Hashcat je nástroj pro odstraňování hesel a jeden ze základních nástrojů pro bezpečnost informací. Tento článek je tímto uložen do záložek.

Hashcat je artefakt pro odstraňování hesel a jeden ze základních nástrojů pro bezpečnost informací. Tímto shromažďujeme záznam a shrnutí tohoto článku v případě nouze. Může také pomoci uživatelům sítě, kteří si tento článek přečtou.

Úvod

Hashcat je nejrychlejší program na prolomení hesel na světě. Jedná se o otevřený zdrojový distribuovaný nástroj, který podporuje více platforem a algoritmů.

Oficiální: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Crack hash Type

Určuje typ hash, který má být crackován, následovaný číslem odpovídajícím typu hash

-a Crack Mode

Určuje režim crackingu, který má být použit, jeho hodnota odkazuje na následující parametry:

 -   [  Attack   Modes  ]   - 

    #   |   režim 
 ===+====== 
    0   |   rovný                                 #   přímý slovník crack 
    1   |   kombinace                           #   kombinace crack 
    3   |   Brute-force                           #   Hrubá síla masky 
    6   |   Hybrid   Wordlist   +   Mask     #   slovník + maska crack 
    7   |   Hybrid   Maska   +   Seznam slov     #   Maska + slovník Crack 

– přírůstek

Povolte režim přírůstkového crackingu a nechejte hashcat provést crack v rámci zadaného rozsahu délky hesla

– přírůstek-min

Minimální délka hesla, po níž přímo následuje celé číslo, nakonfigurovejte režim přírůstku a používejte

– přírůstek-max

Maximální délka hesla, po níž následuje přímo celé číslo, nakonfigurovejte režim přírůstku a používejte jej společně

– force

Ignorujte varovné zprávy během procesu crackingu

– odstraňte

Odstraňte úspěšně crackovaný hash

-o

- -outfile   Určuje umístění uložení hash po úspěšném prolomení a odpovídajícího hesla v prostém textu

-o

- -optimized-kernel-enable   Povolte optimalizované jádro (omezte délku hesla)

-d

- -opencl-devices   Určete zařízení opencl Seznam zařízení, která zde podporuji, je následující:


Kód


 *   Zařízení   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2,60 GHz,   Přeskočeno. 
*   Zařízení   #2:   Intel (R)   UHD   Grafika   630,   384/1536   MB   Přidělovatelné,   24MCU 
*   Zařízení   #3:   AMD   Radeon   Pro   555X   Compute   Engine,   1024/4096   MB   allocatable,   12MCU 

-D

- -opencl-device-types   Určete typ zařízení opencl Hashcat podporuje následující typy zařízení:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-procesor 

Obecně běžně používané   -D 2   Určete crack GPU

crack masky

pravidla masky


bash


  ?   |   Sada znaků = = = + = = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Malá písmena   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   Velká písmena   A-Z 
  d   |   0123456789                                                     #   Čísla   0-9 
  h   |   0123456789abcdef                                         #   čísla   +   abcdef 
  H   |   0123456789ABCDEF                                         #   čísla   +   ABCDEF 
s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Speciální znaky         
A   |   Já? Ty? Díky? s                                                         #   Všechny viditelné znaky na klávesnici 
  b   |   0   -   0xff                                                   #   pravděpodobně 

pravidla vlastní masky


bash


 - -custom-charset1   [chars] ekvivalentní   -1 
- -custom-charset2   [chars] je ekvivalentní   -2 
- -custom-charset3   [chars] je ekvivalentní   -3 
- -custom-charset4   [chars] je ekvivalentní   -4 

s   v masce? 1、? 2、? 3、? 4   reprezentovat

některé případy:


bash


 - -custom-charset1   abcd123456! @- + 

Teď? 1 znamená   abcd123456! @- +


bash


 - -custom-charset2  ? Já? d 

Teď? 2 znamená  ? Já? d   je  ? h   Čísla + malá písmena:


bash


 -3   abcdef   -4   123456 

V tuto chvíli  ? 3? 3? 3? 3? 4? 4? 4? 4   je vyjádřeno jako první čtyři číslice mohou být   abcdef a poslední čtyři číslice mohou být   123456

crack slovníku


kód


 1q2w3e4r` Hodnota MD5 je `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Smazat rozbité heslo

Někdy se při rozbití zobrazí následující výzva:


kód


 INFO:   všechny   hashy   nalezeny   v   potfile!   Use   - -show   to   display   them. 

to ukazuje, že heslo jsme úspěšně prolomili dříve, takže hashcat se již nezobrazuje. Můžete přidat parametry   později- -show   pro zobrazení hesla:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat ukládá úspěšně cracknutý soubor hesla: ~ /. hashcat/hashcat.potfile

Pokud chcete přímo zobrazit cracknuté heslo, můžete přímo odstranit tento soubor.


bash


 #   Smazat předchozí úspěšně cracknuté záznamy rm   ~ /. hashcat/hashcat.potfile#   hash.txt je heslo, které má být cracknuté   hashpass.txt je slovník   Exportujte cracknuté výsledky do success.txt   a odstraňte úspěšně cracknuté hashcat   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -odstranit 

kombinované crackování

crackování více slovníků


bash


 hashcat   -a   1   -m   0   {' 

slovník + maska crack


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Crack hodnoty MD5   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

Maska + slovník crack


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Já? Díky? Díky? d '   hashpass.txt     -O 

Crack case

8bitový MD5 šifrovaný digitální crack

na   23323323   MD5 šifrování:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Použijte hashcat k crackování:


bash


 hashcat   -a   3   -m   0   - -force   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? Díky? Díky? Díky? Díky? Díky? Díky? Díky? d '   -O 

8bitové MD5 šifrované velké a malé písmeno crack


bash


 $   echo   -n   heslo   |openssl   MD5 
a9d402bfcde5792a8b531b3a82669585 

Použijte hashcat k prolomení:


bash


 hashcat   -a   3   -m   0   -1   '? Já? u '   - -síla     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Zde je definováno vlastní pravidlo   -1, v tuto chvíli  ? 1   znamená  ? Já? u, tedy velká a malá písmena.

5-7bitová MD5 šifrovaná velká a malá písmena + čísla crack

Admin88   má hodnotu MD5   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Já? Ty? d '   - -síla     ' 2792e40d60bac94b4b163b93566e65a9 '   - -přírůstek   - -přírůstek-min   5   - -přírůstek-max   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Zde je definováno vlastní pravidlo   -1, v tuto chvíli  ? 1   znamená  ? Já? Ty? d, tedy velká a malá písmena + čísla.

admin Počáteční 10bitová MD5 šifrovaná velká a malá písmena + čísla crack

admin23323 Hodnota MD5   je   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Já? Ty? d '   - -síla     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Zobrazit heslo pro MySQL:


mysql


 mysql >   vybrat   heslo   z   mysql.user; 
+-------------------------------------------+ 
|   Heslo                                                                     | 
+-------------------------------------------+ 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   řádky   v   set   (0.00   sec) 

Pak začněte s crackem slovníku:


bash


 hashcat   -a   0   -m   300   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Zobrazit   /etc/shadow   soubor hesel:


bash



 root@kali-linux: ~ #   cat   /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
sync:*:18024:0:99999:7::: 
Hry:*:18024:0:99999:7::: 
man:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Příspěvky:::: 
Novinky:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
proxy:*:18024:0:99999:7::: 
www-data:*:18024:0:99999:7::: 
Záloha:*:18024:0:99999:7::: 
Seznam:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
Příběhy::: 
Niko:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
systemd-network:*:18024:0:99999:7::: 
systemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
Zpráva:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
redsocks:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
Jod:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
postgres:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
Ohromující 4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
puls:*:18024:0:99999:7::: 
Dispečer řeči:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
barva:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
king-phisher:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Hovězí maso-XSS:*:18024:0:99999:7::: 
systemd-coredump:!!: 18082:::::: 

Můžete vidět, že   root   má heslo a předchozí použití je   $6   Metoda šifrování povrchového hash je: sha512crypt $6$, SHA512 (Unix).


bash


 #   Kořenové heslo k prolomení masky   Nezaznamenává úspěšně prolomený hash v souboru potfile   Určete zařízení 2 (displej jádra) pro spuštění hesla   a zapněte optimalizaci hashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Já? Já? Já? l '   -O   -d   2   - -potfile-disable#   Mask crack root password   Ignorujte uživatelské jméno   Nezaznamenávejte úspěšný crack v potfile hash   Zadejte zařízení 2 (displej jádra) pro spuštění hesla   a zapněte optimalizaci hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Já? Já? Já? l '   -O   -d   2   - -uživatelské jméno   - -potfile-disable 

Vestavěný CPU a nezávislá grafika pod macOS nelze prolomit, zde Guoguang sám ručně přepnul   -d 2   pomocí jádrového displeje a úspěšně vyběhl:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

crack slovníku Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   password.txt 

Dictionary crack Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

distribuce crack

parametry typ popis Guoguangovo porozumění Příklad
– brain-server
Enable brain server Enable primary server
-z, – brain-client
Enable brain client, activates-s Povolit distribuovaného klienta
– brain-client-features Num definovat funkce klienta mozku, viz níže definovat funkce klienta – brain-client-features =3
– brain-host Str Brain server host (IP nebo doména) IP nebo doména hlavního serveru – brain-host =127.0.0.1
– brain-port port brain server port primární server port – brain-port =13743
– brain-password Str heslo pro ověřování mozkového serveru heslo pro ověřování primárního serveru – brain-password = e8acfc7280c48009
– brain-session Hex přepíše automaticky vypočtenou relaci mozku automaticky přepíše již vypočtenou hlavní relaci – brain-session =0x2ae611db
– brain-session-whitelist Hex Povolit pouze dané relace, oddělené čárkami Povolit pouze dané konverzace oddělené čárkami – brain-session-whitelist =0x2ae611db

Funkce klienta


bash


 -   [  brain   Client   Features  ]   -     #   |   Features 
 ===+======== 
    1   |   Odeslat   hashed   Hesla                                               #   Odeslat rozbité heslo 
    2   |   odeslat   útok   pozice                                               #   odeslat crackované pozice 
    3   |   odeslat   hashed   hesla   a   útok   pozice     #   odeslat rozbité heslo a rozbité umístění 


Předchozí článek:Jak používat hashcat Sdílení technologie
Další článek:Návod na používání hashcatu: nastavení parametrů režimu crackingu (super podrobné informace, stojí za to sbírat)
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform