Manchmal stoßen wir auf solche Probleme. Wenn das Passwort beispielsweise abcdabcd ist und abcdabcd in unserem Wörterbuch nicht vorhanden ist, nimmt es viel Platz ein. Gibt es eine Möglichkeit, abcdabcd über abcd zu generieren? In hashcat ist es natürlich möglich, und in diesem Abschnitt werden wir zunächst über diesen Modus sprechen, nämlich den Wörterbuch-Kombination-Angriffsmodus (der Parameter wird als-a 1 dargestellt).
Zuerst beschreiben wir die Bedeutung von-a 1 anhand eines einfachen Beispiels und führen Sie dann Schritt für Schritt zur komplexen Anwendung dieses Musters.
hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt
Die Bedeutung dieses Befehls ist, dic.txt zu verwenden Dieses Wörterbuch wird kombiniert, um mima.txt zu entschlüsseln. Wenn dic.txt aus dem Wörterbuch
besteht, wie in der folgenden Abbildung gezeigt, wird das neue Paar mima.txt gebildet, das durch die Kombination des Befehls gebildet wird Das entschlüsselte Wörterbuch lautet:
Das heißt, jede Zeile in dic.txt wird mit sich selbst kombiniert, um ein neues Wörterbuch zu bilden.
Was zuvor eingeführt wurde, ist die Kombination desselben Wörterbüchers. Wenn es sich um unterschiedliche Wörterbücher handelt, unterstützt hashcat auch den Befehl wie folgt
stellt dar, dass alle Zeilen in dic1.txt mit allen Zeilen in dic2.txt kombiniert werden, und das resultierende Wörterbuch löst mima.txt.
Unter welchen Umständen wird der Kombinationsmodus verwendet? Im Kombinationsmodus erscheint im Allgemeinen das Passwort offensichtlich in zwei Abschnitte, wenn das Benutzerpasswort eindeutig in zwei Abschnitte unterteilt ist, wie z. B.: abcd1234, asdfasdf, aaa19770101,... usw., und das Passwort erscheint offensichtlich im vorherigen Abschnitt und im nächsten Abschnitt.
(1) Im Kombinationsmodus kann hashcat derzeit nur zwei Wörterbücher (oder dasselbe Wörterbuch zweimal) zur Kombination unterstützen und kann mehrere nicht unterstützen Wörterbücher (mehr als 3 Wörterbücher) oder mehr als 3 kombinierte Angriffe aus demselben Wörterbuch.
Das heißt, der folgende Befehl ist falsch:
hashcat – a 1 – m 0 mima.txt – ooutfile dic.txt dic.txt
hashcat – a 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt
(2) Im Kombinationsmodus werden Verzeichnisse auch nicht unterstützt (im vorherigen Artikel wird im-A 0-Modus das gesamte Verzeichnis unterstützt), also die folgenden beiden Situationen sind ebenfalls nicht akzeptabel.
hashcat – a 1 – m 0 mima.txt – ooutfile/dic/
hashcat – a 1 – m 0 mima.txt – ooutfile/dic/*.txt
(3) Aktualitätsproblem
Wenn das Wörterbuch bei Verwendung des Kombinationsmodus sehr groß ist, beispielsweise zwei Wörterbücher mit 10.000.000, beträgt der Platz für die Kombination 100.000.000.000.000, was 10.000.000 Wörterbüchern entspricht (jedes Wörterbuch hat 10.000.000 Einträge) Angriffe, dann ist der Platz zu groß und es kann zu vielen Wiederholungen kommen. Obwohl die Abdeckung erhöht wird, ist die Aktualität nicht hoch.
Brutal-Force-Cracking besteht, wie der Name schon sagt, darin, den angegebenen Klartextraum mit Gewalt zu erschöpfen, was eine Methode ist, die nicht möglich ist (weil Sie keine Möglichkeit haben, den erschöpfenden Raum zu verringern).
Bevor wir offiziell über Brute-Force-Cracking sprechen, sprechen wir zunächst über die Erschöpfung von Raum. Nehmen wir als Beispiel die gängigen Kleinbuchstaben + Zahlen. Wenn die Passwortlänge 4 beträgt, beträgt der Leerstand 36**4=1679616. Es scheint nicht groß zu sein und wird bald herauskommen. Wenn die Passwortlänge 8 beträgt, beträgt sein Raum 36**8=2821109907456. Wenn die Lösungszeit 1000.000.000 (1 Milliarde Mal/s) beträgt, beträgt die Lösungszeit etwa 2820 Sekunden oder etwa 47 Minuten, was erträglich zu sein scheint; Wenn die Passwortlänge 10 beträgt, beträgt sein Raum 36**10=3656158440062976. Wenn die Lösungszeit 1000.000.000 (1 Milliarde Mal/s) beträgt, überschreitet die Lösungszeit 1000 Stunden und es gibt keine Möglichkeit, sie zu akzeptieren.
Es gibt viele verschiedene Arten von Brutalforce-Crack-Modi in hashcat (der Parameter wird als-a 3 dargestellt). Im Folgenden werden wir sie einzeln beschreiben.
Im hashcat sind 8 Standard-Zeichensätze eingebaut, nämlich l (26 Kleinbuchstaben), u (26 Großbuchstaben), d (10 Zahlen), H (Kleinbuchstaben hexadezimale Zeichen), H (Großbuchstaben hexadezimale Zeichen), s (Sonderzeichen 31), A (eine Sammlung von 95 vollständigen Zeichen aus l, u, d, s) und b (binär
Beispiel
(1) Wenn Sie den 6-Bit-Raum von Kleinbuchstaben erschöpfen, lautet der Befehl wie folgt:
(2) Wenn Sie den gesamten 8-Bit-Raum von Zeichen erschöpfen, lautet der Befehl wie folgt:
(3) Wenn Sie den gesamten Zahlenraum mit einem Bereich von 4-6 Bit erschöpfen, lautet der Befehl wie folgt:
Hier wird ein Parameter hinzugefügt- -inrcement- -increment-min 4- -inrcement- -increment-max 6 stellt die Minimal-und Maximalwerte der erschöpfenden Länge dar.
Der Kombinationsmodus hier ist der Organisationsmodus im erschöpfenden Modus, nicht der Modus von (-a 1).
Geben Sie ein direktes Beispiel zur Veranschaulichung:
(1) Ein Passwort erschöpft den Bereich. Es wird angenommen, dass die Passwortlänge 6 beträgt. Das erste Ziffer ist der vollständige Zeichensatz, das zweite Ziffer ist Kleinbuchstaben und das dritte Ziffer ist ein Großbuchstaben, das vierte, fünfte und sechste Ziffer sind der vollständige Zeichensatz, dann kann der Befehl den folgenden Modus verwenden:
(2) Im Folgenden sind mehrere Kombinationsmodi angegeben,
Einer: Wenn der Bereich eines Passworts Groß-und Kleinbuchstaben + Zahlen und die Länge 6 ist, lautet der Befehl wie folgt:
Verwenden Sie hier-1? Ich? Du? d bedeutet Groß-und Kleinbuchstaben + Zahlen.
2: Wenn der erschöpfende Bereich 6 Ziffern beträgt, sind die ersten und vierten Ziffern Großbuchstaben + Zahlen, die zweiten Ziffern Großbuchstaben, die dritten und fünften Ziffern Großbuchstaben + Zahlen und die sechsten Ziffern sind Zahlen, dann lautet der Befehl wie folgt:
Natürlich können Sie auch die Mindestlänge und die Maximallänge angeben, wie in der folgenden Abbildung dargestellt
Zuvor haben wir vorgestellt, dass hashcat 8 Arten von eingebauten Zeichensätzen hat, aber was ist, wenn der vom Benutzer benötigte Zeichensatz nicht zu diesen 8 Arten gehört? Was soll ich tun? Es spielt keine Rolle, hashcat hat auch eine Reihe benutzerdefinierter Brutal-Angriffsmodi für alle vorbereitet.
Wenn Sie den Befehl hashcat – h verwenden, können Sie sehen, dass der folgende Nutzungsmodus definiert ist
Im Folgenden erklären wir es anhand von Beispielen:
(1) Wenn die Passwortlänge 8 Bit beträgt und jedes Bit aus „0123456789aqwcfhj,. < > = -_ + "besteht, können Sie den folgenden Befehl verwenden.
Sie können diese Zeichen auch in eine Datei wie char.txt schreiben, indem Sie den folgenden Befehl verwenden.
(2) Wenn die Passwortlänge 8 Bit beträgt, befinden sich die ersten, dritten und sechsten Bits in „43545yt ", die zweiten und vierten Bits in „345dfv- = _ +" und die fünften und siebten Bits in „9vjnbbf-brg "und das achte Bit in „345fkfggh", können Sie den folgenden Befehl verwenden.
Natürlich können Sie diese Zeichen auch in verschiedene Dateien wie char1.txt, … …mit dem folgenden Befehl schreiben.
Hinweis: Einige Symbole haben spezielle Bedeutungen in der Befehlszeile. Wenn es also spezielle Symbole im Zeichensatz gibt, ist es am besten, diese Symbole in Dateiform zu schreiben.
(3) Erhöhen Sie auf der Grundlage von (2) die Mindestlänge und die Maximallänge, z. B. 4-8 Bits. Sie können den folgenden Befehl verwenden.
Im vorherigen Artikel haben wir die Verwendung einiger Parameter vorgestellt. Heute werden wir einige häufig verwendete Parameter vorstellen. Heute konzentrieren wir uns auf die Bildschirmanzeigeparameter
. Im vorherigen Artikel wurden die Befehle im Zusammenhang mit der Dateiausgabe (-o/ - -outfile-format) eingeführt. Über diese Befehle können die Ergebnisse der Hashcat-Passwort-Entschlüsselung in einem bestimmten format ausgegeben werden Datei. Aber während hashcat läuft, können wir nicht sehen, welche Passwörter hashcat entschlüsselt hat. Wenn wir bei hashcat arbeiten, können wir das von hashcat entschlüsselte Passwort direkt auf den Bildschirm drucken, was intuitiver und bequemer ist. Es gibt genau mehrere Parameter in hashcat, die die Hashcat-Ausführungsergebnisse auf den Bildschirm ausgeben können.
Der Befehl show gibt den entschlüsselten hash und das in der POT-Datei gespeicherte Passwort in das Bildschirmfenster aus.
left gibt den nicht entschlüsselten Hash-Wert von hashcat auf den Bildschirm aus
stdout führt kein Passwort aus, druckt jedoch den Inhalt aus dem für das Passwort entschlüsselten Wörterbuch aus.
Es gibt viele Befehle in Hashcat, und die verschiedenen Parameter sind sehr unterschiedlich. Wenn Sie die Funktionen und Funktionen von Hashcat voll ausschöpfen möchten, empfehlen wir Ihnen, mehr Verwenden Sie verschiedene Befehle, um sich mit der Kombination verschiedener Hashcat-Befehle vertraut zu machen. Für die Funktion des Hashcat-Parameters können Sie von der Hashcat-Online-Hilfe (-h) lernen.