GPU CPU APU DSP FPGA Coprocessor
Driverkrav til GPU
AMD GPU'er på Linux kræver " RadeonOpenCompute (ROCm) " Software Platform (1.6.180 eller senere) AMD GPU'er på Windows kræver " AMD Radeon Software Crimson Edition " (15.12 eller senere) Intel CPU'er kræver " OpenCL Runtime for Intel Core og Intel Xeon processorer " (16.1.1 eller senere) Intel GPU'er på Linux kræver " OpenCL 2.0 GPU Driver pakke til Linux " (2.0 eller nyere) Intel GPU'er på Windows kræver " OpenCL Driver til Intel Iris og Intel HD Grafik " NVIDIA GPU'er kræver " NVIDIA Driver " (367.x eller senere)
下面使常见的参数,想了解更多的参数可以hashcat - -hjælp Se
-a Angiv den cracktilstand, der skal bruges, og dens værdi henvises til parametrene senere. "-a 0" ordbogsangreb, "-a 1" kombinationsangreb; "-A 3" maskeangreb. -m angiver hashtypen, der skal knækkes, hvis ingen type er angivet, er standard MD5 -o Angiv placeringen af hashen efter vellykket knækning og den tilsvarende plaintext-adgangskode. Du kan bruge den til at skrive den vellykkede knækkede hash til den angivne fil. - -force Ignorer advarselsmeddelelserne under crackprocessen, og denne indstilling skal muligvis tilføjes til at køre en enkelt hash - -show viser den knækkede hash og den almindelige tekst svarende til hashen - -increment Aktiver inkrementel crack-tilstand, du kan bruge denne tilstand til at lade hashcat udføre crack-processen inden for det angivne adgangskodelængdeområde - -increment-min Minimumslængden af adgangskoden, efterfulgt af et heltal, konfigurer increment-tilstanden og brug den sammen - -increment-max Maksimal længde af adgangskode, samme som ovenfor - -outfile-format angiver outputformat-id'et for crack-resultatet, standard er 3 - -brugernavn Ignorer det angivne brugernavn i hash-filen. hash kan bruges til at knække brugeradgangskoden i Linux-systemet. - -fjern Slet hash, der er blevet knækket -r Brug brugerdefinerede crack-regler
# | tilstand ===+====== 0 | lige (feltcrack) 1 | kombination 3 | 6 | Hybrid ordliste + maske (ordbog + maske crack) 7 | Hybrid maske + ordliste (maske + ordbog crack)
1 = hash [: salt] 2 = almindelig 3 = hash [: salt]: almindelig 4 = hex_plain 5 = hash [: salt]: hex_plain 6 = almindelig:hex_plain 7 = hash [: salt]: almindelig:hex_almindelig 8 = crackpos 9 = hash [: salt]: crackpos 10 = almindelig:crackpos 11 = hash [: salt]: almindelig:crackpos 12 = hex_plain:crackpos 13 = hash [: salt]: hex_plain:crackpos 14 = almindelig:hex_almindelig:crackpos 15 = hash [: salt]: plain:hex_plain:crackpos
Fordi der er for mange, vil jeg poste nogle almindelige hash-typer, hvis du vil forstå alle parametrene, kan du gå til hashcat Wiki for at se det, eller direkte hashcat- -help for at se hash-sammenligningstabellen
- [ hash modes ] - # | navn | Kategori ======+==================================================+====================================== 900 | MD4 | Rå Hash 0 | MD5 | Rå Hash 5100 | Halv MD5 | Rå Hash 100 | SHA1 | Rå Hash 1300 | SHA2-224 | Rå Hash 1400 | SHA2-256 | Rå Hash 10800 | SHA2-384 | Rå Hash 1700 | SHA2-512 | Rå Hash 17300 | SHA3-224 | Rå Hash 17400 | SHA3-256 | Rå Hash 17500 | SHA3-384 | Rå Hash 17600 | SHA3-512 | Rå Hash 10 | md5 ($pass.$salt) | rå Hash, saltet og/eller itereret 20 | md5 ($salt.$pass) | rå Hash, saltet og/eller itereret 30 | md5 (utf16le ($pass). $salt) | rå Hash, saltet og/eller itereret 40 | md5 ($salt.utf16le ($pass)) | rå Hash, saltet og/eller itereret 3800 | md5 ($salt.$pass.