即可启动Kali GPU实例。选择P2实例类型,立即开始破解!” kali.org链接
这基本属实!但首次尝试时会发现,默认情况下亚马逊不允许直接启动P2 Kali实例,会收到如下错误提示:
“您请求的实例数(1)已超过该实例类型的当前限额(0)。请访问EC2限额申请页面申请调整限额”
提交申请后,我在一天内就获得了批准。
使用AWS市场链接启动GPU云实例,流程如下图所示:
破解速度对比测试
使用Hashcat的基准测试功能进行对比,结果如下表所示(完整测试截图见文末)。作为对比的本地系统配置详见这篇博客。
测试环境 | 性能表现 |
---|---|
云端CPU破解 | 基准值 |
本地GPU破解 | 显著提升 |
云端单GPU破解 | 中等提升 |
云端16GPU集群破解 | 极高性能 |
成本效益分析
结论是:16GPU云实例($15/小时)适合CTF比赛等短期破解需求,但按月计算费用将超过1万美元!建议安全研究人员还是投资搭建本地破解系统更经济实惠。
Carrie Roberts已离职,但我们很荣幸能继续分享她的精彩技术文章!
想跟Carrie学习更多?推荐她的课程:
- 《攻击模拟工具:Atomic Red Team与CALDERA实战》
- 《PowerShell安全应用》 (提供直播/点播多种学习方式)