Hoe om hashcat hashcat sagteware te gebruik om verskillende hashes te blaas

Nul, agtergrondkennis

1. Hash-funksie

Hash-funksie is 'n algemene term vir' n tipe funksie Die inset van hierdie tipe funksie is arbitrêre binêre data, en die uitset is' n vaste-lengte binêre data, hierdie tipe funksie het die volgende eienskappe:

  • Eenrigting: Dit is eenvoudig en vinnig om die uitset uit die inset te bereken, maar dit is wiskundig onhaalbaar om die inset uit die uitset af te lei

  • Botsingsbeperking: Dit is uiters moeilik om twee verskillende insette met dieselfde uitset te vind

Funksies wat aan hierdie eienskappe voldoen, kan hash-funksies genoem Word. Gebruik 'n sekere data as die invoer van' n hash-funksie om die uitset te bereken. Dit is gewoonlik om hierdie uitset die hash-waarde van die data te noem.

Een van die belangrikste funksies van die hash-funksie is om die wagwoord veilig te stoor. Dit stoor nie die wagwoord direk nie (dit wil sê, dit stoor nie die gewone teks-wagwoord nie), maar stoor die hash-waarde van die wagwoord. Tydens verifikasie hoef jy net die invoerwagwoord weer te bereken. Vergelyk die hash-waarde van die wagwoord met die hash-waarde van die gestoorde wagwoord om te weet of die wagwoord korrek is. As gevolg van die eenrigting van die hash-funksie en die eienskappe van botsingsbeperkings, is dit moeilik vir' n aanvaller om die wagwoord self te ken, selfs al kry hy die hash-waarde van die wagwoord.

2.hashcat

Die aanvaller het die hash-waarde van die wagwoord gekry. Is daar regtig geen manier om die wagwoord self te ken nie? Natuurlik nie. Alhoewel dit wiskundig onhaalbaar is om die wagwoord self direk uit die hash-waarde van die wagwoord te bereken, weet ons dat die hash-funksie eenvoudig en vinnig is om die uitset uit die inset te bereken. In die ergste geval kan jy dit probeer. Die enigste wagwoorde wat mense kan stel, is daardie, probeer dit een vir een, as jy gelukkig is, kan jy dit steeds probeer. Die operasie om voortdurend te probeer om die insette te verkry wat ooreenstem met die hash-waarde, Word ontploffing genoem.

Op grond van hierdie idee het hashcat ontstaan. Daar Word gesê dat hashcat gebore is om te bewys dat die ontploffing van hash baie eenvoudig is. hashcat beweer dat dit die vinnigste hash-ontploffingsinstrument ter wêreld is, en dit ondersteun selfs GPU en FGPA, as jy dit het.


hashcat is nie net vinnig nie, maar ondersteun ook professioneel meer as tweehonderd hash-funksies Gebruik die opdrag:

 hashcat   - -help 

Jy kan' n lys van alle hash-funksies sien wat deur hashcat ondersteun Word, daar is te veel en ek sal dit nie hier plaas nie.

hashcat is by verstek in Kali geïnstalleer en kan direk gebruik Word.Maar my Kali is in VirtualBox geïnstalleer en ek voel altyd dat die virtuele masjien stadiger is, so ek wil hashcat in die fisiese gasheer gebruik. Gaan eers na die amptelike webwerf van hashchat om hashcat af te laai. Van nou af is die nuutste weergawe v3.5.0, wat op 2017.04.05 vrygestel is. Uit die opdateringsdatum kan gesien Word dat hashchat vol vitaliteit is. Om die moeite van samestelling te elimineer, kan jy die binêre pakket direk aflaai, wat slegs 2,7M is, wat baie klein is in vergelyking met speletjies wat dikwels dosyne gigabytte kos.

Nadat die aflaai voltooi is, pak die hashcat uit en sien:

Sulke lêers is 32-bis en 64-bis uitvoerbare lêers in linux en windows, kies net een van hulle volgens die toestande van jou rekenaar. Ek het hashcat64.bin gekies Ter wille van skoonheid, voeg' n reël by die ~ /. bashrc-lêer:

 alias   hashcat = ' pad na hashcat64.bin ' 

Nadat jy dit gestoor het, maak die virtuele terminaal weer oop om die ~ /. bashrc-lêer in werking te stel. Op hierdie manier, maak nie saak waar jy is nie, voer net die hashcat-opdrag in sonder om van gidse te wissel of die lelike "64.bin" in te voer, soos in die figuur hieronder getoon.

Wel, nou kan jy hashcat begin gebruik om verskeie hash te ontplof.

1. Ontploffing md5

md5 behoort een van die bekendste en mees gebruikte hash-funksies te wees. Gebruik eers Python om verskeie MD5-waardes te genereer vir ontploffing. Die kode is soos volg:

     import   hashlib. 
    wagwoorde   =   [' 123123 ',   ' bond007 ',   ' xxxxxx ',   ' *H@ & (NT*@BR#^ '] 
    vir   wagwoord   in   wagwoorde: 
        md5   =   hashlib.md5 () 
        md5.update (wagwoord) 
        print   md5.hexdigest () 

Bogenoemde kode bereken die hash-waardes van die vier snare onderskeidelik, en die uitsetresultaat is:

     4297f44b13955235245b2497399d7a93 
    cbdb7e2b1ed566ceb796af2df07205a3 
    dad3a37aa9d50688b5157698acfd7aee 
    d77db958c179bbffae04b2b908b75c26 

Stoor die uitvoerresultaat in die lêer md5.hash, een hahs-waarde per reël. Gebruik dan hashcat om hierdie hash-waardes te blaas. Die opdrag is soos volg:

     hashcat   -w   3   -a   0   -m   0   - -verwyder   -o   md5.out   md5.hash   wordlist.dic 

Die parameter-w Word gebruik om die werksmodus te spesifiseer. Daar is vier tipes, soos in die volgende tabel getoon:

N Prestasie looptyd kragverbruik lessenaarimpak
1 laag 2 ms laag minimaal
2 verstek 12 ms Ekonomies Opvallend
3 hoog 96 ms hoog reageer nie
4 nagmerrie 480 ms kranksinnig koploos

parameter-a Word gebruik om die aanvalsmodus te spesifiseer. Die betekenis van 0 is direk en deurlopend, dit wil sê, dit Word geblaas met' n wagwoordwoordeboek. Daar is vyf waardes van-a, soos in die tabel hieronder getoon:

N modus
0 reguit
1 kombinasie
3 Brute-force
6 Hibriede woordlys + masker
7 Hibriede masker + woordlys

-m' n Hash-funksie wat gebruik Word om die hash-waarde te spesifiseer wat geblaas moet Word, 0 beteken dat die hash-funksie is md5, ander Die waardes Word in die volgende tabel getoon:

N naam kategorie
0 MD5 rou Hash
300 MySQL4.1/MySQL5 databasisbediener
1000 NTLM bedryfstelsels
1800 sha512crypt $6$, SHA512 (Unix) Bedryfstelsels
2611 vBulletin < v3.8.5 Forums, CMS, e-handel, raamwerke

Hierdie tabel is te lank. Ek sal net' n paar hash-funksies wat in hierdie artikel betrokke is, wys. Jy kan hulle almal sien met die parameter – help.

parameter – verwyder beteken dat as' n hash-waarde suksesvol geblaas Word, die waarde van md5.hash verwyder sal Word.

Parameter-o Word gevolg deur' n lêernaam wat aandui waar die skietresultaat gestoor is.

Die laaste twee parameters md5.hash en wordlist.dic is onderskeidelik die hash-waarde en wagwoordwoordeboek wat ontplof moet Word. Die hash-waarde en wagwoordwoordeboek is albei een per ry. Die inhoud in md5.hash is deur Python bereken As jy nie' n geskikte wagwoordwoordeboek byderhand het nie, kan jy die opdrag gebruik:

     wget   -O   wordlist. dic   https://samsclass.info/123/proj10/500_passwords.txt

下载一个。现在完事具备,按下回车,结果华丽地报错:(

     clGetPlatformIDs ():   CL_PLATFORM_NOT_FOUND_KHR 

Dit ontbreek waarskynlik' n bedryfsomgewing, so installeer dit. Ek het hierdie goed in totaal geïnstalleer:

     sudo   apt-get   install   gcc   make   p7zip-full   git   lsb-core 
    wget   http://registrationcenter-download.intel.com/akdlm/irc_nas/9019/opencl_runtime_16.1.1_x64_ubuntu_6.4.0.25.tgz 
    tar   -xvf   opencl_runtime_16.1.1_x64_ubuntu_6.4.0.25.tgz 
    cd   opencl_runtime_16.1.1_x64_ubuntu_6.4.0.25 
    sudo  . /install.sh 

As die netwerkspoed goed is, sal dit binne 'n rukkie geïnstalleer Word. Die eerste opdrag rapporteer' n fout:

     /sbin/ldconfig.real:   /usr/lib/nvidia-375/libEGL.so.1   is   nie  ' n   simboliese   skakel 
    /sbin/ldconfig.real:   /usr/lib32/nvidia-375/libEGL.so.1   is   nie  ' n   simboliese   skakel 

Maar dit lyk asof dit niks beïnvloed nie, ignoreer dit net. Nadat ek dit geïnstalleer het, het ek weer Enter gedruk en die oorspronklike fout-opdrag uitgevoer. Ek het gevind dat geen fout weer aangemeld is nie, en die uitvoering is in' n oogwink voltooi. Nadat die opdrag uitgevoer is, het ek die inhoud van die lêers md5.hash en md5.out nagegaan en gevind dat daar net een hash oor is in md5.hash. Die drie hash wat suksesvol ontplof is, is oorgedra na die lêer md5.out. In md5.out is daar drie hash-waardes en hul oorspronklike waardes, soos in die figuur hieronder getoon:

2. Ontploffing van Windows 7-aanmeldwagwoord hash

Die hash-waarde van die Windows-aanmeldwagwoord Word in die SAM-lêer gestoor. SAM is die afkorting van "security account manager". Gewoonlik is dit geleë in

     C: \Windows\system32\config\SAM 

Die SAM-lêer Word deur Windows beskerm en kan nie direk gelees Word nie. Dit vereis die hulp van' n instrument soos SAMInside. Soek 'n Windows 7 virtuele masjien, skep' n nuwe administrateurgebruiker genaamd hashcat, stel 'n wagwoord, laai en pak SAMInside uit in Windows 7, hardloop dit met administrateursregte, klik dan op Lêer- > Invoer plaaslike gebruikers vis skeduleerder, soos hieronder getoon Soos getoon:

SAMInside kan "nie reageer" daarna nie, maar dit maak nie saak nie, wag geduldig vir' n paar sekondes, en SAMInside lees die hash wat ons wil hê, soos in die prentjie hieronder getoon:

Kies die gebruiker "hashcat" waarvan ons die wagwoord wil ontplof, druk Ctrl +5 om NT-hash te kopieer, en gaan dan terug na Ubuntu waar hashcat geïnstalleer is, gebruik die volgende opdrag om die gekopieerde hash waarde in die lêer win7.hash te stoor:

     echo   356CEAE0C89FB65ED6D6AA7A445C4CE5   
    356ceae0c89fb65ed6d6aa7a445c4ce5:rush2112 

Hoe om die SAM-lêer te kry, verwys asseblief na "Hoe om Windows Hash Series 1 uit te voer". Die volgende is die proses om die SAM-lêer in die virtuele masjien Windows 7 te lees.

As dit' n fisiese masjien is, gebruik Win PE om die masjien te begin en die SAM-lêer op die skyf te lees. Myne is' n virtuele masjien. Jy kan die lêers op die virtuele skyf lees deur die virtuele skyflêer op die lêerstelsel te monteer. Die virtuele masjien wat ek gebruik, is VirtualBox, wat gedoen kan Word deur die opdrag vdfuse te gebruik. As jy nie vdfuse het nie, moet jy eers virtualbox-fuse installeer:

     sudo   apt-get   install   virtualbox-fuse 

Jy kan ook virtualbox aflaai-Installeer self die installasiepakket van fuse.

Nadat die installasie voltooi is, is daar die vdfuse-opdrag, wat virtuele skyfkartering en montering kan begin:

     mkdir   -p   ~ /vmdisk 
    sudo   vdfuse   -t   vmdk   -f   Win7Pro32.vmdk   ~ /vmdisk/ 

Kyk na hierdie stap ~ /vmdisk-gids, wat drie lêers bevat: EntireDisk, Partition1 en Partition2, nuwe gids:

     mkdir   -p   ~ /vmdisk_en 
    mkdir   -p   ~ /vmdisk_1 
    mkdir   -p   ~ /vmdisk_2 

Gebruik die mount-opdrag om onderskeidelik die drie lêers EntireDisk, Partition1 en Partition2 te monteer:

     sudo   mount   ~ /vmdisk/EntireDisk       ~ /vmdisk_en 
    sudo   monteer   ~ /vmdisk/Partition1       ~ /vmdisk_1 
    sudo   mount   ~ /vmdisk/Partition2       ~ /vmdisk_2 

Het gevind dat die hele skyfmontering misluk het, en die inhoud in Partition1 was nie wat ek wou hê nie, Partition2 is die lêer in die Windows 7 virtuele masjien, presies wat ek wou hê. Kopieer ons teiken SAM-lêer vanaf vmdisk_fs:

     cp   ~ /vmdisk_2/Windows/System32/config/SAM  . / 

Terloops, kopieer ook die stelsellêer:

     cp   ~ /vmdisk_2/Windows/System32/config/SYSTEM  . / 

Kyk na die inhoud van die SAM-lêer, soos getoon in die prentjie hieronder, dit blyk nie gewone teks te wees nie. Die lêer is inderdaad in die styl van Windows,

Wel, hoewel ons die SAM-lêer suksesvol oopgemaak het, kry ons steeds nie hash nie. Wat moet ons doen as ons dit volgende verander? Jy kan slegs gereedskap gebruik om die inhoud van die SAM-lêer te ontleed. Plaas die sam-lêer en stelsellêer in Kali en voer die opdrag uit:

     samdump2   -o   sam.hash   SYSTEM   sam 

Kyk dan na sam.hash, en jy kan ook die hash-waarde van elke gebruiker se aanmeldwagwoord sien. Elke reël in die sam.hash-lêer is' n gebruiker, en die formaat van elke reël is:

     Gebruikersnaam: RID:LM-hash value: NTLM-hash value 

Let daarop dat hierdie formaat die samdump2-opdraguitvoerformaat is, nie die "hash-wagwoordformaat onder Windows" nie.

3. Ontploffing van Linux-aanmeldwagwoord hash

Eerstens moet jy 'n rekenaar hê wat' n Linux-stelsel laat loop. Dit is maklik om te sê, net' n virtuele masjien is genoeg. Voer dan die volgende opdrag uit om 'n nuwe gebruiker by te voeg en' n wagwoord in te stel vir ons ontploffing:

     sudo   adduser   justforfun 

Die hash-waarde van die gebruiker se aanmeldwagwoord in linux Word in die lêer/etc/shadow gestoor (let wel: nie/etc/passwd nie), gebruik die volgende opdrag om die hash-waarde van die nuwe gebruiker se aanmeldwagwoord te sien:

 test@test-VirtualBox: ~ $   sudo   tail   -n   1   /etc/shadow 
justforfun:$6$0fokwg59$6hpMS5dM9wDT/42DDoSD0i0g/wHab50Xs9iEvVLC3V20yf1kRmXZHGXCM0Efv6XU69hdgMZ4FwaMzso4hQaGQ0:17373:0:99999:7::: 

Die stert opdrag Word gebruik om die laaste paar reëls van' n lêer te lees, die verstek is 10 reëls, gebruik parameter-n om die aantal reëls te spesifiseer. Die gebruiker wat ons pas geskep het, is natuurlik op die laaste reël, so ons gebruik stert-n 1 om dit te lees. Die resultaat van die lees is die data verdeel met ":" Die eerste deel is die gebruikersnaam "justforfun", die tweede deel is die hash-waarde van die wagwoord, en die ander dele hoef nie in hierdie artikel omgegee te Word nie. Ons fokus op die tweede deel. "$6$" wat begin met

verwys na die tipe hash-funksie wat gebruik Word as SHA-512. Benewens "$6$", in linux, verwys "$1$" na MD5, "$2a$" verwys na Blowfish, "$2y$" verwys na Blowfish (korrekte hantering van 8-bis karakters), "$5$" Verwys na SHA-256, sien Wikipedia: passwd vir besonderhede. Daarbenewens verduidelik die lêer/etc/login.defs ook die hash-algoritme.

Die gedeelte "0fokwg59" vanaf die begin van "$6$" tot die volgende "$" is sout. Wat is sout? Baidu weet dat CNB2009 se antwoord op die vraag " Wat is die MD5-soutwaarde " eenvoudig en maklik is om te verstaan:

Eenvoudig gestel, dit is' n manier om dieselfde wagwoord verskillende hash waardes te maak, is souting. MD5 self is onomkeerbaar, maar daar is tans baie databasisse op die internet wat anti-navraag ondersteun. As die gebruikerwagwoorddatabasis per ongeluk uitgelek Word, kan kuberkrakers die gebruikerwagwoord verkry deur anti-navraag, of die hash-kode wat meer gereeld in die databasis verskyn (dit wil sê). wat deur baie mense gebruik Word) vir brute force cracking (omdat dit gewoonlik' n swak wagwoord is). Die soutwaarde is' n bykomende ewekansige waarde wat tydens die wagwoordhash-proses bygevoeg Word. My id is byvoorbeeld 123456 en die wagwoord is 123456. Wanneer dit in die databasis gestoor Word, kan die string "123456/epilepsie" gehash Word. wagwoord Word ook geverifieer met die string "(wagwoord om te verifieer) /epilepsie omgekeerd ④". Op hierdie manier, wanneer' n ander idioot se wagwoord 123456 is, kan verskillende hash-waardes steeds opgestel Word en suksesvol geverifieer Word. Op hierdie tydstip Word my id as' n soutwaarde gebruik om komplekse hash vir die wagwoord uit te voer. So.. Die rol van soutwaarde is om verliese wat veroorsaak Word deur databasislekkasies te verminder. As jou RP baie goed is en jy raai my wagwoord is 123456, kan ek jou nie keer nie

Hierdie antwoord is vir md5, en dieselfde geld vir ander hash-funksies. Die deel na sout is die hash-waarde. Kopieer nou die hele tweede deel na die lêer linux.hash Die inhoud in linux.hash moet wees:

   $6$0fokwg59$6hpMS5dM9wDT/42DDoSD0i0g/wHab50Xs9iEvVLC3V20yf1kRmXZHGXCM0Efv6XU69hdgMZ4FwaMzso4hQaGQ0 

Gebruik dan die volgende opdrag om die Linux-aanmeldwagwoord te ontplof:

     hashcat   -w   3   -a   0   -m   1800   - -verwyder   -o   linux.out   linux.hash   wordlist.dic 

Na' n oomblik is die ontploffing voltooi, sien die resultaat:

 werner@Yasser: ~ /hashcat$   kat   linux.out 
$6$0fokwg59$6hpMS5dM9wDT/42DDoSD0i0g/wHab50Xs9iEvVLC3V20yf1kRmXZHGXCM0Efv6XU69hdgMZ4FwaMzso4hQaGQ0:4321 

Dit kan gesien Word dat die skietwerk suksesvol was.

4. Ontploffing van MySQL-aanmeldwagwoord hash

Eerstens moet jy Mysql hê. Net in my virtuele masjien. Baidu kan weet dat die hash-waarde van die MySQL-aanmeldwagwoord in die lêer user.MYD gestoor Word. Waar is die lêer user.MYD? Ek weet ook nie, soek net:

     test@test-VirtualBox: ~ $   sudo   find   /   -name   user.MYD 
    /var/lib/mysql/mysql/user.MYD 

Dit is gevind in/var/lib/mysql/mysql/user.MYD Kyk na die inhoud van die lêer:

     sudo   cat   /var/lib/mysql/mysql/user.MYD 

Dit is nie' n gewone tekslêer nie, dit maak nie veel saak nie, maar jy kan steeds sien dat die hash-waarde van die gebruiker se wortelaanmeldwagwoord is:

     6B825255FB466413D6B1B724644E23428C94BBCB 

Stoor hierdie waarde in die lêer mysql.hash, gebruik die volgende opdrag om die MySQL-aanmeldwagwoord-hash te ontplof:

     hashcat   -w { 

Na' n oomblik is die skietwerk voltooi, sien die resultaat:

     werner@Yasser: ~ /hashcat$   cat   mysql.out 
    6b825255fb466413d6b1b724644e23428c94bbcb:viper 

Dit kan gesien Word dat die skietwerk suksesvol was.

5. Ontploffing Discuz! Forum wagwoord

Discuz! Dit is' n bekende PHP-forumprogram in China en Word wyd gebruik. Kom ons ontplof nou Discuz! Die hash waarde van die gebruiker wagwoord. Eerstens moet jy die hash-waarde vind. Waar kan jy dit vind? Natuurlik van Discuz! in die databasis.

kan gediscuz Word! Waar is die databasis? Dit is hoe ek dit opgelos het, laai die nuutste weergawe van Discuz van sy amptelike webwerf af! Bronkode, hardloop en installeer, en jy sal Discuz kry! Databasis :smile:

Discuz! Die verstekdatabasisnaam is ultrax, en die pre_ucenter_members-tabel stoor die hash-waarde van die aanmeldwagwoord "pre_" is die verstekvoorvoegsel en kan tydens installasie verander Word, maar "ucenter_members" sal nie verander nie. Gebruik die volgende SQL-stelling om die hash-waarde van die aanmeldwagwoord navraag te doen:

     select   wagwoord,salt   from   pre_ucenter_members; 

Stoor hash-en soutwaardes na die lêer:

     echo   69bcba126b93c6f397983629a0f70553:c13fd9   >   discuz.hash 

Die hash-en soutwaardes is in dieselfde reël, geskei met ":". Gebruik ten slotte die volgende opdrag om die Discuz-aanmeldwagwoord-hash te ontplof:

     hashcat   -w   3   -a   0   -m   2611   - -verwyder   -o   discuz.out   discuz.hash   wordlist.dic 

Na' n oomblik is die skietwerk voltooi, sien die resultaat:

     werner@Yasser: ~ /hashcat$   cat   discuz.out 
    69bcba126b93c6f397983629a0f70553:c13fd9:winter 

Dit kan gesien Word dat die skietwerk suksesvol was.

6. Groot woordeboektoets

Tot dusver gebruik ons' n klein woordeboek met slegs 500 woorde. Dit neem net' n oomblik elke keer om verskeie hash suksesvol te ontplof vreemd? Dit is omdat ek doelbewus' n swak wagwoord in die woordeboek gestel het om te oefen met die gebruik van hashcat, anders sou dit nie sleg wees om dit te ontplof nie. In die praktyk is dit onmoontlik om so' n goeie geluk te hê. Kom ons bereken die MD5-waarde van 'n minder swak wagwoord, blaas dit met' n groot woordeboek, probeer jou geluk aan die een kant, en kyk hoe vinnig hashcat aan die ander kant kan wees.

Bereken eers die MD5-waarde:

     invoer   hashlib 
    md5   =   hashlib.md5 () 
    md5.update (" werner123456!!! ") 
    print   md5.hexdigest () 

Die uitset is:

     b17133f9abff287ed0546c1af2b171f7 

Kies dan 'n 10.5G-grootte woordeboek wat 940 miljoen wagwoorde bevat en begin ontplof:

     hashcat   -w   3   -a   0   -m   0   - -verwyder   -o   big.out   b17133f9abff287ed0546c1af2b171f7   big.dic 

Let daarop dat wanneer daar net een hash-waarde is, dit nie nodig is om dit in' n lêer te stoor nie, dit kan ook direk in die opdragreëlparameters geskryf Word. Ek het begin skiet voordat ek gaan slaap het. Ek het die volgende dag wakker geword en na die resultate gekyk en gevind:

     Begin:   Wo   Jul   26   22:55:27   2017 
    STOP:   Wo   Jul   26   23:02:28   2017 

Dit het net 7 minute geneem! Ek het gedink dit sal 7 uur neem, wat 60 keer vinniger was as wat ek verwag het! Dit is jammer dat die hash-waarde nie suksesvol ontplof is nie. Dit blyk dat "werner123456!!!" nie in die wagwoordwoordeboek is nie. Dit blyk dat ek 'n 100G wagwoordwoordeboek moet voorberei, maar dit is baie ongerieflik om so' n groot woordeboek te stoor en oor te dra. Is daar geen ander manier nie? Natuurlik, onthou die aanvalsmodus? Ons het die "reguit" modus gebruik. Kom ons kyk dan na verskeie ander modusse.

7. Opsomming

Om hashcat te gebruik om hash te ontplof, is die eerste stap om die korrekte hash te vind Verskillende stelsels en verskillende sagteware het verskillende hash-stoorplekke, so jy moet die hash-waarde akkuraat vind. Die tweede is om die hash-tipe korrek te bepaal, te bepaal of hashcat hierdie hash ondersteun, en die regte-m-parameter te kies, anders is dit byna onmoontlik om te slaag; Die derde is dat die wagwoordwoordeboek beter moet wees Of dit uiteindelik suksesvol kan ontplof, hang af van die woordeboek. Alhoewel 'n groter wagwoordwoordeboek nie beter is nie, is dit steeds beter om groter te wees. hashcat is ook bekend vir sy spoed. Groot woordeboeke is nie' n probleem vir hashcat nie. Hier is' n beter woordeboek: vorige lekke + algemeen gebruikte swak wagwoord woordeboek versameling. 7Z , die dekompressie wagwoord is: anywlan. Daarbenewens, as jy baie klein woordeboeke versamel, kan jy die klein woordeboeke saamvoeg, sorteer en dedupliseer om' n groot woordeboek te kry vir Hashcat-ontploffing. As die klein woordeboeke in dieselfde gids is, kan jy dit doen deur een opdrag te gebruik:

         cat   *   |   sort   |   uniq   >   Merge.dic 

Wat as die klein woordeboeke volgens kategorieë georganiseer en in meervoudige gidse versprei Word? Dit is natuurlik nie moontlik om net die kat-opdrag te gebruik nie, maar in werklikheid is net een opdrag nodig As ons aanvaar dat die klein woordeboeke in die gids MyDictionary gestoor Word, kan die opdrag soos volg geskryf Word:

         vind  . /MyDictionary   -type   f   -exec   kat   {}   \;   |   sorteer   |   uniq   >   Merge.dic 

Vorige artikel:Watter tipe geïnkripteerde lêers kan Document Password Recovery Master oplos? Die volgende is die lêerformate wat krake ondersteun
Volgende artikel:Hashcat-aanvalpatrone
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform