Hashcat je známý jako nejrychlejší nástroj pro dešifrování hesel na světě. Dnešní článek extrahuje několik běžně používaných parametrů a kombinuje je s příkazy k dešifrování hesel, aby analyzoval, jak používat Hashcat k dešifrování hesel.
Víme, že hashcat dokáže rozluštět velké množství typů hesel, dokáže rozluštět asi 210 typů hesel, z nichž drtivá většina je hash. Chcete-li dešifrovat heslo pomocí hashcatu, musíte nejprve porozumět tvaru hesla a poté indexovat číslo hesla v hashcatu podle tvaru hesla.
Vezmeme heslo: digapis a hodnotu soli asdf jako příklad, abychom ukázali podobu částečné hodnoty hash.
| Číslo | Název | Typ | Příklad |
|---|---|---|---|
| 0 | MD5 | Hash, délka 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Po přidání soli do hesla proveďte MD5. Heslo je první | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | MD5 ($salt.$pass) | Sůl napřed | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Heslo se provádí dvakrát MD5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | heslo Proveďte konverzi md5, přidejte sůl na přední stranu a proveďte znovu md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | heslo provede konverzi sha1 a poté md5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | vynechal | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | vynechal | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | vynechal | 4C244A19:00000000 |
-a Příkaz může určit režim útoku. Použijte hashcat k dešifrování hesla, pouze znáte číslo hesla Nestačí, musíte také vybrat režim útoku pomocí hashcatu k dešifrování hesla.
Hashcat4.0.1 má 5 režimů útoku, každý má své vlastní charakteristiky.
| Číslo | Režim útoku | význam |
|---|---|---|
| 0 | rovný | Režim přímého útoku |
| 1 | kombinace | Kombinovaný režim útoku |
| 3 | Brute-force | Režim prasknutí výbušné síly |
| 6 | Hybridní seznam slov + maska | Kombinace slovníku + masky |
| 7 | Hybird Mask + Wordlist | Kombinace masky + slovník |
V těchto 5 režimech útoku, Můžeme použít slovník k dešifrování hesel, použít cracking hrubou silou k procházení všech možných hesel nebo kombinovat slovník a masku k dešifrování hesel.V různých režimech útoku jsou parametry používané příkazem hashcat různé. Vezměme si režim útoku straight jako příklad, abychom se dozvěděli, jak hashcat používá slovníkové soubory k dešifrování hesel. Kolegové také vloží použití dalších parametrů.
Režim přímého útoku spočívá v přímém použití slovníku k rozbití hesel. Může použít jeden slovníkový soubor nebo více slovníkových souborů k dešifrování. Můžete také zefektivnit výbuch hesel kombinací slovníků s soubory pravidel.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a specifikuje režim útoku jako přímý útok, -m specifikuje typ hash jako MD5 a-o zapíše dešifrované heslo do outfile.
Útok s dvojitým slovníkem je také situací v režimu přímého útoku, který načte dva slovníkové soubory při použití slovníkových souborů k rozbití hesel. Tím se rozšiřuje prostor slovníkového souboru.
Útok s více slovníky využívá načítání více slovníkových souborů současně. Následující příkaz používá tři slovníky k provedení slovníkového útoku, načtení tří slovníků postupně pro explozi. dic.txt v příkazu je slovníkový soubor používaný při odstřelování.
Použití útoku na adresář slovníku použije více souborů slovníku v adresáři slovníku pro přímé útoky. Použití adresáře slovníku Během procesu přímého útoku se postupně načte více slovníkových souborů v adresáři slovníku. dic v následujícím příkazu je složka, kde se nachází více slovníkových souborů.
-r/ - -rule-file Příkaz použije více pravidel v souboru pravidel na každé slovo ve slovníku. Soubory pravidel můžete vygenerovat sami nebo použít soubory pravidel, které jsou dodávány s Hashcatem.Soubor pravidel dodávaný s hashcatem je obvykle ve složce Pravidla. Soubory pravidel ve složce pravidel jsou následující:
Při útoku slovník + pravidla můžete použít jeden slovník, více slovníků nebo adresáře slovníků v kombinaci s soubory pravidel pro výbuch hesel. Ve skutečnosti se jedná o formu přímého útoku na dotykový vzor v kombinaci s souborem pravidel.
Takzvaná pravidla jsou podobná programovacímu jazyku, který generuje kandidátská hesla. Může upravovat, ořezávat, rozšiřovat slova nebo přeskočit některé operace na základě podmíněných operátorů. To umožňuje provádět útoky flexibilněji a efektivněji.
Útoky pravidel lze použít v kombinaci s dvojitými slovníky, víceslovníky nebo dokonce slovníkovými adresáři. Použití je podobné útoku s jedním slovníkem + pravidly.
-o Za parametrem je soubor pro použití Zadejte dešifrované heslo do zadaného souboru pomocí příkazu-o Výchozí formulář úložiště je hash:plain. Příklad použití tohoto příkazu je již dříve. Můžete se podívat na obrázek výše.
Tento příkaz může určit výstupní formát souboru outfile. Soubor Outfile má celkem 15 výstupních režimů.
Outfile-format =1 Výstup pouze dešifrovaný hash šifrovaného textu;
Outfile-format =2, vystupuje pouze prostý text rozluštěného hesla.
Kromě použití parametru-o pro výstup můžeme také použít parametr remove k filtrování dešifrovaných hesel v souboru šifrovaného textu. Zůstává pouze heslo, které nelze dešifrovat. Tímto způsobem lze při následném dešifrování hesla snížit duplicitu práce.
Když je počet rozluštěných hesel poměrně velký nebo slovník soubor je velmi velký, zobrazí se následující volba, zadáním S na klávesnici se na obrazovce vytiskne další stav, pomocí kterého můžete zobrazit aktuální průběh rozluštění hesla.
Je obtížné zadat S pokaždé, když chcete zkontrolovat aktuální průběh dešifrování hesla. To je pomocí parametru stavu automaticky aktualizovat obrazovku stavu. Snížení počtu operací, které musíte provést, může také snížit náhodné dotyky.
Kromě použití parametru status hashcat k automatické aktualizaci stavu obrazovky můžete také použít parametr- -status-timer k nastavení intervalu aktualizace stavové obrazovky.
Použití režimu přímého útoku v Hashcatu je zhruba výše uvedené. Pokud máte zájem o hashcat, můžete také přímo navštívit webové stránky hashcat, které obsahují podrobný úvod do parametrů příkazu hashcat a každého režimu útoku.
Článek je přetištěn z Dingniu Network Security Laboratory