Το
hashcat έχει τέσσερις βασικές μεθόδους αποκρυπτογράφησης :
1. Λεξικό Αποκρυπτογράφηση
2. Συνδυασμός συμβολοσειράς αποκρυπτογράφηση
3. Βίαιη αποκρυπτογράφηση (καταργήθηκε) – επίθεση μάσκας (μάσκα αποκρυπτογράφηση )
4. Υβριδική αποκρυπτογράφηση
και μέθοδοι αποκρυπτογράφησης που βασίζονται σε κανόνες , καθώς και μέθοδοι εναλλαγής πεζών και κεφαλαίων, αλλά μπορούν να ταξινομηθούν ως κανόνας αποκρυπτογράφηση
-a 0 -m type hashfile dictionary1 dictionary2
Φαίνεται ότι μπορείτε επίσης να χρησιμοποιήσετε gpu για να επιταχύνετε
Εάν το περιεχόμενο στο λεξικό είναι αυτό
11
22
33
Τότε ο συνδυασμός είναι:
1111
1122
1133
2222
2233
3333
-k, --rule-right=rule Single rule applied to each Word on the right dictionary123
Για παράδειγμα:
dictionary 1:
11 2212
Λεξικό 2:
33 4412
Εντολές:
-j '$-' -Κ '! $'12
Η λέξη στο λεξικό $ proxy παραπάνω, -j '$-' σημαίνει προσθήκη ενός -, -k '$ στη δεξιά πλευρά της λέξης! ' σημαίνει προσθήκη ενός στην αριστερή πλευρά της λέξης!
Έτσι ο συνδυασμός που προκύπτει είναι:
11-33! 22-33! 11-44! 22-44! 1234
, η επίσημη εξήγηση είναι σχετικά απλή, δηλαδή, η επίθεση μάσκας είναι ισχυρότερη από το brute-force, μειώνοντας τον αριθμό των πινάκων κωδικών πρόσβασης ο αριθμός των κωδικών πρόσβασης Ο αλγόριθμος δεν έχει εισαχθεί πολύ (με βάση το αρχείο hcmask), αλλά απλώς αναφέρει τη μείωση του αριθμού των κωδικών πρόσβασης μέσω ορισμένων συμβατικών μορφών κωδικών πρόσβασης, για παράδειγμα: "Kele1997", όταν η βία αποκρυπτογραφεί , θα απαριθμηθεί Όλες οι δυνατότητες κ.λπ. Αλλά κατά την επίθεση μάσκας, το πρόγραμμα θα προσπαθήσει να γράψει μόνο τα πρώτα γράμματα με κεφαλαία γράμματα, επειδή οι περισσότεροι κωδικοί πρόσβασης σπάνια έχουν κεφαλαία γράμματα στη δεύτερη ή τρίτη θέση Χρησιμοποιήστε αυτούς τους κανόνες για να μειώσετε τον αριθμό των υποψηφίων κωδικών πρόσβασης
Επίσημα Λέγεται ότι το mask attack δεν έχει κανένα μειονέκτημα σε σύγκριση με το brute-force, επειδή το mask attack μπορεί να δημιουργήσει όλους τους κωδικούς πρόσβασης brute-force
ενσωματωμένο σύνολο χαρακτήρων
? l = abcdefghijklmnopqrstuvwxyz
? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
? d = 0123456789
? h = 0123456789abcdef
? H = 0123456789ABCDEF
? s = «Χώρος»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~
? Α = ; Λ; Εσύ; Δ; Σ
? b = 0 - 0xff123456789Υπάρχουν σύνολα χαρακτήρων στον κατάλογο του προγράμματος που περιέχουν διάφορους περίεργους χαρακτήρες, μπορείτε να χρησιμοποιήσετε αυτά τα αρχεία
Το hashcat έχει τέσσερις παραμέτρους για τον καθορισμό ενός προσαρμοσμένου συνόλου χαρακτήρων
–custom-charset1=CS
–custom-charset2=CS
–custom-charset3=CS
–custom-charset4=CS
Αυτές οι τέσσερις παράμετροι μπορούν να αντικατασταθούν με τις συντομογραφίες -1, -2, -3 και -4. Μπορείτε να καθορίσετε ένα προσαρμοσμένο σύνολο χαρακτήρων για την αποκρυπτογράφηση
Η ακόλουθη εντολή ορίζει το πρώτο προσαρμοσμένο σύνολο χαρακτήρων (-1) σε χαρακτήρες συγκεκριμένους για τη ρωσική γλώσσα:
-1 charsets/special/russian/ru_ISO-8859-5-special.hcchr
Δεν χρειάζεται να καθορίσουμε το σταθερό μήκος του κωδικού πρόσβασης Μπορούμε να καθορίσουμε την παράμετρο –increment
-i, --Αύξηση | | Ενεργοποίηση Μάσκα Αύξηση Λειτουργία <55x50> Num | Stop mask incrementing at X 123
-a 3 hash.txt mask_file.hcmask Φορτώστε το αρχείο hcmask και χρησιμοποιήστε τη μάσκα στο αρχείο για να αποκρυπτογραφήσετε
Τοhashcat συνοδεύεται από πολλά αρχεία hcmask, τα οποία τοποθετούνται κάτω από τον κατάλογο προγράμματος mask/
--hex-charset είναι 16
είναι ένας συνδυασμός χαρακτήρων που δημιουργούνται από το λεξικό και τη βίαιη αποκρυπτογράφηση
για παράδειγμα : dict
κωδικός πρόσβασης hello12
hashcat64 -A 6 example.dict ? Δ; Δ; Δ; Δ
; Δ; Δ; Δ; Το d αντιπροσωπεύει έναν ακέραιο τεσσάρων ψηφίων
, επομένως η τελική υποψήφια ακολουθία κωδικού πρόσβασης που δημιουργήθηκε είναι:
password0000 Κωδικό0001 Κωδικό0002 . . . Κωδικός πρόσβασης99991234567
hashcat64 -a 6 ? Δ; Δ; Δ; d example.dict
Αποτέλεσμα:
0000password 0001Κωδικός πρόσβασης . . . 9999password123456
Χρησιμοποιήστε κανόνες για τη δημιουργία βίας Αποκρυπτογράφηση Οι κανόνες που απαιτούνται και, στη συνέχεια, το δημιουργημένο αρχείο κανόνων μπορεί να φορτωθεί χρησιμοποιώντας το hashcat -r και να αναμειχθεί με λεξικό σε υποψήφιο κωδικό πρόσβασης
Για παράδειγμα: example.dict
Γεια σας κωδικός πρόσβασης12
hash -o bf.rule '$; Δ $; Δ $; Δ $; Ο κανόνας που δημιουργείται από το d
μοιάζει με αυτόν τον τρόπο: bf.rule
$0 $0 $0 $0 $0 $0 $0 $1 $0 $0 $0 $2 $0 $0 $0 $3 $0 $0 $0 $4 . . . $9 $9 $9 $9123456789
Στη συνέχεια χρησιμοποιήστε hashcat -a 6 example.dict -r bf.rule -m . . . . Το
δημιουργήθηκε τελικά ως εξής:
hello0 0 0 0 Κωδικός πρόσβασης0 0 0 0 Γεια σας 0 0 0 1 Κωδικός πρόσβασης0 0 0 1 Γεια σας 0 0 0 2 Κωδικός πρόσβασης0 0 0 2 . . . Γεια σας 9 9 9 9 Κωδικός πρόσβασης9 9 9 91234567891011