تُعرف Hashcat بأنها أسرع أداة لفك رموز كلمات المرور في العالم ، ستستخرج هذه المقالة اليوم العديد من المعلمات شائعة الاستخدام ، جنبًا إلى جنب مع أوامر فك رموز كلمات المرور ، لتحليل كيفية استخدام Hashcat لفك رموز كلمات المرور.
نحن نعلم أن hashcat يمكنه فك رموز عدد كبير من أنواع كلمات المرور ، ويمكنه فك رموز حوالي 210 كلمات مرور ، الغالبية العظمى منها هي التجزئة. إذا كنت ترغب في فك رموز كلمة المرور من خلال hashcat ، فأنت بحاجة أولاً إلى فهم شكل كلمة المرور ، ثم فهرسة رقم كلمة المرور في hashcat وفقًا لنموذج كلمة المرور.
نأخذ كلمة المرور: digapis وقيمة الملح asdf كأمثلة لعرض شكل جزء من قيمة التجزئة.
| الرقم | الاسم | النوع | example |
|---|---|---|---|
| 0 | MD5 | Hash, length 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | MD5($pass.$salt) | كلمة المرور قم بتنفيذ MD5 مرة واحدة بعد الملح ، كلمة المرور أولاً | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | MD5($salt.$pass) | ملح أمام | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | MD5(MD5($pass)) | قم بتنفيذ كلمة المرور مرتين MD5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | MD5($salt.md5($pass)) | قم بتنفيذ تحويل MD5 مرة واحدة ، أضف الملح في المقدمة ، ثم قم بتنفيذ MD5 مرة أخرى | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | MD5(sha1($pass)) | كلمة المرور لتحويل sha1 مرة واحدة ومرة أخرى MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1(sha1($pass)) | حذف | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256(key=$salt) | حذف | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | حذف | 4C244A19:00000000 |
- يمكن للأمر تحديد وضع الهجوم. استخدم hashcat لفك شفرة كلمة المرور. لا يكفي معرفة رقم كلمة المرور فقط. تحتاج أيضًا إلى تحديد وضع الهجوم الذي يستخدم hashcat لفك شفرة كلمة المرور.
يحتوي Hashcat4.0.1 على 5 أوضاع هجوم ، ولكل وضع هجوم خصائصه الخاصة.
| الرقم | نمط الهجوم | المعنى |
|---|---|---|
| 0 | straight | وضع الهجوم المباشر |
| 1 | Combinstion | وضع الهجوم المركب |
| 3 | Brute-force | وضع تكسير القوة المتفجرة |
| 6 | قائمة الكلمات الهجينة+القناع | مجموعة القاموس+القناع |
| 7 | Hybird Mask+Wordlist | Mask+Dictionary Combination |
في أوضاع الهجوم الخمسة هذه ، يمكننا استخدام القاموس لفك تشفير كلمة المرور ، استخدم التكسير العنيف لاجتياز جميع كلمات المرور الممكنة ، أو الجمع بين القواميس والأقنعة لفك تشفير كلمة المرور. في أوضاع الهجوم المختلفة ، تختلف المعلمات المستخدمة بواسطة أمر hashcat. لنأخذ وضع الهجوم المستقيم كمثال لتعلم كيفية استخدام hashcat ملفات القاموس لفك تشفير كلمة المرور. سيتخلل الزملاء أيضًا استخدام المعلمات الأخرى.
وضع الهجوم المباشر هو استخدام القاموس مباشرة لتفجير كلمة المرور ، ويمكنه استخدام ملف قاموس واحد أو ملفات قاموس متعددة لفك التشفير. يمكنك أيضًا جعل تفجير كلمة المرور أكثر كفاءة من خلال الجمع بين القاموس وملف القواعد.
hashcat -a 0 –m 0 mima.txt –o outfile dic.txt
-a يحدد وضع الهجوم كهجوم مباشر ، -m يحدد نوع التجزئة كـ MD5 ، -o سيكتب كلمة المرور التي تم فك تشفيرها في الملف الخارجي.
يعد هجوم القاموس المزدوج أيضًا موقفًا في وضع الهجوم المباشر. عند استخدام ملف القاموس لتفجير كلمة المرور ، سيتم تحميل ملفي القاموس. هذا يوسع مساحة ملف القاموس.
يستخدم هجوم القواميس المتعددة تحميل ملفات قواميس متعددة في نفس الوقت. يستخدم الأمر التالي ثلاثة قواميس لتنفيذ هجوم القاموس ، وتحميل ثلاثة قواميس بالتسلسل للتفجير. dic.txt في الأمر هو ملف القاموس المستخدم في التفجير.
سيستخدم استخدام هجوم دليل القاموس ملفات قواميس متعددة في دليل القاموس للهجوم المباشر سيتم تحميل ملفات قواميس متعددة في دليل القاموس بالتسلسل أثناء الهجوم المباشر. dic في الأمر التالي هو المجلد الذي توجد فيه ملفات قواميس متعددة.
-r/--rule-file يعمل الأمر على قواعد متعددة في ملف القاعدة على كل كلمة في القاموس. يمكن إنشاء ملف القاعدة بنفسك ، أو يمكنك استخدام ملف القاعدة الذي يأتي مع hashcat. عادةً ما يكون ملف القواعد الذي يأتي مع hashcat ضمن مجلد القواعد. ملفات القواعد الموجودة ضمن مجلد القواعد هي كما يلي:
في هجوم قواعد القاموس ، يمكنك استخدام قاموس واحد أو قواميس متعددة أو دليل قاموس جنبًا إلى جنب مع ملفات القواعد لتفجير كلمة المرور. في الواقع ، إنه شكل هجوم مباشر مع ملفات القواعد.
ما يسمى بالقواعد تشبه لغة البرمجة التي تولد كلمات مرور مرشحة ، والتي يمكنها تعديل الكلمات أو قصها أو توسيعها أو تخطي بعض العمليات بناءً على المشغل الشرطي. وبالتالي ، يمكن تنفيذ الهجمات بمرونة وكفاءة أكبر. يمكن استخدام هجمات القاعدة
جنبًا إلى جنب مع القواميس المزدوجة أو القواميس المتعددة أو حتى دليل القواميس. طريقة الاستخدام مشابهة لهجوم القاموس الفردي + القاعدة.
-o متبوعًا بإخراج الملف ، ويتم إدخال كلمة المرور التي تم فك تشفيرها في الملف المحدد من خلال الأمر -o نموذج التخزين الافتراضي هو hash:plain. هناك مثال على استخدام هذا الأمر من قبل ، دعونا نلقي نظرة على الصورة أعلاه بنفسك.
يمكن لهذا الأمر تحديد تنسيق الإخراج لملف outfile. يحتوي ملف Outfile على إجمالي 15 وضعًا للإخراج.
Outfile-format=1 يخرج فقط تجزئة النص المشفر التي تم فك تشفيرها ؛
Outfile-format=2 ، يخرج النص العادي لكلمة المرور التي تم فك تشفيرها فقط.
بالإضافة إلى استخدام المعلمة -o للإخراج ، يمكننا أيضًا استخدام المعلمة remove لإزالة كلمات المرور التي تم فك تشفيرها في ملف النص المشفر يتم تصفية كلمات المرور ، ولم يتبق سوى كلمات المرور التي لا يمكن فك تشفيرها. وبهذه الطريقة ، يمكن تقليل تكرار العمل أثناء فك تشفير كلمة المرور اللاحقة.
عندما يكون عدد كلمات المرور التي تم فك تشفيرها كبيرًا نسبيًا أو يكون ملف القاموس كبيرًا جدًا ، سيظهر الخيار التالي. سيؤدي إدخال لوحة المفاتيح S إلى طباعة الحالة التالية على الشاشة ، والتي من خلالها يمكنك عرض التقدم المحرز في فك تشفير كلمة المرور الحالية.
سيكون من المزعج إدخال S في كل مرة تريد فيها التحقق من التقدم الحالي في فك تشفير كلمة المرور. هذا هو استخدام معلمة الحالة لجعل الشاشة تحديث شاشة الحالة تلقائيًا. تقليل العمليات التي تحتاج إلى القيام بها يمكن أن يقلل أيضًا من اللمس العرضي.
بالإضافة إلى استخدام معلمة الحالة hashcat لتحديث حالة الشاشة تلقائيًا ، يمكنك أيضًا استخدام معلمة --status-timer لتعيين الفاصل الزمني لتحديث شاشة الحالة.
Hashcat ما سبق تقريبًا. إذا كنت مهتمًا بـ hashcat ، فيمكنك أيضًا زيارة موقع hashcat مباشرة ، والذي يحتوي على مقدمة تفصيلية لمعلمات أوامر hashcat وكل وضع هجوم.
تمت إعادة طباعة المقال من مختبر Dingniu للأمن الشبكي