Πώς να χρησιμοποιήσετε την κοινή χρήση τεχνολογίας hashcat

Το

hashcat έχει τέσσερις βασικές μεθόδους αποκρυπτογράφησης :
1. Λεξικό Αποκρυπτογράφηση

2. Συνδυασμός συμβολοσειράς αποκρυπτογράφηση

3. Βίαιη αποκρυπτογράφηση (καταργήθηκε) – επίθεση μάσκας (μάσκα αποκρυπτογράφηση )
4. Υβριδική αποκρυπτογράφηση
και μέθοδοι αποκρυπτογράφησης που βασίζονται σε κανόνες , καθώς και μέθοδοι εναλλαγής πεζών και κεφαλαίων, αλλά μπορούν να ταξινομηθούν ως κανόνας αποκρυπτογράφηση

Λεξικό αποκρυπτογράφηση

-a 0 -m type hashfile dictionary1 dictionary2
Φαίνεται ότι μπορείτε επίσης να χρησιμοποιήσετε gpu για να επιταχύνετε

συνδυασμό συμβολοσειρών αποκρυπτογράφηση

Εάν το περιεχόμενο στο λεξικό είναι αυτό
11
22
33

Τότε ο συνδυασμός είναι:
1111
1122
1133
2222
2233
3333

Καθορίστε τους αριστερά ή δεξιούς χαρακτήρες

  
    -k,  --rule-right=rule             Single rule applied to each Word on the right dictionary123

Για παράδειγμα:
dictionary 1:

    11 
    2212

Λεξικό 2:

    33 
    4412

Εντολές:

    -j '$-' 
    -Κ '! $'12

Η λέξη στο λεξικό $ proxy παραπάνω, -j '$-' σημαίνει προσθήκη ενός -, -k '$ στη δεξιά πλευρά της λέξης! ' σημαίνει προσθήκη ενός στην αριστερή πλευρά της λέξης!
Έτσι ο συνδυασμός που προκύπτει είναι:

    11-33! 
    22-33! 
    11-44! 
    22-44! 1234

Mask Attack

, η επίσημη εξήγηση είναι σχετικά απλή, δηλαδή, η επίθεση μάσκας είναι ισχυρότερη από το brute-force, μειώνοντας τον αριθμό των πινάκων κωδικών πρόσβασης ο αριθμός των κωδικών πρόσβασης Ο αλγόριθμος δεν έχει εισαχθεί πολύ (με βάση το αρχείο hcmask), αλλά απλώς αναφέρει τη μείωση του αριθμού των κωδικών πρόσβασης μέσω ορισμένων συμβατικών μορφών κωδικών πρόσβασης, για παράδειγμα: "Kele1997", όταν η βία αποκρυπτογραφεί , θα απαριθμηθεί Όλες οι δυνατότητες κ.λπ. Αλλά κατά την επίθεση μάσκας, το πρόγραμμα θα προσπαθήσει να γράψει μόνο τα πρώτα γράμματα με κεφαλαία γράμματα, επειδή οι περισσότεροι κωδικοί πρόσβασης σπάνια έχουν κεφαλαία γράμματα στη δεύτερη ή τρίτη θέση Χρησιμοποιήστε αυτούς τους κανόνες για να μειώσετε τον αριθμό των υποψηφίων κωδικών πρόσβασης

Επίσημα Λέγεται ότι το mask attack δεν έχει κανένα μειονέκτημα σε σύγκριση με το brute-force, επειδή το mask attack μπορεί να δημιουργήσει όλους τους κωδικούς πρόσβασης brute-force

σύνολο χαρακτήρων

 ενσωματωμένο σύνολο χαρακτήρων 
? l = abcdefghijklmnopqrstuvwxyz 
? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ 
? d = 0123456789 
? h = 0123456789abcdef 
? H = 0123456789ABCDEF 
? s = «Χώρος»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ 
? Α = ; Λ; Εσύ; Δ; Σ 
? b =  0 - 0xff123456789

Υπάρχουν σύνολα χαρακτήρων στον κατάλογο του προγράμματος που περιέχουν διάφορους περίεργους χαρακτήρες, μπορείτε να χρησιμοποιήσετε αυτά τα αρχεία

Το hashcat έχει τέσσερις παραμέτρους για τον καθορισμό ενός προσαρμοσμένου συνόλου χαρακτήρων
–custom-charset1=CS
–custom-charset2=CS
–custom-charset3=CS
–custom-charset4=CS
Αυτές οι τέσσερις παράμετροι μπορούν να αντικατασταθούν με τις συντομογραφίες -1, -2, -3 και -4. Μπορείτε να καθορίσετε ένα προσαρμοσμένο σύνολο χαρακτήρων για την αποκρυπτογράφηση

Η ακόλουθη εντολή ορίζει το πρώτο προσαρμοσμένο σύνολο χαρακτήρων (-1) σε χαρακτήρες συγκεκριμένους για τη ρωσική γλώσσα:
-1 charsets/special/russian/ru_ISO-8859-5-special.hcchr

Αύξηση μήκους κωδικού πρόσβασης

Δεν χρειάζεται να καθορίσουμε το σταθερό μήκος του κωδικού πρόσβασης Μπορούμε να καθορίσουμε την παράμετρο –increment

 -i,  --Αύξηση                |      | Ενεργοποίηση Μάσκα Αύξηση Λειτουργία                          <55x50>      Num  | Stop mask incrementing at X                   123

Hashcat mask files

-a 3 hash.txt mask_file.hcmask  Φορτώστε το αρχείο hcmask και χρησιμοποιήστε τη μάσκα στο αρχείο για να αποκρυπτογραφήσετε

Το

hashcat συνοδεύεται από πολλά αρχεία hcmask, τα οποία τοποθετούνται κάτω από τον κατάλογο προγράμματος mask/

Η συμβολοσειρά μετά από δεκαεξαδικό χαρακτήρα

--hex-charset  είναι 16

Ο κωδικός πρόσβασης που δημιουργείται από την ανάμειξη αποκρυπτογράφησης

είναι ένας συνδυασμός χαρακτήρων που δημιουργούνται από το λεξικό και τη βίαιη αποκρυπτογράφηση
για παράδειγμα : dict

    κωδικός πρόσβασης 
    hello12

hashcat64 -A 6 example.dict ? Δ; Δ; Δ; Δ
; Δ; Δ; Δ; Το d αντιπροσωπεύει έναν ακέραιο τεσσάρων ψηφίων
, επομένως η τελική υποψήφια ακολουθία κωδικού πρόσβασης που δημιουργήθηκε είναι:

    password0000 
    Κωδικό0001 
    Κωδικό0002 
    . 
    . 
    . 
    Κωδικός πρόσβασης99991234567

hashcat64 -a 6 ? Δ; Δ; Δ; d example.dict
Αποτέλεσμα:

0000password 
0001Κωδικός πρόσβασης 
. 
. 
. 
9999password123456

Χρησιμοποιήστε κανόνες για την προσομοίωση υβριδικής επίθεσης   (Χρησιμοποιήστε κανόνες για την προσομοίωση υβριδικής επίθεσης, δεν υπάρχει τρόπος μετάφρασης)

Χρησιμοποιήστε κανόνες για τη δημιουργία βίας Αποκρυπτογράφηση Οι κανόνες που απαιτούνται και, στη συνέχεια, το δημιουργημένο αρχείο κανόνων μπορεί να φορτωθεί χρησιμοποιώντας το hashcat -r και να αναμειχθεί με λεξικό σε υποψήφιο κωδικό πρόσβασης
Για παράδειγμα: example.dict

 Γεια σας 
κωδικός πρόσβασης12

hash -o bf.rule '$; Δ $; Δ $; Δ $; Ο κανόνας που δημιουργείται από το d

μοιάζει με αυτόν τον τρόπο: bf.rule

$0 $0 $0 $0 
$0 $0 $0 $1 
$0 $0 $0 $2 
$0 $0 $0 $3 
$0 $0 $0 $4 
. 
. 
. 
$9 $9 $9 $9123456789

Στη συνέχεια χρησιμοποιήστε hashcat -a 6 example.dict -r bf.rule -m . . . . Το
δημιουργήθηκε τελικά ως εξής:

    hello0 0 0 0 
    Κωδικός πρόσβασης0 0 0 0 
    Γεια σας 0 0 0 1 
    Κωδικός πρόσβασης0 0 0 1 
    Γεια σας 0 0 0 2 
    Κωδικός πρόσβασης0 0 0 2 
    . 
    . 
    . 
    Γεια σας 9 9 9 9 
    Κωδικός πρόσβασης9 9 9 91234567891011

Προηγούμενο άρθρο:hashcat Αρκετοί τρόποι επίθεσης hashcat
Επόμενο άρθρο:Το Hashcat είναι ένα εργαλείο ανατίναξης κωδικών πρόσβασης και ένα από τα βασικά εργαλεία για την ασφάλεια πληροφοριών. Συγκεντρώνω αυτό το άρθρο για να καταγράψω και να το συνοψίσω.

Τελευταία άρθρα

Καρφιτσωμένο άρθρο

  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform