হ্যাশক্যাটকে বিশ্বের দ্রুততম পাসওয়ার্ড ডিক্রিপিং টুল বলা হয় আজকের এই নিবন্ধটি বেশ কয়েকটি সাধারণভাবে ব্যবহৃত প্যারামিটার বের করবে এবং পাসওয়ার্ড ডিক্রিপ করার জন্য হ্যাশক্যাট কীভাবে ব্যবহার করতে হয় তা বিশ্লেষণ করতে পাসওয়ার্ড ডিক্রিপিং কমান্ডগুলিকে একত্রিত করবে৷
আমরা জানি যে হ্যাশক্যাট প্রচুর সংখ্যক পাসওয়ার্ড ডিকোড করতে পারে, এটি প্রায় 210 ধরণের পাসওয়ার্ড ডিকোড করতে পারে, যার বেশিরভাগই হ্যাশ । আপনি যদি হ্যাশক্যাটের মাধ্যমে একটি পাসওয়ার্ড ডিকোড করতে চান তবে আপনাকে প্রথমে পাসওয়ার্ডের ফর্মটি বুঝতে হবে এবং তারপরে পাসওয়ার্ড ফর্ম অনুযায়ী হ্যাশক্যাটে পাসওয়ার্ডের সংখ্যাটি সূচী করতে হবে ।
আমরা পাসওয়ার্ড ব্যবহার করি: digapis, এবং লবণ মান asdf উদাহরণ হিসাবে কিছু হ্যাশ মানের ফর্ম প্রদর্শন করতে ।
| সংখ্যা | নাম | প্রকার | উদাহরণ |
|---|---|---|---|
| 0 | MD5 | হ্যাশ, দৈর্ঘ্য 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | হ্যাশ | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5($pass.$salt) | পাসওয়ার্ডে লবণ যোগ করার পরে একবার MD5 করুন । পাসওয়ার্ডটি আগে | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | MD5($salt.$pass) | সামনে লবণ | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5(md5($pass)) | পাসওয়ার্ড 2 বার MD5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5($লবণ ।md5($pass)) | পাসওয়ার্ডে একটি MD5 রূপান্তর করুন, সামনে লবণ যোগ করুন, এবং আবার md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | MD5(sha1($pass)) | পাসওয়ার্ডটি একবার sha1 রূপান্তর সঞ্চালন করে এবং আবার MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1(sha1($pass)) | বাদ দেওয়া | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256(key=$salt) | বাদ দেওয়া | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | বাদ দেওয়া | 4C244A19:00000000 |
-a কমান্ড আক্রমণের মোড নির্দিষ্ট করতে পারে৷ পাসওয়ার্ড ডিকোড করতে হ্যাশক্যাট ব্যবহার করুন, শুধুমাত্র পাসওয়ার্ডের নম্বর জানা যথেষ্ট নয়, আপনাকে একটি আক্রমণ মোড নির্বাচন করতে হবে যা পাসওয়ার্ড ডিকোডিংয়ের জন্য হ্যাশক্যাট ব্যবহার করে
Hashcat4.0.1 এর 5টি আক্রমণ মোড রয়েছে, প্রতিটির নিজস্ব বৈশিষ্ট্য রয়েছে ।
| সংখ্যা | আক্রমণ মোড | অর্থ |
|---|---|---|
| 0 | সোজা | সরাসরি আক্রমণ মোড |
| 1 | সমন্বয় | কম্বিনেশন অ্যাটাক মোড |
| 3 | Brute-force | বিস্ফোরক শক্তি ক্র্যাকিং মোড |
| 6 | হাইব্রিড ওয়ার্ডলিস্ট+মাস্ক | অভিধান + মাস্ক সমন্বয় |
| 7 | হাইবার্ড মাস্ক+ওয়ার্ডলিস্ট | মাস্ক+ডিকশনারি কম্বিনেশন |
এই 5টি আক্রমণের মোডে, আমরা পাসওয়ার্ড ডিকোড করতে অভিধান ব্যবহার করতে পারি, সমস্ত সম্ভাব্য পাসওয়ার্ড অতিক্রম করতে ফ্ল্যাট ক্র্যাকিং ব্যবহার করতে পারি, অথবা আমরা পাসওয়ার্ড ডিকোড করতে অভিধান এবং মুখোশগুলিকে একত্রিত করতে পারি ।বিভিন্ন আক্রমণ মোডের অধীনে, হ্যাশক্যাট কমান্ড দ্বারা ব্যবহৃত পরামিতিগুলি ভিন্ন । আসুন স্ট্রেইট আক্রমণ মোডটি একটি উদাহরণ হিসাবে গ্রহণ করি যে কিভাবে হ্যাশক্যাট পাসওয়ার্ড ডিক্রিপশনের জন্য অভিধান ফাইল ব্যবহার করে । সহকর্মীরা অন্যান্য প্যারামিটারগুলির ব্যবহারকেও ইন্টারসেট করবে ।
সরাসরি আক্রমণ মোড হল পাসওয়ার্ড ব্লাস্টিংয়ের জন্য সরাসরি অভিধান ব্যবহার করা এটি একটি একক অভিধান ফাইল বা একাধিক অভিধান ফাইল ব্যবহার করে ডিক্রিপ্ট করা যেতে পারে । আপনি নিয়ম ফাইলের সাথে অভিধানগুলিকে একত্রিত করে পাসওয়ার্ড ব্লাস্টিংকে আরও দক্ষ করতে পারেন ।
hashcat -a 0 –m 0 mima.txt –o outfile dic.txt
-a নির্দিষ্ট করে যে আক্রমণের মোড একটি সরাসরি আক্রমণ, -m নির্দিষ্ট করে যে হ্যাশ টাইপ MD5, -o আউটফাইলে ডিকোড করা পাসওয়ার্ড লিখবে ।
দ্বৈত অভিধান আক্রমণও সরাসরি আক্রমণ মোডে একটি পরিস্থিতি যখন পাসওয়ার্ড বিস্ফোরিত করার জন্য অভিধান ফাইল ব্যবহার করা হয়, তখন দুটি অভিধান ফাইল লোড হবে । এটি অভিধান ফাইলের স্থান প্রসারিত করে ।
মাল্টি-ডিকশনারি আক্রমণ একই সময়ে একাধিক ডিকশনারি ফাইল লোড করতে ব্যবহৃত হয় তিনটি অভিধান একটি অভিধান আক্রমণ পরিচালনা করে এবং বিস্ফোরণের জন্য ক্রমানুসারে তিনটি অভিধান লোড করে । কমান্ডে dic.txt হল ব্লাস্টিংয়ে ব্যবহৃত অভিধান ফাইল ।
অভিধান ডিরেক্টরি আক্রমণ ব্যবহার করে সরাসরি আক্রমণের জন্য অভিধান ডিরেক্টরিতে একাধিক অভিধান ফাইল ব্যবহার করা হবে সরাসরি আক্রমণের সময় অভিধান ডিরেক্টরিতে একাধিক অভিধান ফাইল লোড করা হবে নিম্নলিখিত কমান্ডে ডিআইসি হল সেই ফোল্ডার যেখানে একাধিক অভিধান ফাইল অবস্থিত ।
-r/--rule-file কমান্ড অভিধানের প্রতিটি শব্দে নিয়ম ফাইলের একাধিক নিয়ম প্রয়োগ করবে । নিয়ম ফাইলটি নিজেই তৈরি করা যেতে পারে, অথবা আপনি হ্যাশক্যাটের সাথে আসা নিয়ম ফাইলটি ব্যবহার করতে পারেন ।হ্যাশক্যাটের সাথে আসা নিয়ম ফাইলগুলি সাধারণত নিয়ম ফোল্ডারের অধীনে থাকে । নিয়ম ফোল্ডারের অধীনে নিয়ম ফাইলগুলি নিম্নরূপ:
অভিধান + নিয়ম আক্রমণে, আপনি একটি একক অভিধান, একাধিক অভিধান বা অভিধান ডিরেক্টরি ব্যবহার করতে পারেন । পাসওয়ার্ড বিস্ফোরণের জন্য নিয়ম ফাইলের সাথে মিলিত । প্রকৃতপক্ষে, এটি নিয়ম ফাইলের সাথে মিলিত স্পর্শ পদ্ধতিতে সরাসরি আক্রমণের
