Hashcat staan bekend as die vinnigste wagwoordbreekinstrument ter wêreld Vandag se artikel sal verskeie algemeen gebruikte parameters onttrek en dit kombineer met wagwoordbreekopdragte om te ontleed hoe om Hashcat te gebruik om wagwoorde te ontsyfer.
Ons weet dat hashcat' n groot aantal wagwoordtipes kan ontsyfer, dit kan ongeveer 210 wagwoorde ontsyfer, waarvan die oorgrote meerderheid hash is. As jy wagwoorde deur hashcat wil ontsyfer, moet jy eers die vorm van die wagwoord verstaan, en dan die nommer van die wagwoord in hashcat indekseer volgens die wagwoordvorm.
Kom ons neem die wagwoord: digapis, en soutwaarde asdf as voorbeelde om die vorm van sommige hash-waardes te wys.
| Nommer | Naam | Tipe | Voorbeeld |
|---|---|---|---|
| 0 | MD5 | Hash, lengte 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Wagwoord Voeg sout by en voer Md5 een keer uit, wagwoord kom voor | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | Md5 ($sout.$pass) | Sout kom voor | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | wagwoord 2 keer md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | wagwoord voer 'n MD5-omskakeling uit, voeg sout voor by, en voer weer md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | wagwoord voer' n SHA1-omskakeling uit, en voer dan md5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | weggelaat | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (sleutel = $sout) | weggelaat | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | weggelaat | 4C244A19:00000000 |
-a Die opdrag kan die aanvalsmodus spesifiseer. Om hashcat te gebruik om wagwoorde te ontsyfer, is dit nie genoeg om net die nommer van die wagwoord te ken nie. Jy moet ook die aanvalsmodus kies wat hashcat gebruik om wagwoorde te ontsyfer.
Hashcat4.0.1 het 5 aanvalsmodusse, elke aanvalsmodus het sy eie kenmerke.
| Nommer | Aanvalmodus | Betekenis |
|---|---|---|
| 0 | reguit | direkte aanvalmodus |
| 1 | kombinasie | kombinasie aanvalmodus |
| 3 | Brute-force | Plofbare kraakmodus |
| 6 | Hibriede woordlys + masker | Woordeboek + maskerkombinasie |
| 7 | Hybird masker + woordlys | masker + woordeboekkombinasie |
In hierdie 5 aanvalsmodusse kan ons woordeboeke gebruik om wagwoorde te ontsyfer, gebruik brute force cracking om alle moontlike wagwoorde te herhaal, of jy kan woordeboeke en maskers kombineer om wagwoorde te ontsyfer. In verskillende aanvalsmodusse is die parameters wat deur die hashcat-opdrag gebruik Word, anders. Kom ons neem die reguit aanvalsmodus as' n voorbeeld om te leer hoe hashcat woordeboeklêers gebruik om wagwoorde te ontsyfer. Kollegas sal ook die gebruik van ander parameters afwissel.
Direkte aanvalsmodus is om woordeboeke direk te gebruik vir wagwoordontploffing Dit kan' n enkele woordeboeklêer of veelvuldige woordeboeklêers gebruik om te dekripteer. Jy kan ook wagwoordontploffing doeltreffender maak deur woordeboeke met reëllêers te kombineer.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a spesifiseer die aanvalsmodus as direkte aanval, -m spesifiseer die hash-tipe as MD5, en-o sal die ontsyferde wagwoord in die outfile skryf.
Dubbele woordeboekaanval is ook' n situasie in die direkte aanvalsmodus Dit sal twee woordeboeklêers laai wanneer woordeboeklêers gebruik Word om wagwoorde te ontplof. Dit brei die spasie van die woordeboeklêer uit.
Multi-woordeboekaanval gebruik om verskeie woordeboeklêers gelyktydig te laai woordeboeke om woordeboekaanvalle uit te voer, laai drie woordeboeke in volgorde vir ontploffing. Die dic.txt in die opdrag is die woordeboeklêer wat in die ontploffing gebruik Word.
Die gebruik van woordeboekgidsaanvalle sal veelvuldige woordeboeklêers in die woordeboekgids vir direkte aanvalle gebruik, en die gebruik van die woordeboekgids sal Tydens die direkte aanval Word veelvuldige woordeboeklêers in die woordeboekgids in volgorde gelaai. Die dic in die volgende opdrag is die gids waar die veelvuldige woordeboeklêers geleë is.
-r/ - -rule-file opdrag sal verskeie reëls in die reëllêer op elke woord in die woordeboek toepas. Reellêers kan self gegenereer Word, of jy kan die reellêers wat by hashcat kom, gebruik. Die reëllêers wat by hashcat kom, is gewoonlik onder die reëls-lêergids. Die reëllêers onder die reëls-lêergids is soos volg:
In die woordeboek + reëls-aanval kan' n enkele woordeboek, veelvuldige woordeboeke of woordeboekgidse gekombineer Word met reëllêers vir wagwoordontploffing. Trouens, dit is die vorm van' n direkte aanval op die patroon gekombineer met die reëllêer.
Die sogenaamde reëls is soortgelyk aan programmeertale wat kandidaatwagwoorde genereer. Hulle kan woorde verander, sny, uitbrei of sekere bewerkings oorslaan gebaseer op voorwaardelike operateurs. Dit laat aanvalle meer buigsaam en doeltreffend toe.
Reëlaanvalle kan in kombinasie met dubbele woordeboeke, veelvuldige woordeboeke en selfs woordeboekgidse gebruik Word. Die gebruik is soortgelyk aan' n enkele woordeboek + reël aanval.
-o Die parameter Word gevolg deur die uitvoerlêer Gebruik die-o-opdrag om die ontsyferde wagwoord in die gespesifiseerde lêer in te voer. Die verstek Bergingsvorm is hash:plain. Daar is voorbeelde van die gebruik van hierdie opdrag in die verlede. Jy kan self na die prentjie hierbo kyk.
Hierdie opdrag kan die uitvoerformaat van die outfile-lêer spesifiseer. Die outfile-lêer het' n totaal van 15 uitsetmodusse.
Outfile-format =1 voer slegs die ontsyferde shiferteks hash uit;
Outfile-format =2, voer slegs die gewone teks van die ontsyferde wagwoord uit.
Benewens die gebruik van die-o-parameter vir uitvoer, kan ons ook die parameter verwyder gebruik om die ontsyferde wagwoorde in die shifertekslêer te filter, wat net wagwoorde laat wat nie ontsyfer kan Word nie. Op hierdie manier kan duplisering van werk verminder Word wanneer wagwoorde daarna ontsyfer Word.
Wanneer die aantal ontsyferde wagwoorde relatief groot is of die woordeboeklêer is baie groot, sal die volgende opsies verskyn, en die sleutelbordinvoer S sal Die volgende status sal op die skerm gedruk Word, waardeur u die vordering van die huidige wagwoordontsyfering kan sien.
Dit sal lastig wees om S in te voer elke keer as jy die huidige wagwoordkraakvordering wil nagaan. Dit is deur die statusparameter te gebruik om die skerm outomaties op te dateer die statusskerm. Die vermindering van die hoeveelheid bewerkings wat jy moet doen, kan ook toevallige aanraking verminder.
Benewens die gebruik van die status-parameter hashcat om outomaties die skermstatus op te dateer, kan jy ook die- -status-timer-parameter gebruik om die interval van statusskermopdaterings in te stel.
Die gebruik van die direkte aanvalmodus in Hashcat is rofweg die bogenoemde inhoud. As jy belangstel in hashcat, kan jy ook direk toegang tot hashcat se webwerf kry, wat' n gedetailleerde inleiding tot hashcat se opdragparameters en elke aanvalsmodus bevat.
Die artikel is herdruk vanaf Dingniu Network Security Laboratory