Hashcat is bekend as die wêreld se vinnigste wagwoord kraak instrument. Hoe om te gebruik hashcat om wagwoorde te dekripteer?

Hashcat staan bekend as die vinnigste wagwoordbreekinstrument ter wêreld Vandag se artikel sal verskeie algemeen gebruikte parameters onttrek en dit kombineer met wagwoordbreekopdragte om te ontleed hoe om Hashcat te gebruik om wagwoorde te ontsyfer.

1.PNG

-m/ - -hash-type

Ons weet dat hashcat' n groot aantal wagwoordtipes kan ontsyfer, dit kan ongeveer 210 wagwoorde ontsyfer, waarvan die oorgrote meerderheid hash is. As jy wagwoorde deur hashcat wil ontsyfer, moet jy eers die vorm van die wagwoord verstaan, en dan die nommer van die wagwoord in hashcat indekseer volgens die wagwoordvorm.

Kom ons neem die wagwoord: digapis, en soutwaarde asdf as voorbeelde om die vorm van sommige hash-waardes te wys.

Nommer Naam Tipe Voorbeeld
0 MD5 Hash, lengte 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Wagwoord Voeg sout by en voer Md5 een keer uit, wagwoord kom voor 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 Md5 ($sout.$pass) Sout kom voor 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) wagwoord 2 keer md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) wagwoord voer 'n MD5-omskakeling uit, voeg sout voor by, en voer weer md5 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) wagwoord voer' n SHA1-omskakeling uit, en voer dan md5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) weggelaat 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (sleutel = $sout) weggelaat d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 weggelaat 4C244A19:00000000

-a/ - -aanvalmodus

-a Die opdrag kan die aanvalsmodus spesifiseer. Om hashcat te gebruik om wagwoorde te ontsyfer, is dit nie genoeg om net die nommer van die wagwoord te ken nie. Jy moet ook die aanvalsmodus kies wat hashcat gebruik om wagwoorde te ontsyfer.

Hashcat4.0.1 het 5 aanvalsmodusse, elke aanvalsmodus het sy eie kenmerke.


Nommer Aanvalmodus Betekenis
0 reguit direkte aanvalmodus  
1 kombinasie kombinasie aanvalmodus  
3 Brute-force Plofbare kraakmodus  
6 Hibriede woordlys + masker Woordeboek + maskerkombinasie  
7 Hybird masker + woordlys masker + woordeboekkombinasie  

In hierdie 5 aanvalsmodusse kan ons woordeboeke gebruik om wagwoorde te ontsyfer, gebruik brute force cracking om alle moontlike wagwoorde te herhaal, of jy kan woordeboeke en maskers kombineer om wagwoorde te ontsyfer. In verskillende aanvalsmodusse is die parameters wat deur die hashcat-opdrag gebruik Word, anders. Kom ons neem die reguit aanvalsmodus as' n voorbeeld om te leer hoe hashcat woordeboeklêers gebruik om wagwoorde te ontsyfer. Kollegas sal ook die gebruik van ander parameters afwissel.

Direkte aanvalsmodus (-A 0)

Direkte aanvalsmodus is om woordeboeke direk te gebruik vir wagwoordontploffing Dit kan' n enkele woordeboeklêer of veelvuldige woordeboeklêers gebruik om te dekripteer. Jy kan ook wagwoordontploffing doeltreffender maak deur woordeboeke met reëllêers te kombineer.

Enkelwoordeboekaanval:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a spesifiseer die aanvalsmodus as direkte aanval, -m spesifiseer die hash-tipe as MD5, en-o sal die ontsyferde wagwoord in die outfile skryf.

Dubbele woordeboekaanval

Dubbele woordeboekaanval is ook' n situasie in die direkte aanvalsmodus Dit sal twee woordeboeklêers laai wanneer woordeboeklêers gebruik Word om wagwoorde te ontplof. Dit brei die spasie van die woordeboeklêer uit.

5.PNG

Multi-woordeboekaanval

Multi-woordeboekaanval gebruik om verskeie woordeboeklêers gelyktydig te laai woordeboeke om woordeboekaanvalle uit te voer, laai drie woordeboeke in volgorde vir ontploffing. Die dic.txt in die opdrag is die woordeboeklêer wat in die ontploffing gebruik Word.

6.PNG

Woordeboekgidsaanval

Die gebruik van woordeboekgidsaanvalle sal veelvuldige woordeboeklêers in die woordeboekgids vir direkte aanvalle gebruik, en die gebruik van die woordeboekgids sal Tydens die direkte aanval Word veelvuldige woordeboeklêers in die woordeboekgids in volgorde gelaai. Die dic in die volgende opdrag is die gids waar die veelvuldige woordeboeklêers geleë is.

7.PNG

Woordeboek + reël aanval

-r/ - -rule-file opdrag sal verskeie reëls in die reëllêer op elke woord in die woordeboek toepas. Reellêers kan self gegenereer Word, of jy kan die reellêers wat by hashcat kom, gebruik. Die reëllêers wat by hashcat kom, is gewoonlik onder die reëls-lêergids. Die reëllêers onder die reëls-lêergids is soos volg:

8.PNG

In die woordeboek + reëls-aanval kan' n enkele woordeboek, veelvuldige woordeboeke of woordeboekgidse gekombineer Word met reëllêers vir wagwoordontploffing. Trouens, dit is die vorm van' n direkte aanval op die patroon gekombineer met die reëllêer.

Die sogenaamde reëls is soortgelyk aan programmeertale wat kandidaatwagwoorde genereer. Hulle kan woorde verander, sny, uitbrei of sekere bewerkings oorslaan gebaseer op voorwaardelike operateurs. Dit laat aanvalle meer buigsaam en doeltreffend toe.

9.PNG Reëlaanvalle kan in kombinasie met dubbele woordeboeke, veelvuldige woordeboeke en selfs woordeboekgidse gebruik Word. Die gebruik is soortgelyk aan' n enkele woordeboek + reël aanval.

Uitvoeropdrag

-o/ - -outfile

-o Die parameter Word gevolg deur die uitvoerlêer Gebruik die-o-opdrag om die ontsyferde wagwoord in die gespesifiseerde lêer in te voer. Die verstek Bergingsvorm is hash:plain. Daar is voorbeelde van die gebruik van hierdie opdrag in die verlede. Jy kan self na die prentjie hierbo kyk.

- -outfile-format

Hierdie opdrag kan die uitvoerformaat van die outfile-lêer spesifiseer. Die outfile-lêer het' n totaal van 15 uitsetmodusse.

10.PNG

Outfile-format =1 voer slegs die ontsyferde shiferteks hash uit;

11.PNG 12.PNG

Outfile-format =2, voer slegs die gewone teks van die ontsyferde wagwoord uit.

13.PNG 14.PNG

- -verwyder

Benewens die gebruik van die-o-parameter vir uitvoer, kan ons ook die parameter verwyder gebruik om die ontsyferde wagwoorde in die shifertekslêer te filter, wat net wagwoorde laat wat nie ontsyfer kan Word nie. Op hierdie manier kan duplisering van werk verminder Word wanneer wagwoorde daarna ontsyfer Word. Q.PNG

15.PNG 16.PNG

- -status

Wanneer die aantal ontsyferde wagwoorde relatief groot is of die woordeboeklêer is baie groot, sal die volgende opsies verskyn, en die sleutelbordinvoer S sal Die volgende status sal op die skerm gedruk Word, waardeur u die vordering van die huidige wagwoordontsyfering kan sien.

17.PNG

Dit sal lastig wees om S in te voer elke keer as jy die huidige wagwoordkraakvordering wil nagaan. Dit is deur die statusparameter te gebruik om die skerm outomaties op te dateer die statusskerm. Die vermindering van die hoeveelheid bewerkings wat jy moet doen, kan ook toevallige aanraking verminder.

w.PNG

18.PNG

- -status-timer

Benewens die gebruik van die status-parameter hashcat om outomaties die skermstatus op te dateer, kan jy ook die- -status-timer-parameter gebruik om die interval van statusskermopdaterings in te stel.

19.PNG

Opsomming

Die gebruik van die direkte aanvalmodus in Hashcat is rofweg die bogenoemde inhoud. As jy belangstel in hashcat, kan jy ook direk toegang tot hashcat se webwerf kry, wat' n gedetailleerde inleiding tot hashcat se opdragparameters en elke aanvalsmodus bevat.

Die artikel is herdruk vanaf Dingniu Network Security Laboratory

Vorige artikel:Hashcat gebruik GPU-versnelling om die dekripteringsnelheid te verbeter
Volgende artikel:Die tegniese beginsel van wagwoordkraak, hoe om die suksessyfer van ontsyfering te verbeter, en hoe om die wagwoord suksesvol te ontsyfer en op te haal
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform