কখনও কখনও, আমরা এই ধরনের সমস্যার সম্মুখীন হব, উদাহরণস্বরূপ, পাসওয়ার্ডটি abcdabcd মোড, এবং আমাদের অভিধানে abcdabcd নেই, যদি এটি তৈরি করা হয় বিশাল স্থান abcd এর মাধ্যমে abcdabcd তৈরি করার কোন উপায় আছে? হ্যাশক্যাটে, অবশ্যই এটি বাস্তবায়ন করা যেতে পারে, এবং এই বিভাগে, আমরা প্রথমে এই প্যাটার্নটি সম্পর্কে কথা বলব, অর্থাৎ অভিধান সংমিশ্রণ আক্রমণ প্যাটার্ন (প্যারামিটারটি -a 1 হিসাবে প্রতিনিধিত্ব করা হয়)।
প্রথমে, আসুন একটি সাধারণ উদাহরণের মাধ্যমে -a 1 এর অর্থ বর্ণনা করি এবং তারপরে আপনাকে এই প্যাটার্নের জটিল প্রয়োগে ধাপে ধাপে নিয়ে যাই ।
hashcat –a 1 –m 0 mima.txt –o outfile dic.txt dic.txt
এই কমান্ডের অর্থ হল dic.txt ব্যবহার করা এই অভিধানটি mima.txt কে একত্রিত করার পরে ডিকোড করে যদি dic.txt অভিধান
দ্বারা গঠিত হয় যেমনটি নীচের চিত্রে দেখানো হয়েছে, তাহলে এই কমান্ডের সংমিশ্রণের পরে mima.txt দ্বারা গঠিত নতুন অভিধান হল:
অর্থাৎ, dic.txt-এর প্রতিটি লাইনকে নিজের সাথে একত্রিত করে একটি নতুন অভিধান তৈরি করে ।
পূর্বে একই অভিধানের সংমিশ্রণ চালু করা হয়েছে, যদি এটি ভিন্ন অভিধান হয়, তাহলে হ্যাশক্যাটও নিম্নরূপ কমান্ডটি ব্যবহার করুন
প্রতিনিধিত্ব করে dic1.txt-এর সমস্ত সারি dic2.txt-এর সমস্ত সারির সাথে মিলিত হয় এবং ফলস্বরূপ অভিধান mima.txt সমাধান করে ।
কোন পরিস্থিতিতে সংমিশ্রণ মোড ব্যবহার করা হয়? কম্বিনেশন মোড সাধারণত ব্যবহৃত হয় যখন ব্যবহারকারীর পাসওয়ার্ড স্পষ্টভাবে দুটি বিভাগে বিভক্ত, যেমন: abcd1234, asdfasdf, aaa19770101,..., ইত্যাদি, পাসওয়ার্ডটি স্পষ্টভাবে পূর্ববর্তী অনুচ্ছেদ এবং পরবর্তী অনুচ্ছেদে প্রদর্শিত হয় ।
(1) সংমিশ্রণ মোডে, বর্তমানে হ্যাশক্যাট শুধুমাত্র দুটি অভিধান (বা একই অভিধান দুবার) সমন্বয় সমর্থন করতে পারে এবং একাধিক অভিধান (3 টিরও বেশি অভিধান) সমর্থন করতে পারে না । ) বা একই অভিধানে তিনবারের বেশি সম্মিলিত আক্রমণ ।
অর্থাৎ নিম্নলিখিত কমান্ডটি ভুল:
হ্যাশক্যাট –a 1 –m 0 mima.txt –ooutfile dic.txt dic.txt
হ্যাশক্যাট –a 1 –m 0 mima.txt –ooutfile dic1.txt dic2.txt dic3.txt
(2) কম্বিনেশন মোডে, ডিরেক্টরিগুলিও সমর্থিত নয় (পূর্ববর্তী নিবন্ধে, -a 0 মোডে, পুরো ডিরেক্টরিটি সমর্থিত), অন্য কথায়, নিম্নলিখিত দুটি পরিস্থিতিও সম্ভব নয় ।
হ্যাশক্যাট –a 1 –m 0 mima.txt –ooutfile /dic/
হ্যাশক্যাট –a 1 –m 0 mima.txt –ooutfile /dic/*.txt
(3) সময়োপযোগী সমস্যা
সংমিশ্রণ মোড ব্যবহার করার সময়, যদি অভিধানটি বড় হয়, উদাহরণস্বরূপ, দুটি অভিধান 10,000,000 হয়, তাহলে সংমিশ্রণের স্থান 100,000,000,000,000, যা 10,000,000 অভিধানের সমতুল্য (প্রতিটি অভিধানে 10,000,000 আইটেম) আক্রমণ, স্থান খুব বড়, এবং প্রচুর পরিমাণে নকল হতে পারে যদিও কভারেজ বৃদ্ধি পেয়েছে, সময়োপযোগীতা বেশি নয় ।
ফোর্স ক্র্যাকিং, যেমনটি নাম থেকে বোঝা যায়, একটি নির্দিষ্ট প্লেইন টেক্সট স্পেসকে হিংসাত্মকভাবে ক্লান্ত করা (কারণ আপনার ক্লান্তি স্থান সংকুচিত করার কোন উপায় নেই)।
আনুষ্ঠানিকভাবে সহিংস ক্র্যাকিং সম্পর্কে কথা বলার আগে, আসুন প্রথমে ক্লান্তিকর স্থান সম্পর্কে কথা বলি । একটি উদাহরণ হিসাবে সাধারণ ছোট হাতের অক্ষর + সংখ্যা নিন, যদি পাসওয়ার্ডের দৈর্ঘ্য 4 হয়, তাহলে এর স্থান হল 36**4=1679616, যা বড় বলে মনে হচ্ছে না এবং কিছুক্ষণের মধ্যে বেরিয়ে আসবে; যদি পাসওয়ার্ডের দৈর্ঘ্য 8 হয়, তাহলে এর স্থান হল 36**8=2821109907456 যদি সমাধানের সময়সীমা 1000,000,000 (1 বিলিয়ন বার/সেকেন্ড) হয়, তাহলে সমাধানের সময় প্রায় 2820 সেকেন্ড, প্রায় 47 মিনিট, যা সহনীয় বলে মনে হয় । ; যদি পাসওয়ার্ডের দৈর্ঘ্য 10 হয়, তাহলে এর স্থান 36**10=3656158440062976 যদি সমাধানের সময়সীমা 1000,000,000 (1 বিলিয়ন বার/সেকেন্ড) হয়, তাহলে সমাধানের সময় 1000 ঘন্টা ছাড়িয়ে যায়, তাহলে এটি গ্রহণ করার কোন উপায় নেই ।
হ্যাশক্যাটে বিভিন্ন ধরণের ফোর্স ক্র্যাকিং মোড রয়েছে (প্যারামিটারগুলি -a 3 হিসাবে প্রকাশ করা হয়েছে) নীচে, আমরা সেগুলি একে একে বর্ণনা করব ।
হ্যাশক্যাটে, 8টি অন্তর্নির্মিত ডিফল্ট অক্ষর সেট রয়েছে, যথা l (26টি ছোট হাতের অক্ষর), u (26টি বড় হাতের অক্ষর), এবং d (10টি সংখ্যা), H (ছোট হাতের হেক্সাডেসিমাল অক্ষর), H (বড় হাতের হেক্সাডেসিমাল অক্ষর), s (বিশেষ অক্ষর 31), A (l, u, d, s এর 95টি সম্পূর্ণ অক্ষরের সংগ্রহ) এবং b (বাইনারি
উদাহরণ
(1) যদি ছোট অক্ষরের 6-বিট স্পেস শেষ হয়, তাহলে কমান্ডটি নিম্নরূপ ব্যবহার করুন:
(2) যদি সম্পূর্ণ অক্ষরের 8-বিট স্পেস শেষ হয়, তাহলে কমান্ডটি নিম্নরূপ ব্যবহার করুন:
(3) যদি 4-6 বিটের সম্পূর্ণ সংখ্যার স্থান শেষ হয়, তাহলে কমান্ডটি নিম্নরূপ:
এখানে, একটি প্যারামিটার যোগ করা হয়েছে --inrcement --increment-min 4 --inrcement --increment-max 6 সম্পূর্ণ দৈর্ঘ্যের সর্বনিম্ন এবং সর্বাধিক মান নির্দেশ করে ।
এখানে কম্বিনেশন মোড হল এক্সক্লুসিভ মোডের অধীনে একটি সাংগঠনিক মোড, (-A 1) মোড নয় ।
সরাসরি ব্যাখ্যা করার জন্য একটি উদাহরণ দিন:
(1) একটি পাসওয়ার্ড পরিসীমা শেষ করে, অনুমান করা হয় যে পাসওয়ার্ডের দৈর্ঘ্য 6, প্রথম সংখ্যাটি সম্পূর্ণ অক্ষর সেট, দ্বিতীয় সংখ্যাটি একটি ছোট হাতের অক্ষর, এবং তৃতীয় সংখ্যাটি হল বড় হাতের অক্ষর, চতুর্থ, পঞ্চম এবং ষষ্ঠ সংখ্যাগুলি সম্পূর্ণ অক্ষর সেট, তারপর কমান্ডটি নিম্নলিখিত মোড ব্যবহার করতে পারে:
(2) বেশ কয়েকটি সংমিশ্রণ মোড নীচে দেওয়া হয়েছে,
এক: যদি একটি পাসওয়ার্ডের পরিসীমা কেস + সংখ্যা এবং দৈর্ঘ্য 6 হয়, তাহলে কমান্ডটি নিম্নরূপ:
এখানে -1 ব্যবহার করুন? এল? ইউ? d মানে বড় এবং ছোট হাতের অক্ষর + সংখ্যা ।
bis: যদি শেষ পরিসীমা 6 সংখ্যা হয়, প্রথম এবং চতুর্থ সংখ্যাটি কেস + সংখ্যা, দ্বিতীয় সংখ্যাটি কেস, তৃতীয় এবং পঞ্চম সংখ্যাটি কেস + সংখ্যা এবং ষষ্ঠ সংখ্যাটি সংখ্যা, তাহলে কমান্ডটি নিম্নরূপ:
অবশ্যই, আপনি ন্যূনতম দৈর্ঘ্য এবং সর্বাধিক দৈর্ঘ্যও নির্দিষ্ট করতে পারেন, যেমন নীচের চিত্রে দেখানো হয়েছে
আগে, আমরা হ্যাশক্যাট চালু করেছি 8টি অন্তর্নির্মিত অক্ষর সেট রয়েছে, কিন্তু ব্যবহারকারীর প্রয়োজনীয় অক্ষর সেটটি এই 8টি অক্ষরের মধ্যে না থাকলে কী হবে? কি করতে হবে? এটা কোন ব্যাপার না, হ্যাশক্যাট প্রত্যেকের জন্য কাস্টম হিংসাত্মক আক্রমণ মোডের একটি সম্পদ প্রস্তুত করেছে ।
hashcat –h কমান্ড ব্যবহার করে, আপনি দেখতে পাচ্ছেন যে নিম্নলিখিত ব্যবহারের প্যাটার্নটি সংজ্ঞায়িত করা হয়েছে
নীচে, আমরা এটিকে একের পর এক উদাহরণের মাধ্যমে ব্যাখ্যা করব:
( 1) যদি পাসওয়ার্ডের দৈর্ঘ্য 8 বিট হয় এবং প্রতিটি বিট "0123456789aqwcfhj,.<>=-_+" নিয়ে গঠিত হয়, আপনি নিম্নলিখিত কমান্ডটি ব্যবহার করতে পারেন ।
আপনি নিম্নলিখিত কমান্ডটি ব্যবহার করে এই অক্ষরগুলিকে একটি ফাইলে লিখতে পারেন, যেমন char.txt ।
(2) যদি পাসওয়ার্ডের দৈর্ঘ্য 8 বিট হয়, প্রথম, তৃতীয় এবং ষষ্ঠ বিট "43545yt" এ, দ্বিতীয় এবং চতুর্থ বিট "345dfv-=_+" এ, এবং পঞ্চম এবং সপ্তম বিট "9vjnbbf-brg" এ এবং অষ্টম বিট "345fkfggh" এ, আপনি নিম্নলিখিত কমান্ডটি ব্যবহার করতে পারেন ।
অবশ্যই, আপনি এই অক্ষরগুলিকে বিভিন্ন ফাইলে লিখতে পারেন, যেমন char1.txt,..., নিম্নলিখিত কমান্ডটি ব্যবহার করে ।
দ্রষ্টব্য: কিছু প্রতীক কমান্ড লাইনে বিশেষ অর্থ থাকবে, তাই যখন একটি অক্ষর সেটে বিশেষ প্রতীক থাকে, তখন এই প্রতীকগুলিকে ফাইল আকারে লেখা ভাল ।
(3) (2) এর ভিত্তিতে, ন্যূনতম দৈর্ঘ্য এবং সর্বাধিক দৈর্ঘ্য বৃদ্ধি করুন, যেমন 4-8 বিট । আপনি নিম্নলিখিত কমান্ড ব্যবহার করতে পারেন ।
পূর্ববর্তী নিবন্ধে, আমরা কিছু প্যারামিটারের ব্যবহার চালু করেছি সাধারণভাবে ব্যবহৃত পরামিতি । আজ আমরা স্ক্রিন ডিসপ্লে প্যারামিটারের উপর ফোকাস করব
ফাইল আউটপুট সম্পর্কিত কমান্ডগুলি (-o/--outfile-format) এই কমান্ডগুলির মাধ্যমে, হ্যাশক্যাট পাসওয়ার্ড ডিক্রিপশনের ফলাফলগুলি একটি নির্দিষ্ট বিন্যাসে আউটপুট করা যেতে পারে ফাইলে । কিন্তু হ্যাশক্যাট চালানোর সময়, আমরা দেখতে পাচ্ছি না যে হ্যাশক্যাট কোন পাসওয়ার্ডগুলি ডিক্রিপ্ট করেছে । যদি আমরা হ্যাশক্যাটে কাজ করি, আমরা সরাসরি হ্যাশক্যাট দ্বারা পাসওয়ার্ডটি স্ক্রিনে প্রিন্ট করতে পারি, যা আরও স্বজ্ঞাত এবং সুবিধাজনক হবে । হ্যাশক্যাটে ঠিক কয়েকটি প্যারামিটার রয়েছে যা স্ক্রিনে হ্যাশক্যাট চলমান ফলাফল আউটপুট করতে পারে ।
show কমান্ডটি স্ক্রিন উইন্ডোতে pot ফাইলে ক্যাশে করা ডিক্রিপ্ট করা হ্যাশ এবং পাসওয়ার্ড আউটপুট করবে ।
left কমান্ড হ্যাশক্যাট দ্বারা ডিকোড করা হয়নি এমন হ্যাশ মান আউটপুট করবে
stdout কমান্ড পাসওয়ার্ড ডিকোড করে না, তবে এটি পাসওয়ার্ড ডিকোডিংয়ের জন্য ব্যবহৃত অভিধানের বিষয়বস্তু মুদ্রণ করবে ।
হ্যাশক্যাটের অনেকগুলি কমান্ড রয়েছে, এবং বিভিন্ন পরামিতিগুলি খুব আলাদা যদি আপনি হ্যাশক্যাটের ফাংশন এবং ফাংশনগুলিকে সম্পূর্ণ খেলা দিতে চান , এটি সুপারিশ করা হয় যে আপনি বিভিন্ন কমান্ড ব্যবহার করুন বিভিন্ন হ্যাশক্যাট কমান্ডের সংমিশ্রণ পদ্ধতির সাথে পরিচিত হওয়ার জন্য কমান্ডগুলি চেষ্টা করুন । হ্যাশক্যাট প্যারামিটারের কার্যকারিতার জন্য, আপনি হ্যাশক্যাট অনলাইন সহায়তা (-h) থেকে শিখতে পারেন ।