في بعض الأحيان ، نواجه مثل هذه المشكلات ، على سبيل المثال ، كلمة المرور هي وضع abcdabcd ، ولا يوجد abcdabcd في قاموسنا ، إذا قمنا بإنشاؤه ، فسوف يشغل مساحة كبيرة هل يمكن أن تكون هناك طريقة لإنشاء abcdabcd من خلال abcd ؟ في hashcat ، بالطبع يمكن تنفيذه ، وفي هذا القسم ، سنتحدث أولاً عن هذا النمط ، وهو وضع هجوم تركيبة القاموس (يتم تمثيل المعلمة بـ -a 1).
أولاً ، نستخدم مثالاً بسيطًا لوصف معنى -a 1 ، ثم نأخذك خطوة بخطوة إلى التطبيق المعقد لهذا النمط.
hashcat –a 1 –m 0 mima.txt –o outfile dic.txt dic.txt
معنى هذا الأمر هو استخدام dic.txt يتم دمج هذا القاموس لفك تشفير mima.txt إذا كان dic.txt يتكون من القاموس
كما هو موضح في الشكل أدناه ، فإن القاموس الجديد الذي يتم تشكيله بعد دمج هذا الأمر لفك تشفير mima.txt هو:
، أي أنه يتم دمج كل سطر في dic.txt مع نفسه لتشكيل قاموس جديد.
قدم سابقًا مزيجًا من نفس القاموس. إذا كانت قواميس مختلفة ، فإن hashcat يدعمها أيضًا. استخدم الأمر كما يلي
يمثل dic1. يتم دمج جميع الأسطر في txt مع جميع الأسطر في dic2. txt ، ويتم تشكيل حل mima.txt بواسطة القاموس. في أي ظروف يتم استخدام وضع التركيبة
؟ يتم استخدام وضع الجمع بشكل عام عندما يتم تقسيم كلمة مرور المستخدم بوضوح إلى قسمين ، مثل: abcd1234 ، asdfasdf ، aaa19770101 ،...، وما إلى ذلك ، ويتم عرض كلمة المرور بوضوح في الفقرة السابقة والفقرة الأخيرة.
(1) في وضع الجمع ، يمكن لـ hashcat حاليًا دعم قاموسين فقط (أو نفس القاموس مرتين) للجمع ، ولا يمكنه دعم قواميس متعددة (أكثر من 3 قواميس) أو هجمات مجمعة لنفس القاموس أكثر من 3 مرات.
أي أن الأمر التالي خاطئ:
hashcat –a 1 –m 0 mima.txt –ooutfile dic.txt dic.txt
hashcat –a 1 –m 0 mima.txt –ooutfile dic1.txt dic2.txt dic3.txt
(2) في الوضع المركب ، الدليل غير مدعوم أيضًا (في المقالة السابقة ، في الوضع -a 0 ، يتم دعم الدليل بأكمله)، وبعبارة أخرى ، لا يمكن استخدام الحالتين التاليتين.
hashcat –a 1 –m 0 mima.txt –ooutfile /dic/
hashcat –a 1 –m 0 mima.txt –ooutfile /dic/*.txt
(3) مشكلة التوقيت
عند استخدام وضع التركيبة ، إذا كان القاموس كبيرًا جدًا ، على سبيل المثال ، إذا كان قاموسان 10,000,000 ، فإن مساحة التركيبة هي 100,000,000,000,000 ، أي ما يعادل 10,000,000 قاموس (كل قاموس يحتوي على 10,000,000 هجوم)، فإن المساحة كبيرة جدًا ، وقد يكون هناك الكثير من التكرار ، وعلى الرغم من زيادة التغطية ، إلا أن التوقيت ليس عاليًا.
التكسير العنيف ، كما يوحي الاسم ، هو إجراء استنفاد عنيف لمساحة نص عادي محددة ، وهي طريقة لا توجد طريقة (لأنه ليس لديك طريقة لتضييق مساحة الاستنفاد).
قبل أن نتحدث رسميًا عن التكسير العنيف ، دعونا نتحدث أولاً عن الفضاء المستنفد. خذ الحروف والأرقام الصغيرة الشائعة كمثال ، إذا كان طول كلمة المرور 4 ، فإن مساحتها هي 36**4=1679616 ، والتي لا تبدو كبيرة وستخرج بعد فترة ؛ إذا كان طول كلمة المرور هو 8 ، فإن مساحتها هي 36**8=2821109907456. إذا كان وقت الحل هو 1000,000,000 (مليار مرة/ثانية)، فإن وقت الحل هو حوالي 2820 ثانية ، حوالي 47 دقيقة ، وهو ما يبدو أنه لا يزال مقبولاً ؛ إذا كان طول كلمة المرور 10 ، فإن مساحتها هي 36**10=3656158440062976. إذا كانت فترة تقادم الحل 1000,000,000 (مليار مرة/ثانية)، فإن وقت الحل يتجاوز 1000 ساعة ، فلا توجد طريقة لقبولها. هناك العديد من الأنواع المختلفة من وضع التكسير العنيف (يتم التعبير عن المعلمة كـ -a 3) في
hashcat. أدناه ، سنتحدث عنها واحدًا تلو الآخر.
hashcat ، هناك 8 مجموعات أحرف افتراضية مدمجة ، وهي l (26 حرفًا صغيرًا)، و u (26 حرفًا كبيرًا)، و d (10 أرقام)، و H (أحرف سداسية عشرية صغيرة)، و H (أحرف سداسية عشرية كبيرة)، و s (حرف خاص 31)، و A (مجموعة من l ، u ، d ، s مكونة من 95 حرفًا كاملاً) و b (ثنائي
مثال
(1) إذا استنفدت مساحة الأحرف الصغيرة 6 بت ، استخدم الأمر كما يلي:
(2) إذا استنفدت مساحة الأحرف الكاملة 8 بت ، استخدم الأمر كما يلي:
(3) إذا استنفدت مساحة الأرقام الكاملة من 4-6 بت ، فإن الأمر كما يلي:
هنا ، تمت إضافة معلمة --inrcement --increment-min 4 --inrcement --increment-max 6 تمثل الحد الأدنى والحد الأقصى للطول المستنفد.
الوضع المركب هنا هو الوضع التنظيمي في الوضع الاستنفادي ، وليس الوضع (-a 1).
أعط مثالًا مباشرًا للتوضيح:
(1) نطاق استنفاد كلمة المرور ، ومن المفترض أن طول كلمة المرور هو 6 ، والرقم الأول هو مجموعة الأحرف الكاملة ، والرقم الثاني هو حرف صغير ، والرقم الثالث هو حرف كبير ، والأرقام الرابعة والخامسة والسادسة هي مجموعة الأحرف الكاملة ، فيمكن للأمر استخدام الأوضاع التالية:
(2) فيما يلي عدة أوضاع تركيبة ،
واحد: إذا كان نطاق كلمة المرور هو الأحرف الكاملة والأرقام وطوله 6 ، فإن الأمر هو كما يلي:
يتم استخدام -1 هنا ؟ ل ؟ أنت ؟ d تعني الأحرف الكبيرة والصغيرة + الأرقام.
مكرر: إذا كان نطاق الاستنفاد 6 أرقام ، والرقمان الأول والرابع هما الأرقام الكبيرة والصغيرة ، والرقمان الثاني هما الأرقام الكبيرة والصغيرة ، والرقمان الثالث والخامس هما الأرقام الكبيرة والسادسة هما الأرقام ، فإن الأمر هو كما يلي:
بالطبع ، يمكنك أيضًا تحديد الحد الأدنى للطول والحد الأقصى للطول ، كما هو موضح في الشكل أدناه
سابقًا ، قدمنا أن hashcat يحتوي على 8 مجموعات أحرف مدمجة ، ولكن ماذا لو لم تكن مجموعة الأحرف التي يحتاجها المستخدم ضمن هذه الأنواع الثمانية ؟ ماذا أفعل ؟ لا يهم ، قام hashcat أيضًا بإعداد مجموعة كبيرة من أنماط الهجوم العنيف المخصصة للجميع.
باستخدام الأمر hashcat –h ، يمكنك أن ترى أنه تم تعريف نمط الاستخدام التالي
أدناه ، سنشرح ذلك من خلال أمثلة واحدة تلو الأخرى:
( 1) إذا كان طول كلمة المرور 8 بت وتتكون كل بت من "0123456789aqwcfhj,.<>=-_+"، فيمكنك استخدام الأمر التالي.
يمكنك أيضًا كتابة هذه الأحرف في ملف ، مثل char.txt ، باستخدام الأمر التالي.
(2) إذا كان طول كلمة المرور 8 بت ، فإن البتات الأولى والثالثة والسادسة في "43545yt"، والبتات الثانية والرابعة في "345dfv-=_+"، والخامسة والسبعة في "9vjnbbf-brg" والبت الثامن في "345fkfggh"، فيمكنك استخدام الأمر التالي.
بالطبع ، يمكنك أيضًا كتابة هذه الأحرف في ملفات مختلفة ، مثل char1.txt ،...، باستخدام الأمر التالي.
ملاحظة: بعض الرموز ستكون لها معاني خاصة في سطر الأوامر ، لذلك عندما تكون هناك رموز خاصة في مجموعة الأحرف ، فمن الأفضل كتابة هذه الرموز في شكل ملف.
(3) على أساس (2)، قم بزيادة الحد الأدنى للطول والحد الأقصى للطول ، مثل 4-8 بت. يمكنك استخدام الأمر التالي.
في المقالة السابقة ، قدمنا استخدام بعض المعلمات ، واليوم ، سنواصل تقديم بعض المعلمات شائعة الاستخدام. سنركز اليوم على معلمة عرض الشاشة
. تم تقديم الأوامر المتعلقة بإخراج الملف (-o/--outfile-format) في المقالة السابقة. من خلال هذه الأوامر ، يمكن إخراج نتائج فك تشفير كلمة مرور hashcat بتنسيق معين إلى الملف. ولكن أثناء تشغيل hashcat ، لا يمكننا رؤية كلمات المرور التي فكها hashcat. إذا كان بإمكاننا طباعة كلمة المرور التي فكها hashcat مباشرة على الشاشة أثناء عمل hashcat ، فسيكون الأمر أكثر سهولة وملاءمة. هناك بالضبط عدد قليل من المعلمات في hashcat ، والتي يمكنها إخراج نتائج تشغيل hashcat إلى الشاشة.
show بإخراج التجزئة وكلمة المرور المخزنة مؤقتًا في ملف pot إلى نافذة الشاشة.
left بإخراج قيمة التجزئة التي لم يتم فك تشفيرها بواسطة hashcat إلى الشاشة
بفك تشفير كلمة المرور ، ولكنه سيطبع محتوى القاموس المستخدم لفك تشفير كلمة المرور.
هناك العديد من أوامر Hashcat ، والمعلمات المختلفة مختلفة جدًا. إذا كنت ترغب في إفساح المجال كاملاً لوظائف ووظائف Hashcat ، فمن المستحسن أن تجرب المزيد من الأوامر المختلفة للتعرف على طريقة الجمع بين أوامر Hashcat المختلفة. بالنسبة لوظيفة معلمة hashcat ، يمكنك التعلم من مساعدة hashcat عبر الإنترنت (-h).