$salt) | rå Hash, saltet og/eller itereret 3710 | md5 ($salt.md5 ($pass)) | rå Hash, saltet og/eller itereret 4010 | md5 ($salt.md5 ($salt.$pass)) | rå Hash, saltet og/eller itereret 4110 | md5 ($salt.md5 ($pass.$salt)) | rå Hash, saltet og/eller itereret 2600 | md5 (md5 ($pass)) | rå Hash, saltet og/eller itereret 3910 | md5 (md5 ($pass). md5 ($salt)) | rå Hash, saltet og/eller itereret 4300 | md5 (strtoupper (md5 ($pass))) | rå Hash, saltet og/eller itereret 4400 | md5 (sha1 ($pass)) | rå Hash, saltet og/eller itereret 110 | sha1 ($pass.$salt) | rå Hash, saltet og/eller itereret 120 | sha1 ($salt.$pass) | rå Hash, saltet og/eller itereret 130 | sha1 (utf16le ($pass). $salt) | rå Hash, saltet og/eller itereret 140 | sha1 ($salt.utf16le ($pass)) | rå Hash, saltet og/eller itereret 4500 | sha1 (sha1 ($pass)) | rå Hash, saltet og/eller itereret 4520 | sha1 ($salt.sha1 ($pass)) | rå Hash, saltet og/eller itereret 4700 | sha1 (md5 ($pass)) | rå Hash, saltet og/eller itereret 4900 | sha1 ($salt.$pass.$salt) | rå Hash, saltet og/eller itereret 14400 | sha1 (CX) | rå Hash, saltet og/eller itereret 1410 | sha256 ($pass.$salt) | rå Hash, saltet og/eller itereret 1420 | sha256 ($salt.$pass) | rå Hash, saltet og/eller itereret 1430 | sha256 (utf16le ($pass). $salt) | Rå Hash, saltet og/eller itereret 1440 | sha256 ($salt.utf16le ($pass)) | rå Hash, saltet og/eller itereret 1710 | sha512 ($pass.$salt) | rå Hash, saltet og/eller itereret 1720 | sha512 ($salt.$pass) | rå Hash, saltet og/eller itereret 1730 | sha512 (utf16le ($pass). $salt) | rå Hash, saltet og/eller itereret 1740 | sha512 ($salt.utf16le ($pass)) | rå Hash, saltet og/eller itereret 14000 | DES (PT = $salt, nøgle = $pass) | rå chiffer, kendt-almindelig tekst angreb 14100 | 3DES (PT = $salt, nøgle = $pass) | rå chiffer, kendt-plaintext angreb 14900 | Skip32 (PT = $salt, nøgle = $pass) | rå chiffer, kendt-almindelig tekst angreb 15400 | ChaCha20 | rå chiffer, kendt-plaintext angreb 2500 | WPA-EAPOL-PBKDF2 | Netværk Protokoller 2501 | WPA-EAPOL-PMK | Netværk Protokoller 16800 | WPA-PMKID-PBKDF2 | Netværk Protokoller 16801 | WPA-PMKID-PMK | Netværk Protokoller 7300 | IPMI2 RAKP HMAC-SHA1 | Netværk protokoller 7500 | Kerberos 5 AS-REQ Pre-Auth etype 23 | Netværk protokoller 8300 | DNSSEC (NSEC3) | Netværk Protokoller 10200 | CRAM-MD5 | Netværk Protokoller 11100 | PostgreSQL CRAM (MD5) | Netværk Protokoller 11200 | MySQL CRAM (SHA1) | Netværk Protokoller 16100 | TACACS + | Netværk Protokoller 16500 | JWT (JSON Web Token) | Netværk protokoller 121 | SMF (Simple Machines Forum) > v1.1 | Fora, CMS, E-handel, Rammer 400 | phpBB3 (MD5) | Fora, CMS, E-handel, Rammer 2811 | MyBB 1.2+ | Fora, CMS, E-handel, Rammer 2811 | IPB2+ (Invision Power Board) | Fora, CMS, E-handel, Rammer 8400 | WBB3 (Woltlab brændende tavle) | Fora, CMS, E-handel, Rammer 11 | Joomla < 2.5.18 | Fora, CMS, E-handel, Rammer 400 | Joomla > = 2.5.18 (MD5) | Fora, CMS, E-handel, Rammer 400 | WordPress (MD5) | Fora, CMS, E-handel, Rammer 2612 | PHPS | Fora, CMS, E-handel, Rammer 7900 | Drupal7 | Fora, CMS, E-handel, Rammer 21 | osCommerce | Fora, CMS, E-handel, Rammer 21 | xt:handel | Fora, CMS, E-handel, Rammer 11000 | PrestaShop | Fora, CMS, E-handel, Rammer 124 | Django (SHA-1) | Fora, CMS, E-handel, Rammer 10000 | Django (PBKDF2-SHA256) | Fora, CMS, E-handel, Rammer 12 | PostgreSQL | Database Server 131 | MSSQL (2000) | Database Server 132 | MSSQL (2005) | Database Server 1731 | MSSQL (2012, 2014) | Database Server 200 | MySQL323 | Database Server 300 | MySQL4.1/MySQL5 | Database Server 3100 | Oracle H: Type (Oracle 7+) | Database Server 112 | Oracle S: Type (Oracle 11+) | Database Server 12300 | Oracle T: Type (Oracle 12+) | Database Server 8000 | Sybase ASE | Database Server 15000 | FileZilla Server > = 0.9.55 | FTP Server 11500 | CRC32 | Kontrolsummer 3000 | LM | Betjening af systemer 1000 | NTLM | Betjening af systemer 500 | md5crypt, MD5 (Unix), Cisco-IOS $1$ (MD5) | Betjening af systemer 3200 | bcrypt $2*$, Blowfish (Unix) | Betjening af systemer 7400 | sha256crypt $5$, SHA256 (Unix) | Betjening af systemer 1800 | sha512crypt $6$, SHA512 (Unix) | Betjening af systemer 122 | macOS v10.4, macOS v10.5, macOS v10.6 | Betjening af systemer 1722 | macOS v10.7 | Betjening af systemer 7100 | macOS v10.8+ (PBKDF2-SHA512) | Betjening af systemer 11600 | 7-ZIP | Arkiver 12500 | RAR3-hp | Arkiver 13000 | RAR5 | Arkiver 13600 | WinZip | Arkiver 9700 | MS Office < = 2003 $0/$1, MD5 + RC4 | Dokumenter 9710 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #1 | Dokumenter 9720 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #2 | Dokumenter 9800 | MS Office < = 2003 $3/$4, SHA1 + RC4 | Dokumenter 9810 | MS Office < = 2003 $3, SHA1 + RC4, collider #1 | Dokumenter 9820 | MS Office < = 2003 $3, SHA1 + RC4, collider #2 | Dokumenter 9400 | MS Office 2007 | Dokumenter 9500 | MS Office 2010 | Dokumenter 9600 | MS Office 2013 | Dokumenter 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | Dokumenter 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | Dokumenter 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | Dokumenter 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | Dokumenter 10600 | PDF 1.7 Niveau 3 (Acrobat 9) | Dokumenter 10700 | PDF 1.7 Niveau 8 (Acrobat 10 - 11) | Dokumenter 99999 | Plaintext | Plaintext
Her er en liste over almindelige masketegnsæt
l |
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ Rene store bogstaver
d |. 0123456789 Rene tal
h | 0123456789abcdef Fælles underkataloger og tal med små bogstaver
H | 0123456789ABCDEF Almindelige store bogstaver og tal
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ Specialtegn
en | ? l? Du? d? s Alle synlige tegn på tastaturet
b | 0 - 0xff kan bruges til at matche adgangskoder som mellemrum Her er et par enkle eksempler for at forstå maskeindstillingerne
Otte-cifret adgangskode:? d? d? d? d? d? d? d? d Otte-cifret ukendt adgangskode:? En? En? En? En? En? En? En? en De første fire cifre er store bogstaver, og de sidste fire cifre er tal:? Du? Du? Du? Du? d? d? d? d De første fire cifre er tal eller små bogstaver, og de sidste fire cifre er store bogstaver eller tal:? h? h? h? h? H? H? H? H De første tre tegn er ukendte, midten er admin, og de sidste tre tegn er ukendte:? En? En? aadmin? En? En? en 6-8-cifret adgangskode: - -increment - -increment-min 6 - -increment-max 8 ? l? l? l? l? l? l? l? l 6-8 cifre + små bogstaver Adgangskode: - -increment - -increment-min 6 - -increment-max 8 ? h? h? h? h? h? h? h? h
Hvis vi vil indstille tegnsættet til: abcd123456! @- +, hvad skal man så gøre. Dette kræver brugen af parameteren brugerdefineret tegnsæt hashcat understøtter brugere til at definere op til 4 sæt tegnsæt
- -custom-charset1 [chars] svarende til -1. - -custom-charset2 [chars] svarer til -2 - -custom-charset3 [chars] svarer til -3 - -custom-charset4 [chars] svarer til -4 Brugt i masken? 1、? 2、? 3、? 4 for at repræsentere.
