হ্যাশক্যাট আক্রমণ নিদর্শন

হ্যাশক্যাটের একাধিক আক্রমণ মোড রয়েছে, প্যারামিটার ব্যবহার করে সম্পূর্ণ সহায়তা দেখুন – সাহায্য, আপনি "আক্রমণ মোড" টেবিলটি দেখতে পাবেন, যা নিম্নরূপ:

#Mode
0সোজা
1কম্বিনেশন
3ব্রুট-ফোর্স
6হাইব্রিড শব্দ তালিকা + মুখোশ
7হাইব্রিড মাস্ক + ওয়ার্ডলিস্ট

1.Straight

এই আক্রমণ মোডটিকে "অভিধান আক্রমণ" নামেও পরিচিত । বলার কিছু নেই, শুধু একটি অভিধান দেওয়া হয়েছে, হ্যাশক্যাট অভিধানের বিষয়বস্তু লাইন দ্বারা লাইন পড়বে, প্রতিটি লাইনের হ্যাশ মান গণনা করবে এবং লক্ষ্য হ্যাশ মানের সাথে তুলনা করবে ।

উদাহরণ:

  hashcat -a 0 -m 400 example400.hash  example.dict

2. সংমিশ্রণ

Baidu আমাকে বলেছে যে সংমিশ্রণ একটি বিশেষ্য, যার অর্থ: "সংমিশ্রণ; সংমিশ্রণ; পাসওয়ার্ড সংমিশ্রণ; জাম্পস্যুট"। এই আক্রমণ মোড আসলে খুব সহজ, দুটি পাসওয়ার্ড অভিধানের বিষয়বস্তু একত্রিত করা । এই আক্রমণ মোড ব্যবহার করে দুটি পাসওয়ার্ড অভিধান উল্লেখ করা প্রয়োজন । ধরুন আমাদের দুটি পাসওয়ার্ড অভিধান আছে dict1.txt এবং dict2.txt, যার বিষয়বস্তু হল:

  হান্টিং 
বিড়ালছানা 
রংধনু 

এবং

    প্যারিস 
  rock

তারপর কমান্ড:

  hashcat -m 0 -a 1 hash.txt dict1.txt dict2.txt

আসলে যে অভিধানটি চেষ্টা করা হয়েছে তা হল:

  huntingparis 
হান্টিংরক 
  kittyparis 
  কিটিরক 
  রেইনবোপ্যারিস 
  rainbowrock

dict1.txt-এর শব্দগুলি বাম দিকে এবং dict2.txt-এর শব্দগুলি ডানদিকে, মোট 3×2=6৷

এই মোডের সাথে সম্পর্কিত পরামিতিগুলি হল:

  -j, --নিয়ম-বাম 
  -k, --rule-right

-j এর পরে নিয়মগুলি বাম দিকে কাজ করে এবং -k এর পরে নিয়মগুলি ডানদিকে কাজ করে, যেমন প্যারামিটার যোগ করা -j '$- ', তারপর প্রকৃত অভিধান হল:

  হান্টিং-প্যারিস 
  শিকার-শিলা 
  কিটি প্যারিস 
  কিটি রক 
  রেইন-বোপ্যারিস 
  rain-bowrock

প্যারামিটার যোগ করুন -j '^!', তারপর প্রকৃত অভিধান হল:

  ! শিকারপ্যারিস 
  ! হান্টিংরক 
  ! কিটিপ্যারিস 
  ! কিটিরক 
  ! রংধনু প্যারিস 
  ! rainbowrock

প্যারামিটার -k '^>' যোগ করুন, তারপর প্রকৃত অভিধানটি চেষ্টা করা হয়েছে:

  হান্টিং>প্যারিস 
শিকার >শিলা 
কিটি >প্যারিস 
কিটি >রক 
  বৃষ্টি>বোপারিস 
  rain>bowrock

এই নিয়ম কি? "$" এবং "^" এর ব্যবহার নিয়মিত অভিব্যক্তির অনুরূপ, তাই এটি কি নিয়মিত? প্রকৃতপক্ষে, হ্যাশক্যাটের নিয়মগুলি নিজেই প্রয়োগ করা হয়, যা বিস্তারিত জানার জন্য, নিয়ম-ভিত্তিক আক্রমণ

3. ব্রুট-ফোর্স

দেখুন । প্রদত্ত অক্ষর সেটের বিভিন্ন সমন্বয় । হ্যাশক্যাটের অফিসিয়াল উইকি অনুসারে, এই পদ্ধতিটি পুরানো এবং সম্পূর্ণরূপে মাস্ক-আক্রমণ দ্বারা প্রতিস্থাপিত হয়েছে, তাই কোনও গবেষণা করা হয়নি

4. মাস্ক আক্রমণ

এটি একটি তুলনামূলকভাবে নতুন আক্রমণ পদ্ধতি । উদাহরণ নিম্নরূপ:

  hashcat -a 3 -m 0 md5.hash ? এল? এল? এল? এল? l

যদিও "আক্রমণ মোড" টেবিল অনুসারে, -A 3 ব্রুট-ফোর্সের সাথে মিলে যায়, প্রকৃতপক্ষে, -A 3 মুখোশ আক্রমণ ব্যবহার করে । মুখোশ আক্রমণকে উন্নত ব্রুট-ফোর্স হিসাবে দেখা যেতে পারে ।

-m প্যারামিটারটি হ্যাশ ফাংশনের ধরন নির্দিষ্ট করতে ব্যবহৃত হয় । md5 মান হ্যাশ ফাইলে সংরক্ষণ করা হয় । কী হল চূড়ান্ত স্ট্রিং "? l? l? l? l? l? l? l", যা মাস্ক বলা হয় ।

একটি মুখোশ হল একটি স্ট্রিং যা বেশ কয়েকটি স্থানধারক নিয়ে গঠিত । "?l" হল একটি স্থানধারক, যেখানে "?" হল একটি কীওয়ার্ড, যা পরবর্তী "l" পরিবর্তন করতে ব্যবহৃত হয় "?l" ছাড়াও "?u", "?d", "?h", "?h", "?s", "?a" এবং "?b", প্রতিনিধিত্বকারী অক্ষর সেটটি নীচের সারণীতে দেখানো হয়েছে ।

0 – 0xff
? Charset
labcdefghijklmnopqrstuvwxyz
uABCDEFGHIJKLMNOPQRSTUVWXYZ
d0123456789
h0123456789abcdef
h0123456789ABCDEF
s! "#$%&'()*+,-./:;<=>?@[\]^_`~{|}
a? এল? ইউ? ডি? s
b

এইভাবে, আমরা বুঝতে পারি, "?l ?l" আসলে পাসওয়ার্ড অভিধানের সমতুল্য:

aaaaa 
আআআব 
... 
zzzzz

একইভাবে, "?l?u?d" পাসওয়ার্ড অভিধানের সমতুল্য:

  aA0 
  aA1 
  ... 
  bA0 
  ... 
  zZ9

উপরের টেবিলের অক্ষর সেটটি হ্যাশক্যাটে অন্তর্নির্মিত, আমরা নিজেরাও অক্ষর সেটটি নির্দিষ্ট করতে পারি:

  --custom-charset1 = অক্ষর সেট 1 
  --custom-charset2=অক্ষর সংগ্রহ 2 
  --custom-charset3=অক্ষর সংগ্রহ 3 
  --custom-charset4=character collection 4

প্যারামিটার –custom-charsetN কে -N হিসাবে সংক্ষিপ্ত করা যেতে পারে, যেমন –custom-charset1 কে -1 হিসাবে সংক্ষিপ্ত করা যেতে পারে । -N দ্বারা নির্দিষ্ট অক্ষর সেটটি মাস্কে স্থানধারক "?N" আকারে নির্দিষ্ট করা হয়েছে, যেমন:

  -1 abc123 ? 1? 1? 1

পাসওয়ার্ড অভিধানের সমতুল্য:

  aaa 
  
  ... 
  aa3 
  ... 
  333

-N অক্ষর সংগ্রহের প্রতিনিধিত্ব করে একটি স্ট্রিং পাওয়ার পাশাপাশি, এটি .hcchr দিয়ে শেষ হওয়া একটি ফাইলও হতে পারে, যেখানে অক্ষর সংগ্রহ সংরক্ষণ করা হয় । হ্যাশক্যাট অনেকগুলি .hcchr ফাইলের সাথে আসে, যা ইনস্টলেশন প্যাকেজের charsets/ডিরেক্টরিতে রয়েছে ।

স্থানধারক "??" দ্বারা প্রতিনিধিত্ব করা অক্ষরের সংগ্রহ হল "?" নিজেই । উপরন্তু, যখন অন্যান্য অক্ষরগুলিকে স্থানধারক হিসাবে ব্যবহার করা হয়, তখন তারা অক্ষরটিকে প্রতিনিধিত্ব করে, উদাহরণস্বরূপ, "?lwerner?d" পাসওয়ার্ড অভিধানের সমতুল্য:

  awerner0 
আওয়ারনার১ 
  ... 
  zwerner9

উপরের জ্ঞানের সাথে, মুখোশ বোঝা সহজ । একটি মুখোশ বেশ কয়েকটি স্থানধারক নিয়ে গঠিত, প্রতিটি স্থানধারক একটি অক্ষর সংগ্রহ, এবং একটি মুখোশ প্রতিটি স্থানধারক অক্ষর সংগ্রহের সংমিশ্রণ । স্থানধারকের সংখ্যা পাসওয়ার্ডের দৈর্ঘ্যের সমান । একটি অক্ষর সেট এবং একটি পাসওয়ার্ড দৈর্ঘ্য প্রদানের তুলনায় এই ধরনের একটি নকশা সুবিধা কি?

ধরুন আমরা জানি যে কারো পাসওয়ার্ডে মোট 7টি সংখ্যা রয়েছে, প্রথম সংখ্যাটি একটি বড় হাতের অক্ষর, পরবর্তী 3টি সংখ্যা একটি ছোট হাতের অক্ষর এবং শেষ 3টি সংখ্যা । যদি এটি একটি ঐতিহ্যগত সহিংস ক্র্যাকিং হয়, তাহলে A-Z, A-Z এবং 0-9 অক্ষর সেট প্রয়োজন, মোট 62^7=3 521 614 606 208 বার পর্যন্ত চেষ্টা করা প্রয়োজন, যা একটি ট্রিলিয়ন স্তর । এই পাসওয়ার্ডটি বর্ণনা করার জন্য মাস্ক ব্যবহার করার সময়, এটি হল "\u\l\l\l\d\d\d", যা গণনা করা সহজ (26^4)×(10^3)=456 976,000 সম্ভাবনা, যা বিলিয়ন স্তর, পূর্ববর্তী পদ্ধতির তুলনায় মাত্রার 4 অর্ডার কম ।

একটি ধাপ পিছিয়ে নেওয়ার জন্য, এমনকি যদি আমরা পাসওয়ার্ডের বিতরণ না জানি, তবে মুখোশ ব্যবহার করে প্রথাগত হিংসাত্মক ক্র্যাকিংয়ের প্রভাব অনুকরণ করা সহজ ।

এখন সমস্যা হল মাস্ক ঠিক আছে, কতগুলি স্থানধারক মৃত অবস্থায় লেখা আছে, এবং আমরা যদি পাসওয়ার্ডের দৈর্ঘ্য না জানি তবে আমাদের কী করা উচিত? এটা ঠিক যে পাসওয়ার্ডটি খুব দীর্ঘ যদি অন্য কারো পাসওয়ার্ডে মাত্র 3টি অঙ্ক থাকে এবং আমাদের 4টি প্লেসহোল্ডার থাকে এবং আমরা এটি সমাধান করতে পারি না, তাহলে কি এটি একটি বড় ক্ষতি হবে না? আমাদের কি 1 থেকে শুরু করতে হবে এবং প্রতিটি দৈর্ঘ্যের মুখোশ লিখতে হবে? এটা কি কষ্ট ।

এর দুটি সমাধান রয়েছে একটি হল মাস্ক ফাইল ব্যবহার করা, একটি ফাইলে একাধিক মাস্ক লিখুন এবং তারপর কমান্ড লাইনে ফাইলটি নির্দিষ্ট করুন । লক্ষ্য করুন যে মাস্ক ফাইলটি .hcmask দিয়ে শেষ হতে হবে ।

যেমন test.hcmask এর বিষয়বস্তু হল:

  ? এল 
  ? এল? এল 
  ? এল? এল? এল 
  ? এল? এল? এল? l

তারপর নিম্নলিখিত কমান্ডটি ব্যবহার করে ফাইলটি ব্যবহার করুন:

  hashcat -m 0 -a 3  --show md5.hash test.hcmask

আরেকটি সমাধান হল প্যারামিটার যোগ করা –increment, যা হ্যাশক্যাটকে বলে, আমরা যে মুখোশ দিয়েছি তা অনুযায়ী, একটি স্থানধারক দিয়ে চেষ্টা করুন, তারপর দুই, তিনটি চেষ্টা করুন, যতক্ষণ না আমরা প্রদত্ত দৈর্ঘ্য । উদাহরণস্বরূপ, আমরা এই স্থানধারক "abc" লিখি এবং তারপর নিম্নলিখিত স্ট্রিংটির md5 মান গণনা করি:

  a:0cc175b9c0f1b6a831c399e269772661 
  b:92eb5ffee6ae2fec3ad71c777531578f 
  c:4a8a08f09d37b73795649038408b5f33 
  ab:187ef4436122d1cc2f40dc2b92f0eba0 
  এসি:e2075474294983e013ee4dd2201c7a73 
  ba:07159c47ee1b19ae4fb9c40d480856c4 
  বিসি:5360af35bde9ebd8f01f492dc059593c 
  ca:5435c69ed3bcc5b2e4d580e393e373d3 
  সিবি:d0d7fdb6977b26929fb68c6083c0b439 
  abc:900150983cd24fb0d6963f7d28e17f72 
  abc:900150983cd24fb0d6963f7d28e17f72 
  bac:79ec16df80b57696a03bb364410061f3 
  বিসিএ:b64eab8ce39e013604e243089c687e4f 
  cba:3944b025c9ca7eec3154b44666ae04a0 
  cab:16ecfd64586ec6c1ab212762c2c38a90

":" এর আগে হ্যাশ মান গণনা করার জন্য মূল স্ট্রিং, এবং ":" এর পরে গণনা করা hasn মান । md5.hash ফাইলে উপরের বিষয়বস্তু সংরক্ষণ করুন, এবং তারপর নিম্নলিখিত কমান্ডটি চালান:

  hashcat -m 0 -a 3 --দেখান --ব্যবহারকারীর নাম md5.hash abc

প্যারামিটার যোগ করুন –ব্যবহারকারীর নাম কারণ আমাদের প্রতিটি হ্যাশ মানের আগে একটি আসল স্ট্রিং আছে যদি এই প্যারামিটারটি যোগ না করা হয়, হ্যাশক্যাট দেখাবে যে সঠিক হ্যাশ মান পাওয়া যায়নি এই প্যারামিটারটি যোগ করলে, হ্যাশক্যাট মনে করবে যে হ্যাশ মানের সামনের স্ট্রিংটি হ্যাশ মানের ব্যবহারকারীর নাম, যাতে হ্যাশ মান সফলভাবে লোড হতে পারে ।

চালানোর ফলাফল হল শুধুমাত্র একটি হ্যাশ সমাধান করা হয়েছে:

  900150983cd24fb0d6963f7d28e17f72:abc

এখন প্যারামিটার যোগ করুন –increment, আবার চালান:

  hashcat -m 0 -a 3 --show --increment --username md5.hash abc

এই সময়, আরও দুটি হ্যাশ সমাধান করা হয়েছে:

  0cc175b9c0f1b6a831c399e269772661:a 
  187ef4436122d1cc2f40dc2b92f0eba0:ab

দৃশ্যমান, –increment একটি ভূমিকা পালন করে । কিন্তু একই সময়ে, আমরা এটাও জানি যে এই প্যারামিটারের সাথে, হ্যাশক্যাট শুধুমাত্র A, ab এবং abc ক্রমানুসারে চেষ্টা করবে, এবং বিভিন্ন সম্ভাবনার চেষ্টা করার জন্য স্থানধারকদের সাজানো এবং একত্রিত করবে না ।

5. হাইব্রিড অ্যাটাক

হাইব্রিড অ্যাটাক কম্বিনেটর অ্যাটাকের মতোই, যখন হাইব্রিড অ্যাটাক একটি অভিধান এবং একটি মুখোশকে একত্রিত করে । ধরা যাক আমরা ইতিমধ্যে একটি অভিধান example.dict আছে যা নিম্নরূপ:

  হ্যালো 
  ওয়ার্নার

তারপর কমান্ড:

  hashcat -m 0 -a 6 md5.hash example.dict ? ডি? d

শুধুমাত্র অভিধান ব্যবহার করার সমতুল্য:

  হ্যালো00 
হ্যালো০১ 
  ... 
হ্যালো 99 
ওয়ার্নার00 
ওয়ার্নার০১ 
  ... 
  werener99

তারপর কমান্ড:

  hashcat -m 0 -a 7 md5.hash ? ডি?  dexample.dict 

শুধুমাত্র অভিধান ব্যবহার করার সমতুল্য:

  00hello 
  01 হাই 
  ... 
হ্যালো 
ওয়ার্নার 
  01 ওয়ার্নার 
  ... 
  99ওয়ারেনার

পূর্ববর্তী নিবন্ধ:বিভিন্ন হ্যাশ বিস্ফোরণে হ্যাশক্যাট হ্যাশক্যাট সফ্টওয়্যার কীভাবে ব্যবহার করবেন
পরবর্তী নিবন্ধ:কীভাবে হ্যাশক্যাট ব্যবহার করবেন, প্রযুক্তিগত ভাগ করে নেওয়া

সর্বশেষ নিবন্ধ

পিন করা নিবন্ধ

  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform