Hashcat je známý jako nejrychlejší nástroj pro dešifrování hesel na světě Jak použít Hashcat k dešifrování hesel?

Hashcat je známý jako nejrychlejší nástroj pro dešifrování hesel na světě. Dnešní článek extrahuje několik běžně používaných parametrů a kombinuje je s příkazy k dešifrování hesel, aby analyzoval, jak používat Hashcat k dešifrování hesel.

1.PNG

-m/ - -hash-type

Víme, že hashcat dokáže rozluštět velké množství typů hesel, dokáže rozluštět asi 210 typů hesel, z nichž drtivá většina je hash. Chcete-li dešifrovat heslo pomocí hashcatu, musíte nejprve porozumět tvaru hesla a poté indexovat číslo hesla v hashcatu podle tvaru hesla.

Vezmeme heslo: digapis a hodnotu soli asdf jako příklad, abychom ukázali podobu částečné hodnoty hash.

Číslo Název Typ Příklad
0 MD5 Hash, délka 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Po přidání soli do hesla proveďte MD5. Heslo je první 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 MD5 ($salt.$pass) Sůl napřed 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Heslo se provádí dvakrát MD5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) heslo Proveďte konverzi md5, přidejte sůl na přední stranu a proveďte znovu md5 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) heslo provede konverzi sha1 a poté md5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) vynechal 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) vynechal d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 vynechal 4C244A19:00000000

-a/ - -attack-mode

-a Příkaz může určit režim útoku. Použijte hashcat k dešifrování hesla, pouze znáte číslo hesla Nestačí, musíte také vybrat režim útoku pomocí hashcatu k dešifrování hesla.

Hashcat4.0.1 má 5 režimů útoku, každý má své vlastní charakteristiky.


Číslo Režim útoku význam
0 rovný Režim přímého útoku  
1 kombinace Kombinovaný režim útoku  
3 Brute-force Režim prasknutí výbušné síly  
6 Hybridní seznam slov + maska Kombinace slovníku + masky  
7 Hybird Mask + Wordlist Kombinace masky + slovník  

V těchto 5 režimech útoku, Můžeme použít slovník k dešifrování hesel, použít cracking hrubou silou k procházení všech možných hesel nebo kombinovat slovník a masku k dešifrování hesel.V různých režimech útoku jsou parametry používané příkazem hashcat různé. Vezměme si režim útoku straight jako příklad, abychom se dozvěděli, jak hashcat používá slovníkové soubory k dešifrování hesel. Kolegové také vloží použití dalších parametrů.

Režim přímého útoku (-A 0)

Režim přímého útoku spočívá v přímém použití slovníku k rozbití hesel. Může použít jeden slovníkový soubor nebo více slovníkových souborů k dešifrování. Můžete také zefektivnit výbuch hesel kombinací slovníků s soubory pravidel.

Útok s jedním slovníkem:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a specifikuje režim útoku jako přímý útok, -m specifikuje typ hash jako MD5 a-o zapíše dešifrované heslo do outfile.

Útok s dvojitým slovníkem

Útok s dvojitým slovníkem je také situací v režimu přímého útoku, který načte dva slovníkové soubory při použití slovníkových souborů k rozbití hesel. Tím se rozšiřuje prostor slovníkového souboru.

5.PNG

Útok s více slovníky

Útok s více slovníky využívá načítání více slovníkových souborů současně. Následující příkaz používá tři slovníky k provedení slovníkového útoku, načtení tří slovníků postupně pro explozi. dic.txt v příkazu je slovníkový soubor používaný při odstřelování.

6.PNG

Útok na adresář slovníku

Použití útoku na adresář slovníku použije více souborů slovníku v adresáři slovníku pro přímé útoky. Použití adresáře slovníku Během procesu přímého útoku se postupně načte více slovníkových souborů v adresáři slovníku. dic v následujícím příkazu je složka, kde se nachází více slovníkových souborů.

7.PNG

Útok na slovník + pravidla

-r/ - -rule-file Příkaz použije více pravidel v souboru pravidel na každé slovo ve slovníku. Soubory pravidel můžete vygenerovat sami nebo použít soubory pravidel, které jsou dodávány s Hashcatem.Soubor pravidel dodávaný s hashcatem je obvykle ve složce Pravidla. Soubory pravidel ve složce pravidel jsou následující:

8.PNG

Při útoku slovník + pravidla můžete použít jeden slovník, více slovníků nebo adresáře slovníků v kombinaci s soubory pravidel pro výbuch hesel. Ve skutečnosti se jedná o formu přímého útoku na dotykový vzor v kombinaci s souborem pravidel.

Takzvaná pravidla jsou podobná programovacímu jazyku, který generuje kandidátská hesla. Může upravovat, ořezávat, rozšiřovat slova nebo přeskočit některé operace na základě podmíněných operátorů. To umožňuje provádět útoky flexibilněji a efektivněji.

9.PNG Útoky pravidel lze použít v kombinaci s dvojitými slovníky, víceslovníky nebo dokonce slovníkovými adresáři. Použití je podobné útoku s jedním slovníkem + pravidly.

Výstupní příkaz

-o/ - -outfile

-o Za parametrem je soubor pro použití Zadejte dešifrované heslo do zadaného souboru pomocí příkazu-o Výchozí formulář úložiště je hash:plain. Příklad použití tohoto příkazu je již dříve. Můžete se podívat na obrázek výše.

- -outfile-format

Tento příkaz může určit výstupní formát souboru outfile. Soubor Outfile má celkem 15 výstupních režimů.

10.PNG

Outfile-format =1 Výstup pouze dešifrovaný hash šifrovaného textu;

11.PNG 12.PNG

Outfile-format =2, vystupuje pouze prostý text rozluštěného hesla.

13.PNG 14.PNG

- -remove

Kromě použití parametru-o pro výstup můžeme také použít parametr remove k filtrování dešifrovaných hesel v souboru šifrovaného textu. Zůstává pouze heslo, které nelze dešifrovat. Tímto způsobem lze při následném dešifrování hesla snížit duplicitu práce. Q.PNG

15.PNG 16.PNG

- -status

Když je počet rozluštěných hesel poměrně velký nebo slovník soubor je velmi velký, zobrazí se následující volba, zadáním S na klávesnici se na obrazovce vytiskne další stav, pomocí kterého můžete zobrazit aktuální průběh rozluštění hesla.

17.PNG

Je obtížné zadat S pokaždé, když chcete zkontrolovat aktuální průběh dešifrování hesla. To je pomocí parametru stavu automaticky aktualizovat obrazovku stavu. Snížení počtu operací, které musíte provést, může také snížit náhodné dotyky.

w.PNG

18.PNG

- -status-timer

Kromě použití parametru status hashcat k automatické aktualizaci stavu obrazovky můžete také použít parametr- -status-timer k nastavení intervalu aktualizace stavové obrazovky.

19.PNG

Shrnutí

Použití režimu přímého útoku v Hashcatu je zhruba výše uvedené. Pokud máte zájem o hashcat, můžete také přímo navštívit webové stránky hashcat, které obsahují podrobný úvod do parametrů příkazu hashcat a každého režimu útoku.

Článek je přetištěn z Dingniu Network Security Laboratory

Předchozí článek:Sdílení zkušeností s využitím akcelerace GPU pro zlepšení rychlosti dešifrování v Hashcatu
Další článek:Technické principy praskání hesla, jak zlepšit úspěšnost dešifrování, jak úspěšně dešifrovat a získat heslo
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform