Hashcat er kendt som det hurtigste værktøj til at knække adgangskoder i verden. Dagens artikel vil udtrække flere almindeligt anvendte parametre og kombinere dem med kommandoer til at knække adgangskoder for at analysere, hvordan man bruger Hashcat til at knække adgangskoder.
Vi ved, at hashcat kan knække et stort antal adgangskodetyper, den kan knække omkring 210 adgangskoder, hvoraf langt de fleste er hash. Hvis du vil dechifrere adgangskoden gennem hashcat, skal du først forstå formen af adgangskoden og derefter indeksere nummeret på adgangskoden i hashcat i henhold til adgangskodeformen.
Lad os tage adgangskoden: digapis og saltværdien asdf som eksempler for at vise formen af nogle hash-værdier.
| Nummer | Navn | Type | Eksempel |
|---|---|---|---|
| 0 | MD5 | Hash, længde 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Adgangskode Efter tilføjelse af salt udføres Md5 én gang. Adgangskoden er først | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | salt først | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Adgangskoden udføres to gange md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5) | Adgangskoden udføres en md5-transformation, tilføj salt foran, og udfør md5 igen | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | adgangskode udføres en SHA1-konvertering, og derefter MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | udeladt | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | udeladt | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | udeladt | 4C244A19:00000000 |
-en kommando kan angive angrebstilstanden Når du bruger hashcat til at tyde adgangskoden, er det ikke nok kun at kende nummeret på adgangskoden. Du skal også vælge angrebstilstanden, der bruger hashcat til at tyde adgangskoden.
Hashcat4.0.1 har 5 angrebstilstande, hver angrebstilstand har sine egne karakteristika.
| Nummer | Angrebstilstand | Betydning |
|---|---|---|
| 0 | lige | Direkte angrebstilstand |
| 1 | Combinstion | Kombineret angrebstilstand |
| 3 | Brute-force | Eksplosiv crack-tilstand |
| 6 | Hybrid ordliste + maske | Ordbog + maskekombination |
| 7 | Hybird Mask + Wordlist | Maske + Ordbogskombination |
I disse 5 angrebstilstande kan vi bruge ordbogen til at bryde adgangskoder Brug brute force cracking til at krydse alle mulige adgangskoder, eller du kan kombinere ordbogen og masken til at bryde adgangskoder. I forskellige angrebstilstande er parametrene, der bruges af hashcat-kommandoen, forskellige. Lad os tage den lige angrebstilstand som et eksempel at lære, hvordan hashcat bruger ordbogsfiler til at bryde adgangskoder. Kolleger vil også indblande brugen af andre parametre.
Direkte angrebstilstand er direkte at bruge ordbogen til at udføre adgangskodeeksplosion. Den kan dekryptere ved hjælp af en enkelt ordbogsfil eller flere ordbogsfiler. Du kan også gøre adgangskodeeksplosion mere effektiv ved at kombinere ordbøger med regelfiler.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a angiver angrebstilstanden som direkte angreb, -m angiver hash-typen som MD5, og-o vil skrive den dechifrerede adgangskode til outfilen.
Dobbelt ordbogsangreb er også en situation i direkte angrebstilstand. Det vil indlæse to ordbogsfiler, når ordbogsfiler bruges til at sprænge adgangskoder. Dette udvider pladsen i ordbogsfilen.
Multi-ordbogsangreb bruger til at indlæse flere ordbogsfiler på samme tid ordbogsangreb, indlæs tre ordbøger i rækkefølge for at sprænge. dic.txt i kommandoen er ordbogsfilen, der anvendes i sprængningen.
Brug af ordbogsmappeangreb vil bruge flere ordbogsfiler i ordbogsmappen til direkte angreb, og brug af ordbogsmappen vil Under det direkte angreb indlæses flere ordbogsfiler i ordbogsmappen i rækkefølge. dic i følgende kommando er den mappe, hvor de flere ordbogsfiler er placeret.
-r/ - -rule-file Kommandoen vil anvende flere regler i regelfilen på hvert ord i ordbogen. Regelfilen kan genereres af dig selv, eller du kan bruge regelfilen, der følger med hashcat. Regelfilen, der følger med hashcat, er normalt under mappen Regler. Regelfilerne under mappen Regler er som følger:
I ordbog + regelangreb kan du bruge en enkelt ordbog, flere ordbøger eller ordbogskataloger kombineret med regelfiler til adgangskode sprængning. Faktisk er det en form for direkte angreb på berøringsmønstre kombineret med regelfiler.
De såkaldte regler ligner programmeringssprog, der genererer kandidatadgangskoder. De kan ændre, klippe, udvide ord eller springe nogle operationer over baseret på betingede operatører. Dette gør det muligt at udføre angreb mere fleksibelt og effektivt.
Regelangreb kan bruges i kombination med dobbelte ordbøger, flere ordbøger og endda ordbogskataloger. Brugen svarer til et enkelt ordbog + regelangreb.
-o Parametrene er efterfulgt af brugsfilen Indtast den dechifrerede adgangskode i den angivne fil gennem-o-kommandoen Standardlagringsformen er hash:plain. Der er eksempler på brugen af denne kommando før. Se på billedet ovenfor.
Denne kommando kan angive outputformatet for outfile-filen. Outfile-filen har i alt 15 outputtilstande.
Outfile-format =1 udsender kun den dechifrerede chiffertekst-hash;
Outfile-format =2, udskriver kun almindelig tekst af den tydede adgangskode.
Ud over at bruge-o-parameteroutput, kan vi også bruge parameteren remove til at filtrere de dechifrerede adgangskoder i chiffertekstfilen, hvilket kun efterlader adgangskoder, der ikke kan dechifreres. På denne måde kan dobbeltarbejde reduceres ved efterfølgende adgangskodeafbrydelse.
Når antallet af dechifrerede adgangskoder er relativt stort, eller ordbogsfilen er meget stor Følgende indstillinger vises Når du indtaster S på tastaturet, vil den næste status blive udskrevet på skærmen. Gennem denne status kan du se den aktuelle adgangskodeforløb.
Det vil være besværligt at indtaste S hver gang du vil tjekke den aktuelle adgangskodeforløb. Dette er ved at bruge statusparameteren til automatisk at opdatere statusskærmen. At reducere antallet af operationer, du skal udføre, kan også reducere utilsigtede berøringer.
Ud over at bruge status-kommandoen hashcat til automatisk at opdatere skærmstatus, kan du også bruge- -status-timer-parameteren til at indstille intervallet for opdateringer af statusskærmen.
Brugen af direkte angrebstilstand i Hashcat er nogenlunde ovenstående. Hvis du er interesseret i hashcat, kan du også gå direkte til Hashcats hjemmeside, som indeholder en detaljeret introduktion til Hashcats kommandoparametre og hver angrebstilstand.
Artiklen er gengivet fra Dingniu Network Security Laboratory