Nogle gange vil vi støde på sådanne problemer. For eksempel er adgangskoden abcdabcd-tilstanden, og der er ingen abcdabcd i vores ordbog. Hvis vi genererer det, vil det optage en enorm plads. Er der nogen måde at generere abcdabcd gennem abcd? I hashcat er det selvfølgelig muligt. I dette afsnit vil vi først tale om denne tilstand, som er ordbogskombinationsangrebstilstanden (parametrene er repræsenteret som-a 1).
Først beskriver vi betydningen af-a 1 gennem et simpelt eksempel, og tager dig derefter trin for trin til den komplekse anvendelse af dette mønster.
hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt
Betydningen af denne kommando er at bruge dic.txt Denne ordbog er kombineret for at dechifrere mima.txt Hvis dic.txt består af ordbogen
som vist i figuren nedenfor, er det nye par mima.txt dannet ved at kombinere kommandoen. Den ordbog, der dechifreres af txt, er:
Det vil sige, at hver linje i dic.txt kombineres med sig selv for at danne en ny ordbog.
Den tidligere introduktion er kombinationen af den samme ordbog. Hvis det er forskellige ordbøger, understøtter hashcat det også som følger
repræsenterer kombinationen af alle linjer i dic1.txt med alle linjer i dic2.txt, og den dannede ordbog løser mima.txt.
Under hvilke omstændigheder bruges kombinationstilstanden? Kombinationstilstand Generelt, når brugeradgangskoden er tydeligt opdelt i to trin, såsom: abcd1234, asdfasdf, aaa19770101,... osv., vises adgangskoden tydeligt i det foregående afsnit og det næste afsnit.
(1) I kombinationstilstand kan hashcat i øjeblikket kun understøtte to ordbøger (eller den samme ordbog 2 gange) til kombination og kan ikke understøtte flere ordbøger (mere end 3 ordbøger) eller mere end 3 kombinerede angreb fra den samme ordbog.
Det betyder, at følgende kommando er forkert:
hashcat – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt
hashcat – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt
(2) I kombinationstilstand understøttes mapper heller ikke (i den foregående artikel understøttes hele mappen i-A 0-tilstanden), hvilket betyder, at følgende to situationer heller ikke er acceptable.
hashcat – en 1 – m 0 mima.txt – ooutfile/dic/
hashcat – en 1 – m 0 mima.txt – ooutfile/dic/*.txt
(3) Aktualitetsproblem
Når du bruger kombinationstilstanden, hvis ordbogen er stor, for eksempel er to ordbøger 10.000.000, så er kombinationspladsen 100.000.000.000.000, hvilket svarer til 10.000.000 ordbøger (hver ordbog har 10.000.000) angreb, så er pladsen for stor, og der kan være en masse gentagelser Selvom dækningen er øget, er aktualiteten ikke høj.
Brutal force cracking, som navnet antyder, er at udtømme det angivne almindelige tekstrum med vold, hvilket er en metode, der ikke er nogen måde (fordi du har ingen måde at indsnævre udtømmelsespladsen på).
Før vi formelt taler om brute force cracking, lad os først tale om udtømning af plads. Tager man almindelige små bogstaver + tal som eksempel, hvis adgangskodens længde er 4, er dens mellemrum 36**4=1679616, hvilket ikke ser ud til at være stort og kommer ud om et stykke tid; Hvis adgangskodens længde er 8, er dens plads 36**8=2821109907456. Hvis løsningstiden er 1000.000.000 (1 milliard gange/s), er løsningstiden cirka 2820 sekunder, cirka 47 minutter, hvilket ser ud til at være overkommeligt. Hvis adgangskodens længde er 10, er dens plads 36**10=3656158440062976. Hvis løsningstiden er 1000.000.000 (1 milliard gange/s), så overstiger løsningstiden 1000 timer, så er der ingen måde at acceptere det på.
Der er mange forskellige typer brute force crack-tilstande (parametre repræsenteret som-a 3) i hashcat Nedenfor vil vi beskrive dem én efter én.
hashcat har 8 indbyggede standardtegnsæt, nemlig l (26 små bogstaver), u (26 store bogstaver), d (10 tal), H (små hexadecimale tegn), H (store hexadecimale tegn), s (specialtegn 31), A (samling af 95 fulde tegn af l, u, d, s) og b (binær
Eksempel
(1) Hvis du udtømmer 6-bits mellemrum med små bogstaver, er kommandoen som følger:
(2) Hvis du udtømmer alle tegn Kommandoen for at bruge 8-bits plads er som følger:
(3) Hvis du udtømmer hele det numeriske rum med et område på 4-6 bit, er kommandoen som følger:
Her tilføjes en parameter- -inrcement- -increment-min 4- -inrcement- -increment-max 6 repræsenterer minimums-og maksimumsværdierne af den udtømmende længde.
