Hashcat باستخدام البرنامج التعليمي كسر وضع المعلمات الإعدادات (فوق التفاصيل السلع الجافة، يستحق المجموعة)

1. وضع الجمع (-a 1)

في بعض الأحيان ، نواجه مثل هذه المشكلات ، على سبيل المثال ، كلمة المرور هي وضع abcdabcd ، ولا يوجد abcdabcd في قاموسنا ، إذا قمنا بإنشاؤه ، فسوف يشغل مساحة كبيرة هل يمكن أن تكون هناك طريقة لإنشاء abcdabcd من خلال abcd ؟ في hashcat ، بالطبع يمكن تنفيذه ، وفي هذا القسم ، سنتحدث أولاً عن هذا النمط ، وهو وضع هجوم تركيبة القاموس (يتم تمثيل المعلمة بـ -a 1).

1. نمط الجمع بين نفس القاموس

أولاً ، نستخدم مثالاً بسيطًا لوصف معنى -a 1 ، ثم نأخذك خطوة بخطوة إلى التطبيق المعقد لهذا النمط.

hashcat –a 1 –m 0 mima.txt –o outfile dic.txt dic.txt

0.PNG
معنى هذا الأمر هو استخدام dic.txt يتم دمج هذا القاموس لفك تشفير mima.txt إذا كان dic.txt يتكون من القاموس

1.PNG
كما هو موضح في الشكل أدناه ، فإن القاموس الجديد الذي يتم تشكيله بعد دمج هذا الأمر لفك تشفير mima.txt هو:

2.PNG
، أي أنه يتم دمج كل سطر في dic.txt مع نفسه لتشكيل قاموس جديد.

2. وضع الجمع بين القواميس المختلفة

قدم سابقًا مزيجًا من نفس القاموس. إذا كانت قواميس مختلفة ، فإن hashcat يدعمها أيضًا. استخدم الأمر كما يلي

3.PNG
يمثل dic1. يتم دمج جميع الأسطر في txt مع جميع الأسطر في dic2. txt ، ويتم تشكيل حل mima.txt بواسطة القاموس. في أي ظروف يتم استخدام وضع التركيبة

؟ يتم استخدام وضع الجمع بشكل عام عندما يتم تقسيم كلمة مرور المستخدم بوضوح إلى قسمين ، مثل: abcd1234 ، asdfasdf ، aaa19770101 ،...، وما إلى ذلك ، ويتم عرض كلمة المرور بوضوح في الفقرة السابقة والفقرة الأخيرة.

3. ما يجب ملاحظته

(1) في وضع الجمع ، يمكن لـ hashcat حاليًا دعم قاموسين فقط (أو نفس القاموس مرتين) للجمع ، ولا يمكنه دعم قواميس متعددة (أكثر من 3 قواميس) أو هجمات مجمعة لنفس القاموس أكثر من 3 مرات.

أي أن الأمر التالي خاطئ:

hashcat  –a 1 –m 0 mima.txt –ooutfile dic.txt dic.txt

hashcat  –a 1 –m 0 mima.txt –ooutfile dic1.txt dic2.txt dic3.txt

(2) في الوضع المركب ، الدليل غير مدعوم أيضًا (في المقالة السابقة ، في الوضع -a 0 ، يتم دعم الدليل بأكمله)، وبعبارة أخرى ، لا يمكن استخدام الحالتين التاليتين.

hashcat  –a 1 –m 0 mima.txt –ooutfile /dic/

hashcat  –a 1 –m 0 mima.txt –ooutfile /dic/*.txt

(3) مشكلة التوقيت

عند استخدام وضع التركيبة ، إذا كان القاموس كبيرًا جدًا ، على سبيل المثال ، إذا كان قاموسان 10,000,000 ، فإن مساحة التركيبة هي 100,000,000,000,000 ، أي ما يعادل 10,000,000 قاموس (كل قاموس يحتوي على 10,000,000 هجوم)، فإن المساحة كبيرة جدًا ، وقد يكون هناك الكثير من التكرار ، وعلى الرغم من زيادة التغطية ، إلا أن التوقيت ليس عاليًا.

  2. وضع التكسير العنيف (-a 3)

التكسير العنيف ، كما يوحي الاسم ، هو إجراء استنفاد عنيف لمساحة نص عادي محددة ، وهي طريقة لا توجد طريقة (لأنه ليس لديك طريقة لتضييق مساحة الاستنفاد).