Lad os give et par eksempler mere:
- -brugerdefineret tegn1 abcd123456! @-+。 Så kan vi bruge "? 1 " for at repræsentere dette tegnsæt - -brugerdefineret tegn2 ? l? d, her og? 2 svarer til? h -1 ? d? l? du,? 1 betyder tal + små bogstaver + store bogstaver -3 abcdef -4 123456 Så? 3? 3? 3? 3? 4? 4? 4? 4 betyder, at de første fire cifre kan være "abcdef", og de sidste fire cifre kan være "123456"
PS: Lad mig give konfigurationen af min maskine her, og derefter sammenligne crackhastighed
CPU: Intel (R) Core (TM) i5-7300HQ CPU @ 2,50GHz Grafikkort: GTX 1050 Ti
hashcat64.exe -a 3 -m 0 - -force 25c3e88f81b4853f2a8faacad4c871b6 ? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -force 7a47c6db227df60a6d67245d7d8063f3 ? l? l? l? l? l? l? l
hashcat64.exe -a 3 -m 0 - -force 4488cec2aea535179e085367d8a17d75 - -increment - -increment-min 1 - -increment-max 8 ? d? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -force ab65d749cba1656ca11dfa1cc2383102 - -increment - -increment-min 1 - -increment-max 8 ? h? h? h? h? h? h? h? h
hashcat64.exe -a 3 -1 123456abcdf! @ + - 8b78ba5089b11326290bc15cf0b9a07d ? 1? 1? 1? 1? 1 Bemærk: Her er-1 og? 1 er tallet 1, ikke bogstavet l
hashcat64.exe -a 3 -1 123456abcdf! @ + - 9054fa315ce16f7f0955b4af06d1aa1b - -increment - -increment-min 1 - -increment-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1
hashcat64.exe -a 3 -1 ? d? Du? l? s d37fc9ee39dd45a7717e3e3e9415f65d - -increment - -increment-min 1 - -increment-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1 eller: hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d - -forøgelse - -forøgelse-min 1 - -forøgelse-max 8 ? En? En? En? En? En? En? En? a
-a 0 er den angivne ordbogscrack-tilstand, -o er outputresultatet til filen hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt
hashcat64.exe -a 0 hash.txt password.txt -o result.txt
hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt pwd2.txt
hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee password.txt ? l? l? l? l? l
hashcat64.exe -a 3 -m 300 - -force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 ? d? d? d? d? d? d
kan cat/etc/shadow få
hashcat64.exe -a 3 -m 1800 - -force $6$mxuA5cdy$XZRk0CvnPFqOgVopqiPEFAFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmzyew/xd0O0hPG/yrm2X. ? l? l? l? l
Der er ingen grund til at organisere brugernavne, brug- -username
hashcat64.exe -a 3 -m 1800 - -force qiyou:$6$QDq75ki3$jsKm7qTDHz/xBob0kF1Lp170Cgg0i5Tslf3JW/sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1 ? l? l? l? l? l - -brugernavn
Du kan bruge saminside til at få værdien af NT-hash, LM-hash
NT-hash: hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634 ? l? l? l? l? l LM-hash: hashcat64.exe -a 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE ? l? l? l? l? l
hashcat64.exe -a 3 -m 132 - -kraft 1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb ? l? l? l? l? l? d? d? d
Det specifikke krypteringsscript er i hashpassword-funktionen på. /wp-includes/class-phpass.php
hashcat64.exe -A 3 -m 400 - -force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/ ? d? d? d? d? d? d
dens adgangskode krypteringsmetode md5 (md5 ($pass). $salt)
hashcat64.exe -a 3 -m 2611 - -force 14e1b600b1fd579f47433b88e8d85291: ? d? d? d? d? d? d
Først får rar2john hash-værdien af RAR-filen Download-adressen
Få hash-værdien af RAR-filen: rar2john.exe 1.RAR Resultat: 1.RAR:$rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e
hashcat64.exe -a 3 -m 13000 - -force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e ? d? d? d? d? d? d
Bemærk:
hashcat understøtter RAR3-hp og RAR5, det officielle eksempel er som følger: -m Parameter Type Eksempel hash 12500 RAR3-hp $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 13000 rar5 $rar5$16$74575567518807622265582327032280$15$f8b4064de34ac02ecabfe
Brug zip2john til at få hash-værdien af filen: zip2john.exe 1.ZIP Resultat: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::1.ZIP-1.txt
hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ - -force ? d? d? d? d? d? d
Få Office-hash-værdien: python office2john.py 11.docx Resultat: 11.docx:$Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe -a 3 -m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 - -force ? d? d? d? d? d? d
Konverter først vores håndtrykspakke til HCCAPX-formatet. Nu understøtter den seneste version af hashcat kun HCCAPX-formatet. Det tidligere HCCAP-format understøtter ikke længere
Officiel online konvertering https: / /hashcat.net/cap2hccapx/
hashcat64.exe -a 3 -m 2500 1.hccapx 1391040? d? d? d? d
For den knækkede hash-værdi skal du bruge hashcat64.exe hash- -show Se resultaterne
Alle hash-crack-resultater er i hashcat.potfile-filen
Hvis cracktiden er for lang, kan du trykke på S-tasten for at kontrollere crackstatus, P-tasten pauser, R-tasten fortsætter med at knække, og Q-tasten afslutter cracket.
Når du bruger GPU-tilstand til at knække, kan du bruge-o-parameteren til automatisk at optimere
Forslag i faktisk knækning, hvis vi blindt At knække vil tage en masse tid og ressourcer
1. Gennemgå først den almindeligt anvendte svage adgangskodeordbog 2. Kombiner adgangskoder, såsom: zhang1999, brug efternavn og fødselsår. Du kan selvfølgelig også bruge andre kombinationer. Her er kun et eksempel. 3. Organiser almindeligt anvendte maskekombinationer og læg dem i. hcmask-filen i masker, og lad den derefter automatisk indlæse og knække. 4. Hvis det virkelig ikke virker, kan du prøve alle kombinationer med lave cifre, men det anbefales ikke at knække kombinationer med for høje cifre, for hvis adgangskoden indstillet af den anden part er meget kompliceret, vil du ikke knække din adgangskode i sidste ende, men det vil spilde en masse tid og ressourcer, gevinsten opvejer tabet
6. Hashcat-parameteroptimering
I betragtning af Hashcats crackhastighed og ressourceallokering, kan vi konfigurere nogle parametre
1. Workload tuning Load tuning.
Værdierne understøttet af denne parameter er 1,8,40,80,160
- -gpu-accel 160 , hvilket giver GPU'en mulighed for at maksimere ydeevnen.
2.Gpu loops Load Finjustering
Værdierne understøttet af denne parameter varierer fra 8-1024 (nogle algoritmer understøtter kun op til 1000).
- -gpu-loops 1024 giver GPU mulighed for at maksimere ydeevnen.
3. Segmentstørrelse Ordbog cache størrelse
Denne parameter er at indstille størrelsen af hukommelsescachen. Funktionen er at placere ordbogen i hukommelsescachen for at fremskynde ordbogens cracking kan udføres i henhold til din egen hukommelsessituation, jo større det er, jo mere blokeret bliver det.
- -segment-size 512 kan øge hastigheden af at knække store ordbøger.
Artiklen er gengivet fra Prophet Community. Den originale forfatter er af Qiyou. <101x111>