Itu semua tergantung pada karakter yang Anda gunakan, karena ini mengubah jumlah kombinasi yang Anda miliki. Dengan asumsi 8 karakter:
Kata kamus:
egrep "^. {8} $" / usr / share / dict / words | wc -l
15601
Huruf kecil: 26 8 atau 208827064576
Huruf kecil dan huruf besar: 52 8 atau 53459728531456
Lebih rendah, atas dan angka: 62 8 atau 218340105584896
Tambahkan tanda baca dan simbol lainnya dan pemaksaan kasar akan memakan waktu.
Angka-angka itu adalah kombinasi total yang harus dicoba. Jelas, seorang hacker tidak akan mencoba setiap kombinasi setelah mereka mendapatkan kata sandi, jadi bagi dua untuk mendapatkan jumlah rata-rata kombinasi yang diperlukan.
Hash yang lebih keras menghasilkan waktu cpu yang lebih lama untuk menghitung hash, sehingga total waktu lebih lama. Contoh dari john:
Benchmarking: DES Tradisional [64/64 BS] ... DONE
Banyak garam: 819187 c / s nyata, 828901 c / s virtual
Hanya satu garam: 874717 c / s nyata, 877462 c / s virtual
Benchmarking: BSDI DES (x725) [64/64 BS] ... DONE
Banyak garam: 29986 c / s nyata, 30581 c / s virtual
Hanya satu garam: 29952 c / s nyata, 30055 c / s virtual
Pembandingan: FreeBSD MD5 [32/64 X2] ... DONE
Mentah: 8761 c / s nyata, 8796 c / s virtual
Pembandingan: OpenBSD Blowfish (x32) [32/64] ... DONE
Mentah: 354 c / s nyata, 356 c / s virtual
Benchmarking: Kerberos AFS DES [48/64 4K] ... DONE
Singkat: 294507 c / s real, 295754 c / s virtual
Panjang: 858582 c / s real, 863887 c / s virtual
Pembandingan: NT LM DES [64/64 BS] ... DONE
Mentah: 6379K c / s nyata, 6428K c / s virtual
Benchmarking: NT MD4 [Generic 1x] ... DONE
Mentah: 7270K c / s nyata, 7979K c / s virtual
Pembandingan: M $ Cache Hash [Generic 1x] ... DONE
Banyak garam: 12201K c / s nyata, 12662K c / s virtual
Hanya satu garam: 4862K c / s nyata, 4870K c / s virtual
Benchmarking: LM C / R DES [netlm] ... SELESAI
Banyak garam: 358487 c / s nyata, 358487 c / s virtual
Hanya satu garam: 348363 c / s nyata, 348943 c / s virtual
Pembandingan: NTLMv1 C / R MD4 DES [netntlm] ... DONE
Banyak garam: 510255 c / s nyata, 512124 c / s virtual
Hanya satu garam: 488277 c / s nyata, 489416 c / s virtual
Tentu saja ini semua sepenuhnya bersifat akademis, karena peretas hanya akan menelepon sekretaris Anda yang memberi tahu mereka bahwa mereka berasal dari TI dan mereka membutuhkan kata sandi mereka untuk sesuatu dan kata sandi Anda yang kuat tidak berharga.