Hashcat hævder at være verdens hurtigste adgangskode revner værktøj. Hvordan bruger du Hashcat til at dekryptere adgangskoder?

Hashcat er kendt som det hurtigste værktøj til at knække adgangskoder i verden. Dagens artikel vil udtrække flere almindeligt anvendte parametre og kombinere dem med kommandoer til at knække adgangskoder for at analysere, hvordan man bruger Hashcat til at knække adgangskoder.

1.PNG

-m/ - -hash-type

Vi ved, at hashcat kan knække et stort antal adgangskodetyper, den kan knække omkring 210 adgangskoder, hvoraf langt de fleste er hash. Hvis du vil dechifrere adgangskoden gennem hashcat, skal du først forstå formen af adgangskoden og derefter indeksere nummeret på adgangskoden i hashcat i henhold til adgangskodeformen.

Lad os tage adgangskoden: digapis og saltværdien asdf som eksempler for at vise formen af nogle hash-værdier.

Nummer Navn Type Eksempel
0 MD5 Hash, længde 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Adgangskode Efter tilføjelse af salt udføres Md5 én gang. Adgangskoden er først 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) salt først 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Adgangskoden udføres to gange md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5) Adgangskoden udføres en md5-transformation, tilføj salt foran, og udfør md5 igen 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) adgangskode udføres en SHA1-konvertering, og derefter MD5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) udeladt 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) udeladt d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 udeladt 4C244A19:00000000

-a/ - -attack-mode

-en kommando kan angive angrebstilstanden Når du bruger hashcat til at tyde adgangskoden, er det ikke nok kun at kende nummeret på adgangskoden. Du skal også vælge angrebstilstanden, der bruger hashcat til at tyde adgangskoden.

Hashcat4.0.1 har 5 angrebstilstande, hver angrebstilstand har sine egne karakteristika.


Nummer Angrebstilstand Betydning
0 lige Direkte angrebstilstand  
1 Combinstion Kombineret angrebstilstand  
3 Brute-force Eksplosiv crack-tilstand  
6 Hybrid ordliste + maske Ordbog + maskekombination  
7 Hybird Mask + Wordlist Maske + Ordbogskombination  

I disse 5 angrebstilstande kan vi bruge ordbogen til at bryde adgangskoder Brug brute force cracking til at krydse alle mulige adgangskoder, eller du kan kombinere ordbogen og masken til at bryde adgangskoder. I forskellige angrebstilstande er parametrene, der bruges af hashcat-kommandoen, forskellige. Lad os tage den lige angrebstilstand som et eksempel at lære, hvordan hashcat bruger ordbogsfiler til at bryde adgangskoder. Kolleger vil også indblande brugen af andre parametre.

Direkte angrebstilstand (-A 0)

Direkte angrebstilstand er direkte at bruge ordbogen til at udføre adgangskodeeksplosion. Den kan dekryptere ved hjælp af en enkelt ordbogsfil eller flere ordbogsfiler. Du kan også gøre adgangskodeeksplosion mere effektiv ved at kombinere ordbøger med regelfiler.

Enkelt ordbogsangreb:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a angiver angrebstilstanden som direkte angreb, -m angiver hash-typen som MD5, og-o vil skrive den dechifrerede adgangskode til outfilen.

Dobbelt ordbogsangreb

Dobbelt ordbogsangreb er også en situation i direkte angrebstilstand. Det vil indlæse to ordbogsfiler, når ordbogsfiler bruges til at sprænge adgangskoder. Dette udvider pladsen i ordbogsfilen.

5.PNG

Multi-ordbogsangreb

Multi-ordbogsangreb bruger til at indlæse flere ordbogsfiler på samme tid ordbogsangreb, indlæs tre ordbøger i rækkefølge for at sprænge. dic.txt i kommandoen er ordbogsfilen, der anvendes i sprængningen.

6.PNG

Ordbogsmappeangreb

Brug af ordbogsmappeangreb vil bruge flere ordbogsfiler i ordbogsmappen til direkte angreb, og brug af ordbogsmappen vil Under det direkte angreb indlæses flere ordbogsfiler i ordbogsmappen i rækkefølge. dic i følgende kommando er den mappe, hvor de flere ordbogsfiler er placeret.