Kombinationstilstanden her er organisationstilstanden i den udtømmende tilstand, ikke tilstanden (-A 1).
Giv et direkte eksempel for at illustrere:
(1) En adgangskode udtømmer området. Det antages, at adgangskodens længde er 6. Det første ciffer er det fulde tegnsæt, det andet ciffer er små bogstaver, og det tredje ciffer er store bogstaver. Bogstaverne, fjerde, femte og sjette ciffer er det fulde tegnsæt, så kan kommandoen bruge følgende tilstand:
(2) Flere kombinationstilstande er givet nedenfor,
En: Hvis området for en adgangskode er store og små bogstaver + tal, og længden er 6, så er kommandoen som følger:
Brug-1 her? l? Du? d betyder store og små bogstaver + tal.
2: Hvis det udtømmende område er 6 cifre, er det første og fjerde ciffer store bogstaver + tal, det andet ciffer er store bogstaver, det tredje og femte ciffer er store bogstaver + tal, og det sjette ciffer er tal, så er kommandoen som følger:
Du kan selvfølgelig også angive minimumslængden og maksimal længde, som vist i figuren nedenfor
Tidligere introducerede vi, at hashcat har 8 indbyggede tegnsæt, men hvad nu hvis det tegnsæt, brugeren har brug for, ikke er inden for disse 8 typer? hvad skal man gøre? Det gør ikke noget, hashcat har også forberedt et væld af brugerdefinerede brute force-angrebstilstande til alle.
Ved at bruge hashcat – h-kommandoen kan du se, at følgende brugstilstand er defineret
Nedenfor forklarer vi det gennem eksempler:
(1) Hvis adgangskodens længde er 8 bit, og hver bit er sammensat af "0123456789aqwcfhj,. < > = -_ +", kan følgende kommando bruges.
Du kan også skrive disse tegn til en fil, såsom char.txt, ved at bruge følgende kommando.
(2) Hvis adgangskodens længde er 8 bit, er det første, tredje og sjette bit i "43545yt", det andet og fjerde bit er i "345dfv- = _ +", og det femte og syv bit er i "9vjnbbf-brg", og det ottende bit er i "345fkfggh", så kan du bruge følgende kommando.
Du kan selvfølgelig også skrive disse tegn til forskellige filer, såsom char1.txt,......, ved hjælp af følgende kommando.
Bemærk: Nogle symboler vil have specielle betydninger på kommandolinjen, så når der er specielle symboler i tegnsættet, er det bedst at skrive disse symboler i filform.
(3) På basis af (2) tilføjes minimumslængden og maksimumslængden, såsom 4-8 bit. Du kan bruge følgende kommando.
I den foregående artikel introducerede vi brugen af nogle parametre. I dag vil vi introducere nogle almindeligt anvendte parametre. I dag vil vi fokusere på skærmvisningsparametrene
I den forrige artikel introducerede vi kommandoer relateret til filoutput (-o/ - -outfile-format Gennem disse kommandoer kan resultaterne af hashcat-adgangskodeafbrydelse udskrives i et bestemt format til fil. Men mens hashcat kører, kan vi ikke se, hvilke adgangskoder hashcat tyder. Hvis vi arbejder i hashcat, kan vi direkte udskrive adgangskoden dechifreret af hashcat til skærmen, hvilket vil være mere intuitivt og bekvemt. Der er præcis flere parametre i hashcat, som kan udsende Hashcat-kørselsresultaterne til skærmen.
show-kommandoen udsender den dechifrerede hash og adgangskode, der er cachet i pot-filen, til skærmvinduet.
venstre-kommandoen udsender hash-værdierne, som hashcat ikke har tydet, til skærmen
stdout-kommandoen udfører ikke adgangskodeafbrydelse, men den udskriver indholdet i ordbogen, der bruges til adgangskodeafbrydelse.
Hashcat har mange kommandoer, og forskellige parametre er meget forskellige Hvis du vil give fuld spil til funktionerne og funktionerne af Hashcat, anbefales det, at du bruger flere Prøv forskellige kommandoer for at blive fortrolig med kombinationen af forskellige Hashcat-kommandoer. For funktionen af hashcat-parametre kan du lære af hashcat online-hjælp (-h).