قبل أن نتحدث رسميًا عن التكسير العنيف ، دعونا نتحدث أولاً عن الفضاء المستنفد. خذ الحروف والأرقام الصغيرة الشائعة كمثال ، إذا كان طول كلمة المرور 4 ، فإن مساحتها هي 36**4=1679616 ، والتي لا تبدو كبيرة وستخرج بعد فترة ؛ إذا كان طول كلمة المرور هو 8 ، فإن مساحتها هي 36**8=2821109907456. إذا كان وقت الحل هو 1000,000,000 (مليار مرة/ثانية)، فإن وقت الحل هو حوالي 2820 ثانية ، حوالي 47 دقيقة ، وهو ما يبدو أنه لا يزال مقبولاً ؛ إذا كان طول كلمة المرور 10 ، فإن مساحتها هي 36**10=3656158440062976. إذا كانت فترة تقادم الحل 1000,000,000 (مليار مرة/ثانية)، فإن وقت الحل يتجاوز 1000 ساعة ، فلا توجد طريقة لقبولها. هناك العديد من الأنواع المختلفة من وضع التكسير العنيف (يتم التعبير عن المعلمة كـ -a 3) في

hashcat. أدناه ، سنتحدث عنها واحدًا تلو الآخر.

1. في الوضع البسيط

hashcat ، هناك 8 مجموعات أحرف افتراضية مدمجة ، وهي l (26 حرفًا صغيرًا)، و u (26 حرفًا كبيرًا)، و d (10 أرقام)، و H (أحرف سداسية عشرية صغيرة)، و H (أحرف سداسية عشرية كبيرة)، و s (حرف خاص 31)، و A (مجموعة من l ، u ، d ، s مكونة من 95 حرفًا كاملاً) و b (ثنائي

0-0xff). كما هو موضح في الشكل أدناه

4.PNG مثال

(1) إذا استنفدت مساحة الأحرف الصغيرة 6 بت ، استخدم الأمر كما يلي:

5.PNG (2) إذا استنفدت مساحة الأحرف الكاملة 8 بت ، استخدم الأمر كما يلي:

6.PNG (3) إذا استنفدت مساحة الأرقام الكاملة من 4-6 بت ، فإن الأمر كما يلي:

7.PNG هنا ، تمت إضافة معلمة --inrcement --increment-min 4 --inrcement --increment-max 6 تمثل الحد الأدنى والحد الأقصى للطول المستنفد.

2. الوضع المركب

الوضع المركب هنا هو الوضع التنظيمي في الوضع الاستنفادي ، وليس الوضع (-a 1).

أعط مثالًا مباشرًا للتوضيح:

(1) نطاق استنفاد كلمة المرور ، ومن المفترض أن طول كلمة المرور هو 6 ، والرقم الأول هو مجموعة الأحرف الكاملة ، والرقم الثاني هو حرف صغير ، والرقم الثالث هو حرف كبير ، والأرقام الرابعة والخامسة والسادسة هي مجموعة الأحرف الكاملة ، فيمكن للأمر استخدام الأوضاع التالية:

8.PNG (2) فيما يلي عدة أوضاع تركيبة ،

واحد: إذا كان نطاق كلمة المرور هو الأحرف الكاملة والأرقام وطوله 6 ، فإن الأمر هو كما يلي:

9.PNG يتم استخدام -1 هنا ؟ ل ؟ أنت ؟ d تعني الأحرف الكبيرة والصغيرة + الأرقام.

مكرر: إذا كان نطاق الاستنفاد 6 أرقام ، والرقمان الأول والرابع هما الأرقام الكبيرة والصغيرة ، والرقمان الثاني هما الأرقام الكبيرة والصغيرة ، والرقمان الثالث والخامس هما الأرقام الكبيرة والسادسة هما الأرقام ، فإن الأمر هو كما يلي:

10.PNG بالطبع ، يمكنك أيضًا تحديد الحد الأدنى للطول والحد الأقصى للطول ، كما هو موضح في الشكل أدناه

11.PNG
3. الوضع المخصص

سابقًا ، قدمنا أن hashcat يحتوي على 8 مجموعات أحرف مدمجة ، ولكن ماذا لو لم تكن مجموعة الأحرف التي يحتاجها المستخدم ضمن هذه الأنواع الثمانية ؟ ماذا أفعل ؟ لا يهم ، قام hashcat أيضًا بإعداد مجموعة كبيرة من أنماط الهجوم العنيف المخصصة للجميع.

باستخدام الأمر hashcat –h ، يمكنك أن ترى أنه تم تعريف نمط الاستخدام التالي

12.PNG أدناه ، سنشرح ذلك من خلال أمثلة واحدة تلو الأخرى:

( 1) إذا كان طول كلمة المرور 8 بت وتتكون كل بت من "0123456789aqwcfhj,.<>=-_+"، فيمكنك استخدام الأمر التالي.

13.PNG يمكنك أيضًا كتابة هذه الأحرف في ملف ، مثل char.txt ، باستخدام الأمر التالي.

14.PNG (2) إذا كان طول كلمة المرور 8 بت ، فإن البتات الأولى والثالثة والسادسة في "43545yt"، والبتات الثانية والرابعة في "345dfv-=_+"، والخامسة والسبعة في "9vjnbbf-brg" والبت الثامن في "345fkfggh"، فيمكنك استخدام الأمر التالي.

15.PNG بالطبع ، يمكنك أيضًا كتابة هذه الأحرف في ملفات مختلفة ، مثل char1.txt ،...، باستخدام الأمر التالي.

16.PNG ملاحظة: بعض الرموز ستكون لها معاني خاصة في سطر الأوامر ، لذلك عندما تكون هناك رموز خاصة في مجموعة الأحرف ، فمن الأفضل كتابة هذه الرموز في شكل ملف.

(3) على أساس (2)، قم بزيادة الحد الأدنى للطول والحد الأقصى للطول ، مثل 4-8 بت. يمكنك استخدام الأمر التالي.

17.PNG

3. استخدام بعض المعلمات

في المقالة السابقة ، قدمنا استخدام بعض المعلمات ، واليوم ، سنواصل تقديم بعض المعلمات شائعة الاستخدام. سنركز اليوم على معلمة عرض الشاشة

. تم تقديم الأوامر المتعلقة بإخراج الملف (-o/--outfile-format) في المقالة السابقة. من خلال هذه الأوامر ، يمكن إخراج نتائج فك تشفير كلمة مرور hashcat بتنسيق معين إلى الملف. ولكن أثناء تشغيل hashcat ، لا يمكننا رؤية كلمات المرور التي فكها hashcat. إذا كان بإمكاننا طباعة كلمة المرور التي فكها hashcat مباشرة على الشاشة أثناء عمل hashcat ، فسيكون الأمر أكثر سهولة وملاءمة. هناك بالضبط عدد قليل من المعلمات في hashcat ، والتي يمكنها إخراج نتائج تشغيل hashcat إلى الشاشة.

1. سيقوم الأمر --show

show بإخراج التجزئة وكلمة المرور المخزنة مؤقتًا في ملف pot إلى نافذة الشاشة.

18.PNG

2. سيقوم الأمر --left

left بإخراج قيمة التجزئة التي لم يتم فك تشفيرها بواسطة hashcat إلى الشاشة

19.PNG

3. لن يقوم الأمر --stdout

بفك تشفير كلمة المرور ، ولكنه سيطبع محتوى القاموس المستخدم لفك تشفير كلمة المرور.

20.PNG

4. ملخص

هناك العديد من أوامر Hashcat ، والمعلمات المختلفة مختلفة جدًا. إذا كنت ترغب في إفساح المجال كاملاً لوظائف ووظائف Hashcat ، فمن المستحسن أن تجرب المزيد من الأوامر المختلفة للتعرف على طريقة الجمع بين أوامر Hashcat المختلفة. بالنسبة لوظيفة معلمة hashcat ، يمكنك التعلم من مساعدة hashcat عبر الإنترنت (-h).

المادة السابقةHashcat هي واحدة من أدوات أساسية لتفجير كلمات المرور، أمن المعلومات، هنا مجموعة ملخص سجلات هذه المقالة
المادة التاليةhashcat يستخدم تسريع GPU لتعزيز سرعة فك التشفير

المقالة العليا

  • ركز على Word ، Excel ، PPT ، PDF ، RAR ، ZIP ، 7Z ، الحزم المضغوطة ، فتح وفك تشفير ملفات Office المشفرة
  • نحن نوفر للمستخدمين استعادة كلمة مرور الحزمة المضغوطة للملفات عالية الجودة ، وإلغاء قفل PDF واسترداد كلمة مرور Word
  • حقوق النشر © سيد استعادة كلمة مرور المستندات منصة فك التشفير عبر الإنترنت