Hashcat Tutorial: Konfigurering Cracking Mode Parametre (Extremt detaljeret og Værdifuld-Wort Saving)

1. Kombinationstilstand (-a 1)

Nogle gange vil vi støde på sådanne problemer. For eksempel er adgangskoden abcdabcd-tilstanden, og der er ingen abcdabcd i vores ordbog. Hvis vi genererer det, vil det optage en enorm plads. Er der nogen måde at generere abcdabcd gennem abcd? I hashcat er det selvfølgelig muligt. I dette afsnit vil vi først tale om denne tilstand, som er ordbogskombinationsangrebstilstanden (parametrene er repræsenteret som-a 1).

1. Kombinationsmønster af samme ordbog

Først beskriver vi betydningen af-a 1 gennem et simpelt eksempel, og tager dig derefter trin for trin til den komplekse anvendelse af dette mønster.

hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt

0.PNG
Betydningen af denne kommando er at bruge dic.txt Denne ordbog er kombineret for at dechifrere mima.txt Hvis dic.txt består af ordbogen

1.PNG
som vist i figuren nedenfor, er det nye par mima.txt dannet ved at kombinere kommandoen. Den ordbog, der dechifreres af txt, er:

2.PNG
Det vil sige, at hver linje i dic.txt kombineres med sig selv for at danne en ny ordbog.

2. Kombinationstilstand for forskellige ordbøger

Den tidligere introduktion er kombinationen af den samme ordbog. Hvis det er forskellige ordbøger, understøtter hashcat det også som følger

3.PNG
repræsenterer kombinationen af alle linjer i dic1.txt med alle linjer i dic2.txt, og den dannede ordbog løser mima.txt.

Under hvilke omstændigheder bruges kombinationstilstanden? Kombinationstilstand Generelt, når brugeradgangskoden er tydeligt opdelt i to trin, såsom: abcd1234, asdfasdf, aaa19770101,... osv., vises adgangskoden tydeligt i det foregående afsnit og det næste afsnit.

3. Ting at bemærke

(1) I kombinationstilstand kan hashcat i øjeblikket kun understøtte to ordbøger (eller den samme ordbog 2 gange) til kombination og kan ikke understøtte flere ordbøger (mere end 3 ordbøger) eller mere end 3 kombinerede angreb fra den samme ordbog.

Det betyder, at følgende kommando er forkert:

hashcat   – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt

hashcat   – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt

(2) I kombinationstilstand understøttes mapper heller ikke (i den foregående artikel understøttes hele mappen i-A 0-tilstanden), hvilket betyder, at følgende to situationer heller ikke er acceptable.

hashcat   – en 1 – m 0 mima.txt – ooutfile/dic/

hashcat   – en 1 – m 0 mima.txt – ooutfile/dic/*.txt

(3) Aktualitetsproblem

Når du bruger kombinationstilstanden, hvis ordbogen er stor, for eksempel er to ordbøger 10.000.000, så er kombinationspladsen 100.000.000.000.000, hvilket svarer til 10.000.000 ordbøger (hver ordbog har 10.000.000) angreb, så er pladsen for stor, og der kan være en masse gentagelser Selvom dækningen er øget, er aktualiteten ikke høj.

  2. Brutal force cracking mode (-a 3)

Brutal force cracking, som navnet antyder, er at udtømme det angivne almindelige tekstrum med vold, hvilket er en metode, der ikke er nogen måde (fordi du har ingen måde at indsnævre udtømmelsespladsen på).

Før vi formelt taler om brute force cracking, lad os først tale om udtømning af plads. Tager man almindelige små bogstaver + tal som eksempel, hvis adgangskodens længde er 4, er dens mellemrum 36**4=1679616, hvilket ikke ser ud til at være stort og kommer ud om et stykke tid; Hvis adgangskodens længde er 8, er dens plads 36**8=2821109907456. Hvis løsningstiden er 1000.000.000 (1 milliard gange/s), er løsningstiden cirka 2820 sekunder, cirka 47 minutter, hvilket ser ud til at være overkommeligt. Hvis adgangskodens længde er 10, er dens plads 36**10=3656158440062976. Hvis løsningstiden er 1000.000.000 (1 milliard gange/s), så overstiger løsningstiden 1000 timer, så er der ingen måde at acceptere det på.

Der er mange forskellige typer brute force crack-tilstande (parametre repræsenteret som-a 3) i hashcat Nedenfor vil vi beskrive dem én efter én.

1. Simpel tilstand

hashcat har 8 indbyggede standardtegnsæt, nemlig l (26 små bogstaver), u (26 store bogstaver), d (10 tal), H (små hexadecimale tegn), H (store hexadecimale tegn), s (specialtegn 31), A (samling af 95 fulde tegn af l, u, d, s) og b (binær

0-0xff). Som vist i figuren nedenfor

4.PNG Eksempel

(1) Hvis du udtømmer 6-bits mellemrum med små bogstaver, er kommandoen som følger:

5.PNG (2) Hvis du udtømmer alle tegn Kommandoen for at bruge 8-bits plads er som følger:

6.PNG (3) Hvis du udtømmer hele det numeriske rum med et område på 4-6 bit, er kommandoen som følger:

7.PNG Her tilføjes en parameter- -inrcement- -increment-min 4- -inrcement- -increment-max 6 repræsenterer minimums-og maksimumsværdierne af den udtømmende længde.

2. Kombinationstilstand

Kombinationstilstanden her er organisationstilstanden i den udtømmende tilstand, ikke tilstanden (-A 1).

Giv et direkte eksempel for at illustrere:

(1) En adgangskode udtømmer området. Det antages, at adgangskodens længde er 6. Det første ciffer er det fulde tegnsæt, det andet ciffer er små bogstaver, og det tredje ciffer er store bogstaver. Bogstaverne, fjerde, femte og sjette ciffer er det fulde tegnsæt, så kan kommandoen bruge følgende tilstand:

8.PNG (2) Flere kombinationstilstande er givet nedenfor,

En: Hvis området for en adgangskode er store og små bogstaver + tal, og længden er 6, så er kommandoen som følger:

9.PNG Brug-1 her? l? Du? d betyder store og små bogstaver + tal.

2: Hvis det udtømmende område er 6 cifre, er det første og fjerde ciffer store bogstaver + tal, det andet ciffer er store bogstaver, det tredje og femte ciffer er store bogstaver + tal, og det sjette ciffer er tal, så er kommandoen som følger:

10.PNG Du kan selvfølgelig også angive minimumslængden og maksimal længde, som vist i figuren nedenfor

11.PNG
3. Brugerdefineret tilstand

Tidligere introducerede vi, at hashcat har 8 indbyggede tegnsæt, men hvad nu hvis det tegnsæt, brugeren har brug for, ikke er inden for disse 8 typer? hvad skal man gøre? Det gør ikke noget, hashcat har også forberedt et væld af brugerdefinerede brute force-angrebstilstande til alle.

Ved at bruge hashcat – h-kommandoen kan du se, at følgende brugstilstand er defineret

12.PNG Nedenfor forklarer vi det gennem eksempler:

(1) Hvis adgangskodens længde er 8 bit, og hver bit er sammensat af "0123456789aqwcfhj,. < > = -_ +", kan følgende kommando bruges.

13.PNG Du kan også skrive disse tegn til en fil, såsom char.txt, ved at bruge følgende kommando.

14.PNG (2) Hvis adgangskodens længde er 8 bit, er det første, tredje og sjette bit i "43545yt", det andet og fjerde bit er i "345dfv- = _ +", og det femte og syv bit er i "9vjnbbf-brg", og det ottende bit er i "345fkfggh", så kan du bruge følgende kommando.

15.PNG Du kan selvfølgelig også skrive disse tegn til forskellige filer, såsom char1.txt,......, ved hjælp af følgende kommando.

16.PNG Bemærk: Nogle symboler vil have specielle betydninger på kommandolinjen, så når der er specielle symboler i tegnsættet, er det bedst at skrive disse symboler i filform.

(3) På basis af (2) tilføjes minimumslængden og maksimumslængden, såsom 4-8 bit. Du kan bruge følgende kommando.

17.PNG

3. Brug af nogle parametre

I den foregående artikel introducerede vi brugen af nogle parametre. I dag vil vi introducere nogle almindeligt anvendte parametre. I dag vil vi fokusere på skærmvisningsparametrene

I den forrige artikel introducerede vi kommandoer relateret til filoutput (-o/ - -outfile-format Gennem disse kommandoer kan resultaterne af hashcat-adgangskodeafbrydelse udskrives i et bestemt format til fil. Men mens hashcat kører, kan vi ikke se, hvilke adgangskoder hashcat tyder. Hvis vi arbejder i hashcat, kan vi direkte udskrive adgangskoden dechifreret af hashcat til skærmen, hvilket vil være mere intuitivt og bekvemt. Der er præcis flere parametre i hashcat, som kan udsende Hashcat-kørselsresultaterne til skærmen.

1. - -show

show-kommandoen udsender den dechifrerede hash og adgangskode, der er cachet i pot-filen, til skærmvinduet.

18.PNG

2. - -left

venstre-kommandoen udsender hash-værdierne, som hashcat ikke har tydet, til skærmen

19.PNG

3. - -stdout

stdout-kommandoen udfører ikke adgangskodeafbrydelse, men den udskriver indholdet i ordbogen, der bruges til adgangskodeafbrydelse.

20.PNG

For det fjerde, opsummere

Hashcat har mange kommandoer, og forskellige parametre er meget forskellige Hvis du vil give fuld spil til funktionerne og funktionerne af Hashcat, anbefales det, at du bruger flere Prøv forskellige kommandoer for at blive fortrolig med kombinationen af forskellige Hashcat-kommandoer. For funktionen af hashcat-parametre kan du lære af hashcat online-hjælp (-h).

Forrige:Hashcat er en kraftfuld adgangskode revner værktøj og en af de vigtigste værktøjer til informationssikkerhed. Jeg gemmer denne artikel som en optegnelse og opsummering.
Næste:Deling erfaringer om at bruge GPU acceleration med hashcat for at forbedre dekrypteringshastigheden.
  • Fokus på Word, Excel, PPT, PDF, RAR, ZIP, 7Z, komprimerede pakker, Office krypteret fil oplåsning og dekryptering
  • Vi giver brugerne filkomprimeret pakkeadgangskodegendannelse af høj kvalitet, PDF-oplåsning Word-adgangskodegendannelse
  • Ophavsret © Document Password Recovery Master Online dekrypteringsplatform