তথাকথিত নিয়মগুলি একটি প্রোগ্রামিং ভাষার অনুরূপ যা প্রার্থীর পাসওয়ার্ড তৈরি করে এটি শর্তসাপেক্ষ অপারেটরের উপর ভিত্তি করে শব্দগুলি পরিবর্তন, কাটা, প্রসারিত করতে পারে বা কিছু ক্রিয়াকলাপ এড়িয়ে যেতে পারে । ফলস্বরূপ, আক্রমণগুলি আরও নমনীয় এবং দক্ষতার সাথে পরিচালিত হতে পারে ।
নিয়ম আক্রমণগুলি দ্বৈত অভিধান, বহু অভিধান বা এমনকি অভিধান ডিরেক্টরির সাথে সংমিশ্রণে ব্যবহার করা যেতে পারে । ব্যবহার পদ্ধতি একক অভিধান + নিয়ম আক্রমণের অনুরূপ ।
-o প্যারামিটারের পরে একটি ফাইল তৈরি করা হয় এবং -o কমান্ডের মাধ্যমে নির্দিষ্ট ফাইলে ডিক্রিপ্ট করা পাসওয়ার্ড ইনপুট করা হয় । ডিফল্ট স্টোরেজ ফর্ম হল হ্যাশ:প্লেইন । আগে এই কমান্ডটি ব্যবহার করার একটি উদাহরণ আছে, আসুন নিজের জন্য উপরের ছবিটি দেখুন ।
এই কমান্ডটি আউটফাইল ফাইলের আউটপুট ফরম্যাট নির্দিষ্ট করতে পারে । আউটফাইল ফাইলে মোট 15টি আউটপুট মোড রয়েছে ।
Outfile-format=1 শুধুমাত্র ডিকোড করা সাইফারটেক্সট হ্যাশ আউটপুট করে;
Outfile-format=2, শুধুমাত্র ডিক্রিপ্ট করা পাসওয়ার্ডের প্লেইন টেক্সট আউটপুট করে ।
-o প্যারামিটার আউটপুট ব্যবহার করার পাশাপাশি, আমরা প্যারামিটার অপসারণের মাধ্যমে সাইফারটেক্সট ফাইলে ডিকোড করা পাসওয়ার্ডগুলিও ফিল্টার করতে পারি । , শুধুমাত্র পাসওয়ার্ড রেখে যা ডিকোড করা যায় না । এইভাবে, পরবর্তী পাসওয়ার্ড ডিক্রিপশনের সময় কাজের নকল হ্রাস করা যেতে পারে ।
যখন ডিকোড করা পাসওয়ার্ডের সংখ্যা তুলনামূলকভাবে বড় হয় বা অভিধান ফাইল খুব বড়, এটি নিম্নলিখিত বিকল্পগুলি প্রদর্শিত হবে কীবোর্ড ইনপুট S স্ক্রিনে পরবর্তী স্থিতি মুদ্রণ করবে, যার মাধ্যমে আপনি বর্তমান পাসওয়ার্ড ডিকোডিংয়ের অগ্রগতি দেখতে পারেন ।
যখনই আপনি বর্তমান পাসওয়ার্ড ডিক্রিপশনের অগ্রগতি পরীক্ষা করতে চান, তখন S লিখতে ঝামেলাপূর্ণ হবে এটি স্বয়ংক্রিয়ভাবে স্ট্যাটাস স্ক্রিন আপডেট করতে স্ট্যাটাস প্যারামিটার ব্যবহার করে । আপনাকে যে অপারেশনগুলি করতে হবে তা হ্রাস করলে দুর্ঘটনাজনিত স্পর্শও কমে যেতে পারে ।
স্বয়ংক্রিয়ভাবে স্ক্রীন স্ট্যাটাস আপডেট করার জন্য স্ট্যাটাস প্যারামিটার হ্যাশক্যাট ব্যবহার করার পাশাপাশি, আপনি --স্ট্যাটাস-টাইমার প্যারামিটারও ব্যবহার করতে পারেন । স্ট্যাটাস স্ক্রীন আপডেটের ব্যবধান সেট করুন ।
হ্যাশক্যাটে সরাসরি আক্রমণ মোডের ব্যবহার মোটামুটি উপরের বিষয়বস্তু । আপনি যদি হ্যাশক্যাটে আগ্রহী হন তবে আপনি সরাসরি হ্যাশক্যাটের ওয়েবসাইট পরিদর্শন করতে পারেন, যেখানে হ্যাশক্যাটের কমান্ড প্যারামিটার এবং প্রতিটি আক্রমণ মোডের বিস্তারিত ভূমিকা রয়েছে ।
নিবন্ধটি ডিংনিউ নেটওয়ার্ক সিকিউরিটি ল্যাবরেটরি
থেকে পুনর্মুদ্রিত হয়েছে