7.PNG

Ordbog + regelangreb

-r/ - -rule-file Kommandoen vil anvende flere regler i regelfilen på hvert ord i ordbogen. Regelfilen kan genereres af dig selv, eller du kan bruge regelfilen, der følger med hashcat. Regelfilen, der følger med hashcat, er normalt under mappen Regler. Regelfilerne under mappen Regler er som følger:

8.PNG

I ordbog + regelangreb kan du bruge en enkelt ordbog, flere ordbøger eller ordbogskataloger kombineret med regelfiler til adgangskode sprængning. Faktisk er det en form for direkte angreb på berøringsmønstre kombineret med regelfiler.

De såkaldte regler ligner programmeringssprog, der genererer kandidatadgangskoder. De kan ændre, klippe, udvide ord eller springe nogle operationer over baseret på betingede operatører. Dette gør det muligt at udføre angreb mere fleksibelt og effektivt.

9.PNG Regelangreb kan bruges i kombination med dobbelte ordbøger, flere ordbøger og endda ordbogskataloger. Brugen svarer til et enkelt ordbog + regelangreb.

Output-kommandoen

-o/ - -outfile

-o Parametrene er efterfulgt af brugsfilen Indtast den dechifrerede adgangskode i den angivne fil gennem-o-kommandoen Standardlagringsformen er hash:plain. Der er eksempler på brugen af denne kommando før. Se på billedet ovenfor.

- -outfile-format

Denne kommando kan angive outputformatet for outfile-filen. Outfile-filen har i alt 15 outputtilstande.

10.PNG

Outfile-format =1 udsender kun den dechifrerede chiffertekst-hash;

11.PNG 12.PNG

Outfile-format =2, udskriver kun almindelig tekst af den tydede adgangskode.

13.PNG 14.PNG

- -remove

Ud over at bruge-o-parameteroutput, kan vi også bruge parameteren remove til at filtrere de dechifrerede adgangskoder i chiffertekstfilen, hvilket kun efterlader adgangskoder, der ikke kan dechifreres. På denne måde kan dobbeltarbejde reduceres ved efterfølgende adgangskodeafbrydelse. Q.PNG

15.PNG 16.PNG

- -status

Når antallet af dechifrerede adgangskoder er relativt stort, eller ordbogsfilen er meget stor Følgende indstillinger vises Når du indtaster S på tastaturet, vil den næste status blive udskrevet på skærmen. Gennem denne status kan du se den aktuelle adgangskodeforløb.

17.PNG

Det vil være besværligt at indtaste S hver gang du vil tjekke den aktuelle adgangskodeforløb. Dette er ved at bruge statusparameteren til automatisk at opdatere statusskærmen. At reducere antallet af operationer, du skal udføre, kan også reducere utilsigtede berøringer.

w.PNG

18.PNG

- -status-timer

Ud over at bruge status-kommandoen hashcat til automatisk at opdatere skærmstatus, kan du også bruge- -status-timer-parameteren til at indstille intervallet for opdateringer af statusskærmen.

19.PNG

Resumé

Brugen af direkte angrebstilstand i Hashcat er nogenlunde ovenstående. Hvis du er interesseret i hashcat, kan du også gå direkte til Hashcats hjemmeside, som indeholder en detaljeret introduktion til Hashcats kommandoparametre og hver angrebstilstand.

Artiklen er gengivet fra Dingniu Network Security Laboratory

Forrige:Deling erfaringer om at bruge GPU acceleration med hashcat for at forbedre dekrypteringshastigheden.
Næste:De tekniske principper for adgangskode revner: hvordan man øger succesraten for dekryptering, og hvordan man med succes dekrypterer og gendanner adgangskoder.
  • Fokus på Word, Excel, PPT, PDF, RAR, ZIP, 7Z, komprimerede pakker, Office krypteret fil oplåsning og dekryptering
  • Vi giver brugerne filkomprimeret pakkeadgangskodegendannelse af høj kvalitet, PDF-oplåsning Word-adgangskodegendannelse
  • Ophavsret © Document Password Recovery Master Online dekrypteringsplatform