أداة Hashcat هي أسرع أداة فك كلمات المرور في العالم، كيفية استخدام Hashcat لفك كلمات المرور؟

تُعرف Hashcat بأنها أسرع أداة لفك رموز كلمات المرور في العالم ، ستستخرج هذه المقالة اليوم العديد من المعلمات شائعة الاستخدام ، جنبًا إلى جنب مع أوامر فك رموز كلمات المرور ، لتحليل كيفية استخدام Hashcat لفك رموز كلمات المرور.

1.PNG

-m /--hash-type

نحن نعلم أن hashcat يمكنه فك رموز عدد كبير من أنواع كلمات المرور ، ويمكنه فك رموز حوالي 210 كلمات مرور ، الغالبية العظمى منها هي التجزئة. إذا كنت ترغب في فك رموز كلمة المرور من خلال hashcat ، فأنت بحاجة أولاً إلى فهم شكل كلمة المرور ، ثم فهرسة رقم كلمة المرور في hashcat وفقًا لنموذج كلمة المرور.

نأخذ كلمة المرور: digapis وقيمة الملح asdf كأمثلة لعرض شكل جزء من قيمة التجزئة.

الرقمالاسمالنوع example
0MD5Hash, length 328713d75511bea7e0df78c6063dc778b0
1400SHA-256hashaa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700SHA-512hash23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10MD5($pass.$salt) كلمة المرور قم بتنفيذ MD5 مرة واحدة بعد الملح ، كلمة المرور أولاً 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20MD5($salt.$pass)ملح أمام4fa1dd606353e055fed67d9812bddf35:asdf
2600MD5(MD5($pass))قم بتنفيذ كلمة المرور مرتين MD598177c3f36af4a3f77f5b87594e6cf6a
3710MD5($salt.md5($pass)) قم بتنفيذ تحويل MD5 مرة واحدة ، أضف الملح في المقدمة ، ثم قم بتنفيذ MD5 مرة أخرى 88a535877ec21b8786775a7074e4de4c:asdf
4400MD5(sha1($pass)) كلمة المرور لتحويل sha1 مرة واحدة ومرة أخرى MD5ec7bf3099984001a2b0f37ba5d1d68fa
4500sha1(sha1($pass))حذف005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460HMAC-SHA256(key=$salt)حذفd684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500CRC32 حذف 4C244A19:00000000

-a/--وضع الهجوم

- يمكن للأمر تحديد وضع الهجوم. استخدم hashcat لفك شفرة كلمة المرور. لا يكفي معرفة رقم كلمة المرور فقط. تحتاج أيضًا إلى تحديد وضع الهجوم الذي يستخدم hashcat لفك شفرة كلمة المرور.

يحتوي Hashcat4.0.1 على 5 أوضاع هجوم ، ولكل وضع هجوم خصائصه الخاصة.


الرقمنمط الهجومالمعنى
0straightوضع الهجوم المباشر  
1Combinstionوضع الهجوم المركب  
3Brute-forceوضع تكسير القوة المتفجرة  
6قائمة الكلمات الهجينة+القناعمجموعة القاموس+القناع  
7Hybird Mask+WordlistMask+Dictionary Combination  

في أوضاع الهجوم الخمسة هذه ، يمكننا استخدام القاموس لفك تشفير كلمة المرور ، استخدم التكسير العنيف لاجتياز جميع كلمات المرور الممكنة ، أو الجمع بين القواميس والأقنعة لفك تشفير كلمة المرور. في أوضاع الهجوم المختلفة ، تختلف المعلمات المستخدمة بواسطة أمر hashcat. لنأخذ وضع الهجوم المستقيم كمثال لتعلم كيفية استخدام hashcat ملفات القاموس لفك تشفير كلمة المرور. سيتخلل الزملاء أيضًا استخدام المعلمات الأخرى.

وضع الهجوم المباشر (-A 0)

وضع الهجوم المباشر هو استخدام القاموس مباشرة لتفجير كلمة المرور ، ويمكنه استخدام ملف قاموس واحد أو ملفات قاموس متعددة لفك التشفير. يمكنك أيضًا جعل تفجير كلمة المرور أكثر كفاءة من خلال الجمع بين القاموس وملف القواعد.

هجوم القاموس الفردي:

hashcat -a 0 –m 0 mima.txt –o outfile dic.txt

4.PNG

-a يحدد وضع الهجوم كهجوم مباشر ، -m يحدد نوع التجزئة كـ MD5 ، -o سيكتب كلمة المرور التي تم فك تشفيرها في الملف الخارجي.

هجوم القاموس المزدوج

يعد هجوم القاموس المزدوج أيضًا موقفًا في وضع الهجوم المباشر. عند استخدام ملف القاموس لتفجير كلمة المرور ، سيتم تحميل ملفي القاموس. هذا يوسع مساحة ملف القاموس.

5.PNG

هجوم القواميس المتعددة

يستخدم هجوم القواميس المتعددة تحميل ملفات قواميس متعددة في نفس الوقت. يستخدم الأمر التالي ثلاثة قواميس لتنفيذ هجوم القاموس ، وتحميل ثلاثة قواميس بالتسلسل للتفجير. dic.txt في الأمر هو ملف القاموس المستخدم في التفجير.

6.PNG

هجوم دليل القاموس

سيستخدم استخدام هجوم دليل القاموس ملفات قواميس متعددة في دليل القاموس للهجوم المباشر سيتم تحميل ملفات قواميس متعددة في دليل القاموس بالتسلسل أثناء الهجوم المباشر. dic في الأمر التالي هو المجلد الذي توجد فيه ملفات قواميس متعددة.

7.PNG

هجوم القاموس + القاعدة

-r/--rule-file يعمل الأمر على قواعد متعددة في ملف القاعدة على كل كلمة في القاموس. يمكن إنشاء ملف القاعدة بنفسك ، أو يمكنك استخدام ملف القاعدة الذي يأتي مع hashcat. عادةً ما يكون ملف القواعد الذي يأتي مع hashcat ضمن مجلد القواعد. ملفات القواعد الموجودة ضمن مجلد القواعد هي كما يلي:

8.PNG

في هجوم قواعد القاموس ، يمكنك استخدام قاموس واحد أو قواميس متعددة أو دليل قاموس جنبًا إلى جنب مع ملفات القواعد لتفجير كلمة المرور. في الواقع ، إنه شكل هجوم مباشر مع ملفات القواعد.

ما يسمى بالقواعد تشبه لغة البرمجة التي تولد كلمات مرور مرشحة ، والتي يمكنها تعديل الكلمات أو قصها أو توسيعها أو تخطي بعض العمليات بناءً على المشغل الشرطي. وبالتالي ، يمكن تنفيذ الهجمات بمرونة وكفاءة أكبر. يمكن استخدام هجمات القاعدة

9.PNG جنبًا إلى جنب مع القواميس المزدوجة أو القواميس المتعددة أو حتى دليل القواميس. طريقة الاستخدام مشابهة لهجوم القاموس الفردي + القاعدة.

يقوم بإخراج أمر

-o/--outfile

-o متبوعًا بإخراج الملف ، ويتم إدخال كلمة المرور التي تم فك تشفيرها في الملف المحدد من خلال الأمر -o نموذج التخزين الافتراضي هو hash:plain. هناك مثال على استخدام هذا الأمر من قبل ، دعونا نلقي نظرة على الصورة أعلاه بنفسك.

--outfile-format

يمكن لهذا الأمر تحديد تنسيق الإخراج لملف outfile. يحتوي ملف Outfile على إجمالي 15 وضعًا للإخراج.

10.PNG

Outfile-format=1 يخرج فقط تجزئة النص المشفر التي تم فك تشفيرها ؛

11.PNG12.PNG

Outfile-format=2 ، يخرج النص العادي لكلمة المرور التي تم فك تشفيرها فقط.

13.PNG14.PNG

--remove

بالإضافة إلى استخدام المعلمة -o للإخراج ، يمكننا أيضًا استخدام المعلمة remove لإزالة كلمات المرور التي تم فك تشفيرها في ملف النص المشفر يتم تصفية كلمات المرور ، ولم يتبق سوى كلمات المرور التي لا يمكن فك تشفيرها. وبهذه الطريقة ، يمكن تقليل تكرار العمل أثناء فك تشفير كلمة المرور اللاحقة. Q.PNG

15.PNG16.PNG

--الحالة

عندما يكون عدد كلمات المرور التي تم فك تشفيرها كبيرًا نسبيًا أو يكون ملف القاموس كبيرًا جدًا ، سيظهر الخيار التالي. سيؤدي إدخال لوحة المفاتيح S إلى طباعة الحالة التالية على الشاشة ، والتي من خلالها يمكنك عرض التقدم المحرز في فك تشفير كلمة المرور الحالية.

17.PNG

سيكون من المزعج إدخال S في كل مرة تريد فيها التحقق من التقدم الحالي في فك تشفير كلمة المرور. هذا هو استخدام معلمة الحالة لجعل الشاشة تحديث شاشة الحالة تلقائيًا. تقليل العمليات التي تحتاج إلى القيام بها يمكن أن يقلل أيضًا من اللمس العرضي.

w.PNG

18.PNG

--status-timer

بالإضافة إلى استخدام معلمة الحالة hashcat لتحديث حالة الشاشة تلقائيًا ، يمكنك أيضًا استخدام معلمة --status-timer لتعيين الفاصل الزمني لتحديث شاشة الحالة.

19.PNG

يلخص استخدام وضع الهجوم المباشر في

Hashcat ما سبق تقريبًا. إذا كنت مهتمًا بـ hashcat ، فيمكنك أيضًا زيارة موقع hashcat مباشرة ، والذي يحتوي على مقدمة تفصيلية لمعلمات أوامر hashcat وكل وضع هجوم.

تمت إعادة طباعة المقال من مختبر Dingniu للأمن الشبكي

المادة السابقةhashcat يستخدم تسريع GPU لتعزيز سرعة فك التشفير
المادة التاليةالمبادئ التقنية لكسر كلمة المرور ، كيفية تحسين معدل نجاح فك التشفير ، كيفية فك التشفير بنجاح لاستعادة كلمة المرور

المقالة العليا

  • ركز على Word ، Excel ، PPT ، PDF ، RAR ، ZIP ، 7Z ، الحزم المضغوطة ، فتح وفك تشفير ملفات Office المشفرة
  • نحن نوفر للمستخدمين استعادة كلمة مرور الحزمة المضغوطة للملفات عالية الجودة ، وإلغاء قفل PDF واسترداد كلمة مرور Word
  • حقوق النشر © سيد استعادة كلمة مرور المستندات منصة فك التشفير عبر الإنترنت