Tudo depende dos caracteres que você usa, pois isso altera o número de combinações que você possui. Assumindo 8 caracteres:
Palavra do dicionário:
egrep "^. {8} $" / usr / compartilhamento / dicionário / palavras | wc -l
15601
Letras minúsculas: 26 8 ou 208827064576
Letras maiúsculas e minúsculas: 52 8 ou 53459728531456
Inferior, superior e números: 62 8 ou 218340105584896
Adicione pontuação e outros símbolos e a força bruta levará algum tempo.
Esses números são as combinações totais que terão que ser tentadas. Obviamente, um hacker não tentará todas as combinações depois de obter a senha; portanto, divida por duas para obter o número médio de combinações necessárias.
Os hashes mais duros resultam em um tempo maior da CPU para calcular o hash, portanto, o tempo total é maior. Um exemplo de john:
Benchmarking: DES tradicional [64/64 BS] ... CONCLUÍDO
Muitos sais: 819187 c / s reais, 828901 c / s virtuais
Apenas um sal: 874717 c / s real, 877462 c / s virtual
Benchmarking: BSDI DES (x725) [64/64 BS] ... CONCLUÍDO
Muitos sais: 29986 c / s reais, 30581 c / s virtuais
Apenas um sal: 29952 c / s real, 30055 c / s virtual
Benchmarking: FreeBSD MD5 [32/64 X2] ... CONCLUÍDO
Bruto: 8761 c / s real, 8796 c / s virtual
Benchmarking: OpenBSD Blowfish (x32) [32/64] ... CONCLUÍDO
Bruto: 354 c / s reais, 356 c / s virtuais
Benchmarking: Kerberos AFS DES [48/64 4K] ... CONCLUÍDO
Curto: 294507 c / s real, 295754 c / s virtual
Longo: 858582 c / s real, 863887 c / s virtual
Benchmarking: NT LM DES [64/64 BS] ... CONCLUÍDO
Bruto: 6379K c / s reais, 6428K c / s virtuais
Benchmarking: NT MD4 [Genérico 1x] ... CONCLUÍDO
Bruto: 7270K c / s real, 7979K c / s virtual
Benchmarking: hash de cache do M $ [1x genérico] ... CONCLUÍDO
Muitos sais: 12201K c / s reais, 12662K c / s virtuais
Apenas um sal: 4862K c / s real, 4870K c / s virtual
Benchmarking: LM C / R DES [netlm] ... CONCLUÍDO
Muitos sais: 358487 c / s reais, 358487 c / s virtuais
Apenas um sal: 348363 c / s real, 348943 c / s virtual
Benchmarking: NTLMv1 C / R MD4 DES [netntlm] ... CONCLUÍDO
Muitos sais: 510255 c / s reais, 512124 c / s virtuais
Apenas um sal: 488277 c / s real, 489416 c / s virtual
É claro que tudo isso é totalmente acadêmico, porque os hackers ligam para sua secretária dizendo que eles são da TI e precisam da senha para alguma coisa, e sua senha forte é inútil.