Hashcat is 'n wagwoord ontploffing artefak en een van die noodsaaklike instrumente vir inligting sekuriteit. Hiermee versamel hierdie artikel rekord opsomming

Hashcat is' n wagwoordontploffingsinstrument en een van die noodsaaklike gereedskap vir inligtingsekuriteit. Ek versamel hiermee die opsomming van hierdie artikel vir noodgevalle. Dit kan ook netizens help wat hierdie artikel lees.

Inleiding

Hashcat is die vinnigste wagwoordkraakprogram ter wêreld Dit is' n oopbron verspreide instrument wat multi-platform en multi-algoritme ondersteun.

Amptelik: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Kraak hash-tipe

spesifiseer die hash-tipe wat gekraak moet Word, gevolg deur die nommer wat ooreenstem met die hash-tipe

-'n kraakmodus

spesifiseer die kraakmodus wat gebruik moet Word, waarvan die waarde na die volgende parameters verwys:

 -   [  aanval   Modes  ]   - 

    #   |   modus 
 ===+====== 
    0   |   reguit                                 #   direkte woordeboek kraak 
    1   |   kombinasie                           #   kombinasie kraak 
    3   |   Brute-force                           #   Masker Brute force cracking 
    6   |   hibriede   woordlys   +   masker     #   woordeboek + masker kraak 
    7   |   hibriede   masker   +   woordlys     #   masker + woordeboek kraak 

– inkrement

Aktiveer die inkrementele kraakmodus, laat hashcat kraak binne die gespesifiseerde wagwoordlengtereeks

– inkrement-min

Die minimum wagwoordlengte is direk gelyk aan 'n heelgetal Konfigureer die inkrementmodus om saam te gebruik

– inkrement-max

Die maksimum wagwoordlengte is direk gelyk aan' n heelgetal Konfigureer die inkrementmodus om saam te gebruik

– force

Ignoreer die waarskuwingsboodskap tydens die kraakproses

– verwyder

Verwyder die hash wat suksesvol gekraak is

– gebruikersnaam

-o

- -outfile   Spesifiseer die stoorplek van die hash na suksesvolle kraak en die ooreenstemmende gewone teks wagwoord

-o

- -optimized-kernel-enable   Aktiveer geoptimaliseerde kern (beperk wagwoordlengte)

-d

- -opencl-devices   Spesifiseer die toestelle wat opencl ondersteun Die lys van toestelle is soos volg:


kode


 *   toestel   #1:   Intel (R)   Core (TM)   i7-9750H   SVE   @   2.60GHz,   oorgeslaan. 
*   Toestel   #2:   Intel (R)   UHD   Grafika   630,   384/1536   MB   toewysbaar,   24MCU 
*   Toestel   #3:   AMD   Radeon   Pro   555X   Bereken   enjin,   1024/4096   MB   toewysbaar,   12MCU 

-D

- -opencl-toestel-tipes   Spesifiseer die toesteltipe van opencl Hashcat ondersteun die volgende toesteltipes:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-Processor 

Algemeen gebruik   -D 2   Spesifiseer GPU kraak

Masker kraak

Maskerreëls


bash


  ?   |   Karakterstel = = = + = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Kleinletters   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   Hoofletters   A-Z 
  d   |   0123456789                                                     #   Getalle   0-9 
  h   |   0123456789abcdef                                         #   nommer   +   abcdef 
  H   |   0123456789ABCDEF                                         #   nommer   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   spesiale karakters         
 ' n   |  ? Ek? u? d? s                                                         #   Alle sigbare karakters op die sleutelbord 
  b   |   0   -   0xff                                                   #   kan gebruik Word om by wagwoorde soos spasies te pas 

Pasgemaakte maskerreëls


bash


 - -custom-charset1   [chars] is gelykstaande aan   -1 
- -custom-charset2   [karakters] is gelykstaande aan   -2 
- -custom-charset3   [karakters] is gelykstaande aan   -3 
- -custom-charset4   [chars] is gelykstaande aan   -4 

Gebruik   in die masker? 1、? 2、? 3、? 4   om

Sommige gevalle voor te stel:


bash


 - -custom-charset1   abcd123456! @- + 

Op hierdie tydstip? 1 beteken   abcd123456! @- +


bash


 - -custom-charset2  ? Ek? d 

Op hierdie tydstip? 2 beteken  ? Ek? d   is  ? h   syfers + kleinletters:


bash


 -3   abcdef   -4   123456 

Op hierdie tydstip  ? 3? 3? 3? 3? 4? 4? 4? 4   Word uitgedruk as die eerste vier syfers kan   abcdef wees, en die laaste vier syfers kan   123456

woordeboek kraak


kode


 1q2w3e4r` Die MD5-waarde is `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Vee die gekraakte wagwoord

Soms sal die volgende boodskap verskyn wanneer dit gekraak Word:


kode


 Inligting:   ALLE   HASHS   gevind   in   potlêer!   gebruik   - -wys   na   vertoon   hulle 

Dit wys dat die wagwoord voorheen suksesvol deur ons gekraak is, so die hashcat Word nie meer vertoon nie. Voeg parameters   - -wys   later by om die wagwoord te vertoon:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -wys 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Die plek waar hashcat die suksesvol gekraakte wagwoordlêer stoor, is: ~ /. hashcat/hashcat.potfile

As jy die gekraakte wagwoord direk wil vertoon, kan jy direk uitvee die lêer.

Batch Crack


bash


 #   Vee die vorige suksesvolle gekraakte rekord uit rm   ~ /. hashcat/hashcat.potfile#   hash.txt is die wagwoord wat gekraak moet Word   hashpass.txt is die woordeboek   Voer die gekraakte resultaat uit na success.txt   en verwyder die suksesvol gekraakte hashcat   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -verwyder 

kombinasie kraak

multi-woordeboek kraak


bash


 hashcat   -a   1   -m   0   {' 

woordeboek + masker kraak


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Kraak die MD5-waarde van   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

masker + woordeboek kraak


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Ek? d? d? d '   hashpass.txt     -O 

Crack case

8-bis MD5-geënkripteerde digitale kraak

op   23323323   MD5-enkripsie:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Gebruik hashcat om te kraak:


bash


 hashcat   -a   3   -m   0   - -krag   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

8-bis MD5-geënkripteerde hoofletters en kleinletters kraak


bash


 $   echo   -n   wagwoord   |openssl   md5 
a9d402bfcde5792a8b531b3a82669585 

Gebruik hashcat om te kraak:


bash


 hashcat   -a   3   -m   0   -1   '? Ek? u '   - -Krag     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

' n Pasgemaakte reël   -1 Word hier gedefinieer, op hierdie tydstip  ? 1   beteken  ? Ek? u, wat hoofletters en kleinletters is.

Die MD5-waarde van 5-7-bis MD5-geënkripteerde hoofletters en kleinletters + syferkraak

Admin88   is   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Ek? u? d '   - -Krag     ' 2792e40d60bac94b4b163b93566e65a9 '   - -Inkrement   - -Inkrement-min   5   - -Inkrement-maksimum   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

' n Pasgemaakte reël   -1 Word hier gedefinieer Op hierdie tydstip  ? 1   beteken  ? Ek? u? d, dit wil sê hoofletters en kleinletters + getalle.

admin Die MD5-geënkripteerde hoofletters en kleinletters + getalle aan die begin van die 10 syfers van admin Kraak

admin23323 Die MD5-waarde van   is   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Ek? u? d '   - -Krag     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Wagwoord om MySQL te sien:


mysql


 mysql >   kies   wagwoord   van   mysql.user; 
+-------------------------------------------+ 
|   wagwoord                                                                     | 
+-------------------------------------------+ 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   rye   in   stel   (0.00   sek) 

begin dan met woordeboekkraak:


bash


 hashcat   -a   0   -m   300   - -krag   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/ens/shadow sha512crypt $6$, SHA512 (Unix)

Bekyk   /etc/shadow   wagwoordlêer:


bash



 root@kali-linux: ~ #   kat   /ens/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
sinkroniseer:*:18024:0:99999:7::: 
Speletjies:*:18024:0:99999:7::: 
man:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Pos:*:18024:0:99999:7::: 
Nuus:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
Volmag:*:18024:0:99999:7::: 
www-data:*:18024:0:99999:7::: 
Rugsteun:*:18024:0:99999:7::: 
lys:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
Muggies:*:18024:0:99999:7::: 
Niemand:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-tydssync:*:18024:0:99999:7::: 
systemd-netwerk:*:18024:0:99999:7::: 
systemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
Boodskapbus:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
debian-eksim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
Rooisokkies:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
jodium:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
Posgre:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
stunnel4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
Pols:*:18024:0:99999:7::: 
Spraakversender:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
kleur:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
Koning-Visser:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Beesvleis-xss:*:18024:0:99999:7::: 
systemd-kerndump:!!: 18082:::::: 

Jy kan sien dat   wortel  ' n wagwoord het. Die vorige gebruik is   $6   Die enkripsiemetode van oppervlakhash is: sha512crypt $6$, SHA512 (Unix).


bash


 #   Masker kraak wortel wagwoord   teken nie suksesvol gekraak hash   in potlêer aan nie { } Spesifiseer toestel 2 (kernvertoning) om wagwoord   uit te voer en skakel optimalisering hashcat   -A   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Ek? Ek? Ek? l '   -O   -d   2   - -potfile-disable#   Masker kraak wortelwagwoord   Ignoreer gebruikersnaam   teken nie suksesvolle kraak in potlêer nie hash   spesifiseer toestel 2 (kernvertoning) om wagwoord   uit te voer en optimalisering aan te skakel hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Ek? Ek? Ek? l '   -O   -d   2   - -gebruikersnaam   - -potfile-disable 

Die ingeboude SVE en onafhanklike grafika onder macOS kan nie gekraak Word nie, hier het Guoguang self met die hand na   -d 2   geskakel en die kernskerm gebruik om suksesvol uit te hardloop:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

woordeboek kraak Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -krag   ' 921988ba001dc8e14a3b108f3fa6cb6d '   wagwoord.txt 

woordeboek kraak Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   wagwoord.txt 

verspreiding kraak

parameters tipe verduideliking Guoguang se begrip voorbeeld
– breinbediener
aktiveer breinbediener aktiveer primêre bediener
-z, – breinkliënt
aktiveer breinkliënt, aktiveer-s Aktiveer verspreide kliënt
– breinkliënt-kenmerke Num Definieer breinkliënt kenmerke, sien hieronder Definieer kliënt funksies – brein-kliënt-kenmerke =3
– brein-gasheer Str breinbedienergasheer (IP of domein) IP of domein van die hoofbediener – breingasheer =127.0.0.1
– breinpoort poort breinbedienerpoort Primêre bedienerpoort – brain-port =13743
– brain-password Str Brain server authentication password Primêre bediener se verifikasiewagwoord – brain-password = e8acfc7280c48009
– brain-session Hex ignoreer outomaties berekende breinsessie Oorskryf outomaties die reeds berekende primêre sessie – brain-session =0x2ae611db
– brain-session-whitelist Hex Laat slegs gegewe sessies toe, geskei met kommas Laat slegs gegewe gesprekke toe, geskei deur kommas – brain-session-whitelist =0x2ae611db

Kliëntfunksies


bash


 -   [  brein   kliënt   kenmerke  ]   -     #   |   kenmerke 
 ===+======== 
    1   |   stuur   gehash   wagwoorde                                               #   stuur gekraakte wagwoord 
    2   |   stuur   aanval   posisies                                               #   stuur gekraakte posisie 
    3   |   stuur   gehash   wagwoorde   en   aanval   posisies     #   stuur gekraakte wagwoorde en gekraakte posisies 


Vorige artikel:Hoe om hashcat te gebruik, tegniese deel
Volgende artikel:Hashcat gebruik handleiding-kraakmodus-parameterinstellings (super gedetailleerde droë goedere, die moeite werd om te versamel)
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform