نظرًا لأن سرعة التكسير لأدوات تكسير كلمات المرور العامة بطيئة جدًا ، ولا يوجد العديد من بروتوكولات تكسير كلمات المرور المدعومة ، في حالة التكسير بالقوة ، لا يمكن كسر بعض كلمات المرور خلال عام واحد. إذا كنت تستخدم القاموس للتشغيل ، فيجب أن تكون كلمة مرور النص العادي موجودة فقط في القاموس ، وإذا كان قاموس كلمة المرور كبيرًا جدًا ، فهو مضيعة للوقت ، ومن الشائع جدًا عدم إخراجه ، فيما يلي أسرع أداة لكسر كلمات المرور في العالم ، hashcat ، عنوان hashcat github ، اختر أحدث إصدار للتنزيل.
GPU
CPU
APU
DSP
FPGA
المعالج المشترك
وانتقل إلى موقع NVIDA الرسمي لتنزيل برنامج تشغيل بطاقة الرسومات المطابق لطراز بطاقة الرسومات الخاصة بجهاز الكمبيوتر الخاص بك كما هو موضح في الشكل ، ثم اتبع التعليمات لتثبيته خطوة بخطوة.
بعد اكتمال التثبيت ، أعد تشغيل الكمبيوتر.
(تحتاج بطاقة رسومات NAVIDA فقط إلى تثبيت برنامج التشغيل الرسمي ، والذي يحتوي بالفعل على أدوات حوسبة وحدة معالجة الرسومات اللازمة لـ HASHCAT لكسر كلمة المرور. تذكر استخدام برنامج تشغيل بطاقة الرسومات الذي تم تنزيله رسميًا في الصورة أعلاه ، ولا تستخدم برنامج تشغيل بطاقة الرسومات الذي يأتي مع windows.)
1 hashcat64.exe -b
قياس سرعة HASHCAT في كسر تجزئة كلمات المرور المختلفة.
تحقق من الإعدادات إذا كانت وحدة معالجة الرسومات مثبتة بشكل صحيح ، فيمكنها رؤيتها وستسرد خصائصها ومعلومات برنامج التشغيل المستخدمة.
عادي
1 -m, —hash-type=NUM فئة التجزئة ، تشير قيمة الرقم الخاصة بها إلى قيمة فئة التجزئة الموجودة أسفل معلومات المساعدة الخاصة بها ، وقيمتها عبارة عن رقم. إذا لم يتم تحديد قيمة m ، فسيتم الإشارة إلى md5 افتراضيًا ، على سبيل المثال ، -m 1800 هو تشفير sha512 Linux. 2 3 -a, –attack-mode=NUM وضع الهجوم ، وترجع قيمته إلى المعلمة المقابلة. "-a 0" هجوم القاموس ، "-a 1" هجوم مجمع ؛ هجوم قناع "-A 3". 4 5 -V, - الإصدار معلومات الإصدار 6 7 -h, - مساعدة معلومات المساعدة. 8 9 – هادئ الوضع الهادئ ، قمع الإخراج
المعيار
1 -b ، – المعيار يختبر سرعة تكسير الكمبيوتر وعرض المعلومات المتعلقة بالأجهزة
متفرقات
1 – hex-salt يتم إعطاء قيمة الملح بالرقم الست عشري 2 تعيين مجموعة الأحرف على أنها ستة عشرية يعطي 4 5 – وقت التشغيل = NUM جلسة إلغاء بعد تشغيل بضع ثوانٍ (قيمة رقم) 6 7 – الحالة تمكين التحديث التلقائي لشاشة الحالة 8 9 – status-timer=NUM تحديث شاشة الحالة قيمة الثانية 10 11 – status-automat عرض عرض الحالة بتنسيق قابل للقراءة آليًا 12 13
الملفات
1 -o, – outfile=FILE تعريف ملف التجزئة ملف الإخراج 2 3 – outfile-format=NUM تحديد تنسيق إخراج ملف التجزئة ، راجع المراجع أدناه 4 5 – outfile-autohex-disable حظر الإخراج الست عشري للنص العادي 6 14 15 –remove إزالة التجزئة المتصدعة بنجاح ، مفيدة عند قراءة التجزئة من النص ، وتجنب إزالة التجزئة المتصدعة يدويًا بنفسك 16 17 –stdout وضع وحدة التحكم 18 19 –potfile-disable لا تكتب إلى ملف pot 20 21 –debug-mode=NUM تحديد وضع التصحيح (المزج باستخدام القواعد فقط)، انظر المراجع التالية 22 23 –debug-file=file ملف الإخراج لقواعد التصحيح (انظر وضع التصحيح) 24 25 -e, –salt-file=file –words-limit=NUM الحد من عدد الكلمات (الموزعة)
القاعدة
1 -r, –rules-file=file استخدام ملف القاعدة: -r 1.rule, 2 3 -g, –generate-rules=NUM قواعد إنشاء عشوائية 4 5 –generate-rules-func-min= الحد الأدنى لكل قاعدة عشوائية 6 7 –generate-rules-func-max=الحد الأقصى لكل قاعدة عشوائية 8 9{ إعدادات dabcdef : ؟ 1 هو 0123456789abcdef 6 7 -4, –custom-charset4=CS -2mycharset.hcchr : تعيين ؟ 2 متضمن في mycharset. hcchr
وضع الهجوم
1 –toggle-min=NUM الحد الأدنى للحرف في القاموس 2 3 –toggle-max=NUM الحد الأقصى للحرف في القاموس 4 5 –increment استخدام الوضع المحسن 6 7 –increment-min=NUM قيمة بداية الوضع المحسن 8 9 –increment-max=NUM نهاية الوضع المحسن ثم اطبع الأحرف المرشحة 24 25 – elem-cnt-min = NUM الحد الأدنى لعدد العناصر لكل سلسلة 26 27 – elem-cnt-max = NUM الحد الأقصى لعدد العناصر لكل سلسلة 28 29 – wl-dist-len حساب توزيع طول الإخراج من جدول القاموس 30 31 – wl-max = NUM تحميل عدد الكلمات من ملف القاموس ، اضبط 0 لمنع التحميل. 32 33 – case-permute عكس كل كلمة في القاموس
مرجع
1 = hash[:salt] 2 = plain plaintext 3 = hash[:salt]:plain 4 = hex_plain 5 = hash[:salt]:hex_plain 6 = plain:hex_plain 7 = hash[:salt]:plain:hex_plain 8 = crackpos 9 = hash[:salt]:crackpos 10 = plain:crackpos 11 = hash[:salt]:plain:crackpos<34x23> ملف إخراج وضع تصحيح الأخطاء (بالنسبة للوضع الهجين فقط ، باستخدام القواعد):1 = حفظ العثور على القاعدة 2 = حفظ الأصلي الكلمة 3 = حفظ الأصلي الكلمة و العثور على القاعدة 4 = حفظ الأصلي الكلمة ، العثور على القاعدة والمعدلة العادية<89x8 9>مجموعة الأحرف المدمجة:
1 ؟ l = abcdefghijklmnopqrstuvwxyz يمثل الحرف الصغير 2 3 ؟ u = ABCDEFGHIJKLMNOPQRSTUVWXYZ يمثل الحرف الكبير 4 5 ؟ d = 0123456789 يمثل الرقم 6 7 ؟ س = !" #$%&'()*+,-./:; <=>؟ @[\]^_`{|}~ يمثل الأحرف الخاصة 8 9 ؟ أ = ؟ ل ؟ أنت ؟ د ؟ s مجموعة الأرقام الكبيرة والصغيرة والأحرف الخاصة 10 11 ؟ b =0 – 0xff
وضع الهجوم
1 0 = مستقيم (صدع القاموس) 2 3 1 = تركيبة (صدع تركيبة) 4 5 2 = تحويل حالة الأحرف) 6 7 3 = Brute-force (mask force Crack) 8 9 4 = Permutation (Sequence Crack) 10 11 5 = Table-Lookup (Looking Table Crack) 12 13 6 = Hybrid dict + mask Dictionary Plus mask Crack 14 15 7 = Hybrid mask + dict mask + Dictionary Crack 16 17 8 = Prince (Prince Crack)
نوع التجزئة
للحصول على أمثلة على قيم التجزئة المحددة ، يرجى الرجوع إلى عنوان URL1 0 = MD5 2 3 10 = MD5($pass.$salt) 4 5 20 = md5($salt.$pass) 6 7 30 = md5(unicode($pass). $salt) 8 9 40 = md5($salt. يونيكود($pass)) 10 11 50 = HMAC-MD5 (key = $pass) 12 13 60 = HMAC-MD5 (key = $salt) 14 15 100 = SHA1 16 17 110 = SHA1($pass.$salt) 18 19 120 = sha1($salt.$pass) 20 21 130 = sha1(unicode($pass). $salt) 22 23 140 = sha1($salt. unicode($pass)) 24 25 150 = HMAC-SHA1 (key = $pass) 26 27 160 = HMAC-SHA1 (key = $salt) 28 29 200 = MySQL323 30 31 300 = MySQL4.1/MySQL5 32 33 400 = MSCache 42 43 1400 = SHA256 44 45 1410 = SHA256($pass.$salt) 46 47 1420 = sha256($salt.$pass) 48 49 1430 = sha256(unicode($pass). $salt) 50 51 1431 = base64(sha256(unicode($pass))) 52 53 1440 = sha256($salt. unicode($pass)) 54 55 1450 = HMAC-SHA256 (key = $pass) 56 57 1460 = HMAC-SHA256 (key = $salt) 58 59 1600 = md5apr1, MD5(APR), Apache MD5 60 61 1700 = SHA512 72 73 1760 = HMAC-SHA512 (key = $salt) 74 75 1800 = SHA-512(Unix) 76 77 2400 = Cisco-PIX MD5 78 79 2410 = Cisco-ASA MD5 80 81 2500 = WPA/WPA2 82{ $pass) 92 93 3710 = md5($salt. md5($pass)) 94 95 3720 = md5($pass. md5($salt)) 96 97 3800 = md5($salt.$pass.$salt) 98 99 3910 = md5(md5($pass). md5($salt)) 100 101 4010 = md5($salt. md5($salt.$pass) ) 102 103 4110 = md5($salt. md5($pass.$salt) ) 104 105 4210 = md5(username.0.$pass) 106 107 4300 = MD5(strtoupper(MD5($pass))) 108 109 4400 = MD5(SHA1($pass)) 110 111 4500 = Double SHA1 112 113 4600 = SHA1($pass)) 114 115 4700 = SHA1(MD5($pass)) 116 117 4800 = MD5(Chap 120 121 5000 = SHA-3(Keccak) 122 123 5100 = نصف MD5 124 125 5200 = كلمة المرور Safe SHA-256 126 127 5300 = IKE-PSK MD5 128 129 5400 = IKE-PSK SHA1 130 131 5500 = netntlmv1-vanil 700 = AIX {ssha1} 146 147 6900 = GOST, GOST R 34.11-94 148 149 7000 = Fortigate (FortiOS) 150 151 7100 = OS X v10.8+ 152 153 7200 = GRUB 2 154 155 7300 = IPMI2 RAKP HMAC-SHA1 156 157 7400 = sha256crypt, SHA256(Unix) 158 159 7900 = Drupal7 160 161 8400 = WBB3, Woltlab Burning Board 3 162 163 8900 = scrypt 164 165 9200 = Cisco $8$ 166 167 9300 = Cisco $9$ 168 169 9800 = Radmin2 170 171 10000 = Django (PBKDF2-SHA256) 172 173 10200 ={ 1} التلخيص المصادقة (MD5) 184 185 99999 = نص عادي
نوع تجزئة خاص
1 11 = جوملا < 2.5.18 2 3 12 = PostgreSQL 4 5 21 = osCommerce, xt:Commerce 6 7 23 = سكايب 8 9 101 = nsldap, SHA-1(Base64), Netscape LDAPSHA< v10.6 18 19 123 = EPi 20 21 124 = Django (SHA-1) 22 23 131 = MSSQL(2000) 24 25 132 = MSSQL(2005) 26 27 133 = PeopleSoft 28 29 141< LDAP {SSHA512} 36 37 1722 = OS X v10.7 38 39 1731 = MSSQL(2012 & 2014) 40 41 2611 = vBulletin < v3.8.5 42 43 2612 = PHPS 44< الخطوة 4: مثال على قاعدة كلمة المرور لكسر hashcat1 (1) هجوم القاموس 2 3 -a 0 password.lst 4 (2) من 1 إلى 8 هجمات القناع الرقمي 5 6 -a 3 --increment --increment-min 1--increment-max 8 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d –O 7 ؟ d يمثل الرقم ، هل يمكن استبداله بأحرف صغيرة ؟ l ، حرف كبير ؟ ش ، حرف خاص ؟ s ، أحرف خاصة بالأحرف الكبيرة والصغيرة ؟ يمثل a ، –O وضع التكسير الأمثل ، ويمكن إضافة هذه المعلمة أو عدم إضافتها. 8 9 (3)8 هجوم رقمي 10 11 -a 3 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 12 بنفس الطريقة ، يمكن ضبطها على الأحرف الكبيرة والصغيرة والأحرف الخاصة وغيرها من الأوضاع وفقًا لعدد الأرقام. 13 14 (4) أحرف مخصصة 15 كلمات المرور ذات الأرقام النقية أو الأحرف النقية نادرة نسبيًا في الوقت الحاضر ، وفقًا لتحليل كلمات المرور المسربة من قبل خبراء التشفير ، فإن 90% من كلمات المرور الشخصية عبارة عن مجموعات من الحروف والأرقام ، والتي يمكن استخدامها كأحرف مخصصة للاختراق العنيف. يدعم Hashcat 4 مجموعات أحرف مخصصة ، وهي -1 -2 -3 -4. تحتاج فقط إلى هذا عند التعريف -2 ؟ ل ؟ d ، ثم يمكنك تحديده لاحقًا ؟ 2,? 2 يشير إلى الحروف الصغيرة والأرقام.في هذا الوقت ، يجب عليك كسر حرف صغير مختلط مكون من 8 أرقام بالإضافة إلى الأرقام: 16 17 Hashcat.exe -a 3 –force -2 ؟ ل ؟ d قيمة التجزئة أو ملف التجزئة ؟ 2? 2? 2? 2? 2? 2? 2? 2 18 على سبيل المثال ، كسر كلمة مرور مختلطة بأحرف صغيرة + أرقام dz ذات 8 أرقام: 19 20 Hashcat -m 2611 -a 3 -2 ? ل ؟ د دز.هاش ؟ 2? 2? 2? 2? 2? 2? 2? 2 21 (5) القاموس + قناع التكسير العنيف 22 يدعم Hashcat أيضًا طريقة تكسير القاموس بالإضافة إلى التكسير العنيف ، وهي إضافة تسلسل الأحرف العنيفة قبل وبعد القاموس ، مثل إضافة 3 كرقم بعد القاموس ، هذا النوع من كلمات المرور شائع جدًا. باستخدام وضع الهجوم السادس: 23 24 a-6 (Hybrid dict + mask) 25 إذا تمت إضافته أمام القاموس ، استخدم وضع الهجوم الأوسط 7 ، أي ( a-7 = Hybridmask + dict)، ثم قم بإضافة الرقم 123 إلى ملف القاموس أدناه: 26 27 H.exe -A 6 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst ? د ؟ د ؟ d 28 إذا كانت كلمة المرور الخاصة بـ ffe1cb31eb084cd7a8dd1228c23617c8 هي password123 ، طالما أن password.lst يحتوي على 123 29 30 (6) قناع + كسر قوة القاموس 31 32 H.exe -a 7 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst ? د ؟ د ؟ d 33 إذا كانت كلمة المرور الخاصة بـ ffe1cb31eb084cd7a8dd1228c23617c8 هي 123password ، فكلمة المرور.lst تحتوي فقط على كلمة المرور. 34 35 (7) هجوم تحويل الحالة ، هجوم تحويل الحالة على كلمات في password.lst 36 37 H.exe-a 2 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst 38 أمثلة 39 (1) 8-bit digital crack 40 41 Hashcat64-m 9700 hash -a 3 ? د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d -w 3 –O 42 (2) 1-8 أرقام مكسورة 43 44 Hashcat-m 9700 hash -a 3 --increment --increment-min 1--increment-max 8 ? د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 45 (3) 1 إلى 8 حروف صغيرة كراك 46 47 Hashcat-m 9700 hash -a 3 - increment - increment-min 1 - increment-max 8 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 48 (4)8 حروف صغيرة مكسورة 49 50 Hashcat-m 9700 hash -a 3 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l -w 3 –O 51 (5)1-8 حروف كبيرة مكسورة 52 53 Hashcat-m 9700 hash -a 3 --increment --increment-min 1--increment-max 8 ? أنت ؟ أنت ؟ أنت ؟ أنت ؟ أنت ؟ أنت ؟ أنت ؟ u 54 (6)8 حروف كبيرة مكسورة 55 56 Hashcat-m 9700 hash -a 3 ? أنت ؟ أنت ؟ أنت ؟ أنت ؟ أنت ؟ أنت ؟ أنت ؟ u -w 3 –O 57 (7)5 أرقام صغيرة + كبيرة + أرقام + أحرف خاصة كراك 58 59 Hashcat-m 9700 hash -a 3 ? ب ؟ ب ؟ ب ؟ ب ؟ b -w 3 60 (8) الكراك باستخدام قاموس 61 الكراك العنيف باستخدام قاموس password.lst ، -w 3 المعلمة هي استهلاك الطاقة المحدد 62 63 hashcat -m 9700 -A 0 -w 3 hash password.lst 64 بعد تنفيذ الكراك بنجاح ، سيقوم hashcat تلقائيًا بإنهاء الكراك وإظهار حالة الكراك على أنها متصدعة ، كما سيتم عرض ما إذا كان الكراك ناجحًا في Recvoered. 65 66 كراك عنوان IP 67{ } في المضيفين المعروفين 68 69 (1) حساب قيمة HMAC SHA1 70 71 gitclone https://github.com/persona5/hexhosts.git 72 cdhexhosts 73 gcchexhosts.c -lresolv -w -o hexhosts 74 ./hexhosts 75 获取known_hosts的HMAC SHA1加密值: 76 77 注意:known_hosts值一定要正确,可以将known_hosts文件复制到hexhosts文件目录。 78 79 (2)组合攻击暴力破解 80 81 hashcat-a 1 -m 160 known_hosts.hash ips_left.txt ips_right.txt --hex-salt 82 组合攻击是将ips_left.txt和ips_right.txt进行组合,形成完整的IP地址进行暴力破解。 83 84 يمكن إنشاء ملفات ips_left.txt و ips_right.txt باستخدام الكود التالي: 85 86 ip-gen.sh: 87 88 89 90 for a in `seq 0 255` 91 92 do 93 94 for b in `seq0 255` 95 96 do 97< الهجوم باستخدام قناع 106 107 hashcat -A 3 -m 160 known_hosts.hash ipv4.hcmask--hex-salt 108 ipv4.hcmask يمكن تنزيل محتويات الملف من هذا الموقع. 109 110 كسر عنوان IP المشفر باستخدام MD5 111 غالبًا ما يتم تشفير عنوان IP باستخدام MD5 في الشبكات أو التكوينات مثل CDN ، نظرًا لأن عدد الأرقام الخاصة به هو 3 × 4 3 (xxx.xxx.xxx.xxx) = 17 بت. يستغرق كسره وقتًا طويلاً من خلال كلمة مرور عادية ، ومع ذلك ، من خلال تحليل قواعد عنوان IP الخاص به ، وجد أن عناوينه xxx كلها أرقام ، لذلك يمكن استخدام مجموعة hashcat والقناع للهجوم. 112 113 hashcat-a 1 –m 0 ip.md5.txt ips_left.txt ips_right.txt 114 115 hashcat -a1 -m 0 ip.md5.txt ipv4.hcmask 116 بالإضافة إلى ذلك ، سيتم تشفير عنوان IP الخاص به في ملف تعريف الارتباط F5. رمز الكراك الذي يمكنك الرجوع إليه هو كما يلي: 117 118 import struct 119 120 cookie = "1005421066.20736.0000" 121 122 (ip,port,end)=cookie.split(".") 123 124 (a,b,c,d)=[ord(i) for i in struct.pack("i",int(ip))] 125<153x143> 178>ملخص مهارات التكسير 130 عند استخدام وضع GPU للتكسير ، يمكنك استخدام معلمة -O للتحسين تلقائيًا 131 132 تكسير قيمة md5 بعنف 133 (1) تكسير 9 أرقام 134 135 Hashcat64.exe-a 3 --force d98d28ca88f9966cb3aaefebbfc8196f ? د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 136 لتكسير قيمة md5 وحدها ، تحتاج إلى إضافة معلمة القوة 137 138 (2) تكسير حرف 9 أرقام 139 140 Hashcat64.exe-a 3 --force d98d28ca88f9966cb3aaefebbfc8196f ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 141 تكسير كلمة مرور discuz مع الملح 142 (1) تكسير الأرقام 143 7 أرقام ، تكسير المهمة في 7 ثوانٍ. 144 145 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 146 8 بت الكراك الرقمي ، 9 ثواني الكراك لإكمال المهمة.: 147 148 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 149 الكراك الرقمي 9 أرقام ، 9 ثوانٍ للكراك لإكمال المهمة. 150 151 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 152 حرف كراك 153 (1) 6 أحرف صغيرة 154 155 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 156 (2)7 أحرف صغيرة 157 158 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 159 (3)8 أحرف صغيرة 160 161 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l أكمل مهمة الكراك في حوالي 9 دقائق 162 (4) 9 أحرف صغيرة 163 164 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l -O 165 الحروف بالإضافة إلى الأرقام 166 Hashcat64.exe-a 3 --force -m 2611 -2 ؟ د ؟ l ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ 2? 2? 2? 2? 2? 2? 2 167 (3)7 أحرف كبيرة 168 169 Hashcat64.exe-a 3 –force –m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? أنت ؟ أنت ؟ أنت ؟ أنت ؟ أنت ؟ أنت ؟ u 170 (4)6 إلى 8 أرقام كراك 171 172 Hashcat64.exe-a 3 –force –m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463--increment --increment-min 6 --increment-max 8 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 173 الكراك المخصص 174 (1) استخدم الأرقام بالإضافة إلى الحروف المختلطة بـ 6 أرقام للكراك 175 176 Hashcat64.exe-a 3 --force -m 2611 -2 ? د ؟ l ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ 2? 2? 2? 2? 2? 2 -O 177 (2) استخدم الأرقام بالإضافة إلى الحروف المختلطة بـ 7 أرقام للتكسير ، وقت التكسير هو 4 دقائق و 16 ثانية 178 179 Hashcat64.exe-a 3 --force -m 2611 -2 ? د ؟ l ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ 2? 2? 2? 2? 2? 2? 2 –O 180 (3) استخدم الأرقام بالإضافة إلى الحروف المختلطة 8 أرقام للكسر 181 182 Hashcat64.exe-a 3 --force -m 2611 -2 ? د ؟ l ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ 2? 2? 2? 2? 2? 2? 2? 2 -O 183 وضع كسر القاموس 184 Hashcat64.exe-a 0 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 password.lst 185 استخدام القاموس ضمن مجلد القاموس للكسر: 186 187 Hashcat32.exe-m 300 mysqlhashes.txt –remove -O mysql-cracked.txt ..\dictionaries\* 188 حفظ الجلسة واستعادة الكراك 189 (1)استخدم قواعد ملف القناع لكسر كلمة المرور{ 195 mask Crack 196 يقع ملف قواعد القناع ضمن الأقنعة ، على سبيل المثال D:\PentestBox\hashcat-4.1.0\masks ، وتنفيذ إعدادات الكراك هي: 197 198 masks/8char-1l-1u-1d-1s-compliant.hcmask 199 masks/8char-1l-1u-1d-1s-noncompliant.hcmask 200 masks/rockyou-1-60.hcmask 201 أقنعة/rockyou-2-1800.hcmask 202 أقنعة/rockyou-3-3600.hcmask 203 أقنعة/rockyou-4-43200.hcmask 204 أقنعة/rockyou-5-86400.hcmask 205 أقنعة/rockyou-6-864000.hcmask 206 أقنعة/rockyou-7-2592000.hcmask 207 استخدام ملف القاعدة للكسر 208 209 hashcat -m 300 mysqlhashes.txt–remove -O mysql-cracked.txt ..\dictionaries\* -r rules\best64.rule 210 211 hashcat -m 2611 -A 0 dz.hashpassword.lst -r rules\best64.rule -O 212 hashcat تحسين المعلمة 213 مع الأخذ في الاعتبار سرعة تكسير hashcat وتخصيص الموارد ، يمكننا تكوين بعض المعلمات 214 1. حمل العمل ضبط ضبط الحمل. 215 القيم التي تدعمها هذه المعلمة هي 1 ، 8 ، 40 ، 80 ، 160 216 217 --gpu-accel 160 يمكن لوحدة معالجة الرسومات تحقيق أقصى قدر من الأداء. 218 2.Gpu loops Load Fine-Tuning 219 نطاق القيم المدعومة لهذه المعلمة هو 8-1024 (بعض الخوارزميات تدعم فقط 1000). 220 221 --gpu-loops 1024 تسمح لوحدة معالجة الرسومات بتحقيق أقصى قدر من الأداء. 222 3.Segment size حجم ذاكرة التخزين المؤقت للقاموس 223 هذه المعلمة هي تعيين حجم ذاكرة التخزين المؤقت للذاكرة ، وتتمثل وظيفتها في وضع القاموس في ذاكرة التخزين المؤقت للذاكرة لتسريع سرعة تكسير القاموس ، الافتراضي هو 32 ميجابايت ، ويمكن تعيينه وفقًا لحالة الذاكرة الخاصة بك ، بالطبع ، كلما كان أكبر ، كلما زاد حجمه. 224 225 --segment-size 512 يمكن أن يزيد من سرعة كسر القاموس الكبير. 226 آخر: اقتراح إعداد كلمة المرور 227 استخدم سلسلة أطول 228 استخدم مجموعة أكبر من الأحرف الحروف والأرقام والرموز 229 230 لا تستخدم أي أحرف قد تكون مرتبطة بك كجزء من كلمة المرور أو كلمة المرور 231 232