Сценарий Windows · NTLM

Калькулятор времени взлома NTLM

Оцените полный перебор NTLM на одной RTX 5090 и сравните другие GPU или размер кластера.

Attack model

Choose a hash family and hardware profile; the table updates immediately.

Maximum time for a complete brute-force search. Human-chosen passwords can be weaker than the same length suggests.
Length 0-9 a-z a-z, A-Z a-z, A-Z, 0-9 a-z, A-Z, 0-9, symbols
> 10 years (Safe)
1–10 years
1 day – 1 year
1 sec – 1 day
< 1 sec (Cracked)
What matters

Length beats complexity

A long random passphrase usually outperforms a short password with symbols. Use a password manager and unique passwords.

Where this applies

Offline hashes only

The model assumes an attacker already has the hash and can test guesses locally. Online logins behave very differently.

For organizations

Prefer slow hashes

bcrypt, Argon2id, scrypt, and high-cost PBKDF2 make every guess expensive and change the table dramatically.

Как читать расчёт

NTLM — быстрый хэш без встроенной соли и регулируемой стоимости, поэтому GPU проверяет огромное число вариантов в секунду. Пресет использует одну RTX 5090 и диапазон 6–16 символов.

Частые вопросы

Почему NTLM перебирается так быстро?

Алгоритм проектировался не как современная медленная функция хранения паролей и хорошо распараллеливается на GPU.

Это относится к онлайн-входу в Windows?

Нет. Расчёт относится к офлайн-перебору уже полученного NTLM-хэша, а не к сетевой форме входа.

Поможет ли длинная парольная фраза?

Да. Для случайных значений длина экспоненциально увеличивает число комбинаций, хотя человеческие фразы могут быть уязвимы к словарям.

Methodology

Scope of Applicability

Assumptions & Limitations

    References