Hashcat je artefakt pro odstraňování hesel a jeden ze základních nástrojů pro bezpečnost informací. Tímto shromažďujeme záznam a shrnutí tohoto článku v případě nouze. Může také pomoci uživatelům sítě, kteří si tento článek přečtou.
Hashcat je nejrychlejší program na prolomení hesel na světě. Jedná se o otevřený zdrojový distribuovaný nástroj, který podporuje více platforem a algoritmů.
Oficiální: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
Určuje typ hash, který má být crackován, následovaný číslem odpovídajícím typu hash
Určuje režim crackingu, který má být použit, jeho hodnota odkazuje na následující parametry:
- [ Attack Modes ] - # | režim ===+====== 0 | rovný # přímý slovník crack 1 | kombinace # kombinace crack 3 | Brute-force # Hrubá síla masky 6 | Hybrid Wordlist + Mask # slovník + maska crack 7 | Hybrid Maska + Seznam slov # Maska + slovník Crack
Povolte režim přírůstkového crackingu a nechejte hashcat provést crack v rámci zadaného rozsahu délky hesla
Minimální délka hesla, po níž přímo následuje celé číslo, nakonfigurovejte režim přírůstku a používejte
Maximální délka hesla, po níž následuje přímo celé číslo, nakonfigurovejte režim přírůstku a používejte jej společně
Ignorujte varovné zprávy během procesu crackingu
Odstraňte úspěšně crackovaný hash
- -outfile Určuje umístění uložení hash po úspěšném prolomení a odpovídajícího hesla v prostém textu
- -optimized-kernel-enable Povolte optimalizované jádro (omezte délku hesla)
- -opencl-devices Určete zařízení opencl Seznam zařízení, která zde podporuji, je následující:
Kód
* Zařízení #1: Intel (R) Core (TM) i7-9750H CPU @ 2,60 GHz, Přeskočeno. * Zařízení #2: Intel (R) UHD Grafika 630, 384/1536 MB Přidělovatelné, 24MCU * Zařízení #3: AMD Radeon Pro 555X Compute Engine, 1024/4096 MB allocatable, 12MCU
- -opencl-device-types Určete typ zařízení opencl Hashcat podporuje následující typy zařízení:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-procesor
Obecně běžně používané -D 2 Určete crack GPU
bash
? | Sada znaků = = = + = = = = = = = = = = =
l | abcdefghijklmnopqrstuvwxyz # Malá písmena a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # Velká písmena A-Z
d | 0123456789 # Čísla 0-9
h | 0123456789abcdef # čísla + abcdef
H | 0123456789ABCDEF # čísla + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ # Speciální znaky
A | Já? Ty? Díky? s # Všechny viditelné znaky na klávesnici
b | 0 - 0xff # pravděpodobně
bash
- -custom-charset1 [chars] ekvivalentní -1 - -custom-charset2 [chars] je ekvivalentní -2 - -custom-charset3 [chars] je ekvivalentní -3 - -custom-charset4 [chars] je ekvivalentní -4
s v masce? 1、? 2、? 3、? 4 reprezentovat
některé případy:
bash
- -custom-charset1 abcd123456! @- +
Teď? 1 znamená abcd123456! @- +
bash
- -custom-charset2 ? Já? d
Teď? 2 znamená ? Já? d je ? h Čísla + malá písmena:
bash
-3 abcdef -4 123456
V tuto chvíli ? 3? 3? 3? 3? 4? 4? 4? 4 je vyjádřeno jako první čtyři číslice mohou být abcdef a poslední čtyři číslice mohou být 123456
kód
1q2w3e4r` Hodnota MD5 je `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 ' 5416d7cd6ef195a0f7622a9c56b55e84 ' hashpass.txt -o success.txt
Někdy se při rozbití zobrazí následující výzva:
kód
INFO: všechny hashy nalezeny v potfile! Use - -show to display them.
to ukazuje, že heslo jsme úspěšně prolomili dříve, takže hashcat se již nezobrazuje. Můžete přidat parametry později- -show pro zobrazení hesla:
bash
hashcat -a 0 -m 0 ' cbc8f5435c87e13c5d14e6ce92358d68 ' hashpass.txt - -show cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
Hashcat ukládá úspěšně cracknutý soubor hesla: ~ /. hashcat/hashcat.potfile
Pokud chcete přímo zobrazit cracknuté heslo, můžete přímo odstranit tento soubor.
bash
# Smazat předchozí úspěšně cracknuté záznamy rm ~ /. hashcat/hashcat.potfile# hash.txt je heslo, které má být cracknuté hashpass.txt je slovník Exportujte cracknuté výsledky do success.txt a odstraňte úspěšně cracknuté hashcat -a 0 -m 0 hash.txt hashpass.txt -o success.txt - -odstranit
bash
hashcat -a 1 -m 0 {'slovník + maska crack
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Crack hodnoty MD5 admin888 :
bash
hashcat -a 6 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' hashpass.txt -OMaska + slovník crack
bash
hashcat -a 7 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' ' admi? Já? Díky? Díky? d ' hashpass.txt -OCrack case
8bitový MD5 šifrovaný digitální crack
na 23323323 MD5 šifrování:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bPoužijte hashcat k crackování:
bash
hashcat -a 3 -m 0 - -force ' 5a745e31dbbd93f4c86d1ef82281688b ' '? Díky? Díky? Díky? Díky? Díky? Díky? Díky? d ' -O8bitové MD5 šifrované velké a malé písmeno crack
bash
$ echo -n heslo |openssl MD5 a9d402bfcde5792a8b531b3a82669585Použijte hashcat k prolomení:
bash
hashcat -a 3 -m 0 -1 '? Já? u ' - -síla ' a9d402bfcde5792a8b531b3a82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -OZde je definováno vlastní pravidlo -1, v tuto chvíli ? 1 znamená ? Já? u, tedy velká a malá písmena.
5-7bitová MD5 šifrovaná velká a malá písmena + čísla crack
Admin88 má hodnotu MD5 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? Já? Ty? d ' - -síla ' 2792e40d60bac94b4b163b93566e65a9 ' - -přírůstek - -přírůstek-min 5 - -přírůstek-max 7 '? 1? 1? 1? 1? 1? 1? 1 ' -OZde je definováno vlastní pravidlo -1, v tuto chvíli ? 1 znamená ? Já? Ty? d, tedy velká a malá písmena + čísla.
admin Počáteční 10bitová MD5 šifrovaná velká a malá písmena + čísla crack
admin23323 Hodnota MD5 je a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? Já? Ty? d ' - -síla ' a9991129897a44e0d1c2855c3d7dccc4 ' ' admin? 1? 1? 1? 1? 1 ' -OMySQL4.1/MySQL5
Zobrazit heslo pro MySQL:
mysql
mysql > vybrat heslo z mysql.user; +-------------------------------------------+ | Heslo | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 řádky v set (0.00 sec)Pak začněte s crackem slovníku:
bash
hashcat -a 0 -m 300 - -force ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B ' hashpass.txt -OLinux/etc/shadow sha512crypt $6$, SHA512 (Unix)
Zobrazit /etc/shadow soubor hesel:
bash
root@kali-linux: ~ # cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: daemon:*:18024:0:99999:7::: bin:*:18024:0:99999:7::: sys:*:18024:0:99999:7::: sync:*:18024:0:99999:7::: Hry:*:18024:0:99999:7::: man:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: Příspěvky:::: Novinky:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: proxy:*:18024:0:99999:7::: www-data:*:18024:0:99999:7::: Záloha:*:18024:0:99999:7::: Seznam:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: Příběhy::: Niko:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: systemd-network:*:18024:0:99999:7::: systemd-resolve:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: Zpráva:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: Debian-exim:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: redsocks:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: Jod:*:18024:0:99999:7::: miredo:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: postgres:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: Ohromující 4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: puls:*:18024:0:99999:7::: Dispečer řeči:!: 18024:0:99999:7::: avahi:*:18024:0:99999:7::: saned:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: barva:*:18024:0:99999:7::: geoclue:*:18024:0:99999:7::: king-phisher:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: dradis:*:18024:0:99999:7::: Hovězí maso-XSS:*:18024:0:99999:7::: systemd-coredump:!!: 18082::::::Můžete vidět, že root má heslo a předchozí použití je $6 Metoda šifrování povrchového hash je: sha512crypt $6$, SHA512 (Unix).
bash
# Kořenové heslo k prolomení masky Nezaznamenává úspěšně prolomený hash v souboru potfile Určete zařízení 2 (displej jádra) pro spuštění hesla a zapněte optimalizaci hashcat -a 3 -m 1800 - -force ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Já? Já? Já? l ' -O -d 2 - -potfile-disable# Mask crack root password Ignorujte uživatelské jméno Nezaznamenávejte úspěšný crack v potfile hash Zadejte zařízení 2 (displej jádra) pro spuštění hesla a zapněte optimalizaci hashcat -a 3 -m 1800 - -force ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Já? Já? Já? l ' -O -d 2 - -uživatelské jméno - -potfile-disableVestavěný CPU a nezávislá grafika pod macOS nelze prolomit, zde Guoguang sám ručně přepnul -d 2 pomocí jádrového displeje a úspěšně vyběhl:
![]()
crack slovníku Windows LM Hash
bash
hashcat -a 0 -m 3000 - -force ' 921988ba001dc8e14a3b108f3fa6cb6d ' password.txtDictionary crack Windows NTLM Hash
bash
hashcat -a 0 -m 1000 - -force ' e19ccf75ee54e06b06a5907af13cef42 ' password.txtdistribuce crack
| parametry | typ | popis | Guoguangovo porozumění | Příklad |
|---|---|---|---|---|
| – brain-server | | Enable brain server | Enable primary server | |
| -z, – brain-client | | Enable brain client, activates-s | Povolit distribuovaného klienta | |
| – brain-client-features | Num | definovat funkce klienta mozku, viz níže | definovat funkce klienta | – brain-client-features =3 |
| – brain-host | Str | Brain server host (IP nebo doména) | IP nebo doména hlavního serveru | – brain-host =127.0.0.1 |
| – brain-port | port | brain server port | primární server port | – brain-port =13743 |
| – brain-password | Str | heslo pro ověřování mozkového serveru | heslo pro ověřování primárního serveru | – brain-password = e8acfc7280c48009 |
| – brain-session | Hex | přepíše automaticky vypočtenou relaci mozku | automaticky přepíše již vypočtenou hlavní relaci | – brain-session =0x2ae611db |
| – brain-session-whitelist | Hex | Povolit pouze dané relace, oddělené čárkami | Povolit pouze dané konverzace oddělené čárkami | – brain-session-whitelist =0x2ae611db |
bash
- [ brain Client Features ] - # | Features ===+======== 1 | Odeslat hashed Hesla # Odeslat rozbité heslo 2 | odeslat útok pozice # odeslat crackované pozice 3 | odeslat hashed hesla a útok pozice # odeslat rozbité heslo a rozbité umístění