Το Hashcat είναι ένα εργαλείο ανατίναξης κωδικών πρόσβασης και ένα από τα βασικά εργαλεία για την ασφάλεια πληροφοριών. Συγκεντρώνω αυτό το άρθρο για να καταγράψω και να το συνοψίσω.

Το Hashcat είναι ένα εργαλείο έκρηξης κωδικού πρόσβασης και ένα από τα βασικά εργαλεία για την ασφάλεια των πληροφοριών. Συγκεντρώνω αυτό το άρθρο για να το καταγράψω και να το συνοψίσω σε περίπτωση έκτακτης ανάγκης.

Εισαγωγή

Το Hashcat είναι το ταχύτερο πρόγραμμα σπασίματος κωδικών πρόσβασης στον κόσμο. Είναι ένα κατανεμημένο εργαλείο ανοιχτού κώδικα που υποστηρίζει πολλαπλές πλατφόρμες και αλγόριθμους.

Επίσημο: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Crack τύπος κατακερματισμού

Καθορίζει τον τύπο κατακερματισμού που πρόκειται να σπάσει, ακολουθούμενο από τον αριθμό που αντιστοιχεί στον τύπο κατακερματισμού

-a Λειτουργία ρωγμής

Καθορίζει τη λειτουργία ρωγμής που θα χρησιμοποιηθεί και η τιμή του αναφέρεται στις παραμέτρους που αντιμετωπίζουν:

- [ Attack Modes ] - 

  # | Λειτουργία 
 ===+====== 
  0 | Straight                #  απευθείας ρωγμή λεξικού 
  1 | συνδυασμός             # συνδυασμός ρωγμή 
  3 | Brute-force             #  μάσκα βίαιη ρωγμή 
  6 | υβριδικό λίστα λέξεων + μάσκα  # λεξικό + μάσκα ρωγμή 
  7 | Hybrid Mask + Wordlist  # Mask+dictionary crack

–increment

Ενεργοποιήστε τη λειτουργία αυξητικής ρωγμής και αφήστε το hashcat να εκτελέσει τη ρωγμή του ελάχιστου μήκους του κωδικού πρόσβασης

–increment-min

εντός του καθορισμένου εύρους μήκους κωδικού πρόσβασης, ο οποίος είναι απευθείας ίσος με έναν ακέραιο Απλώς, διαμορφώστε τη λειτουργία αύξησης για να χρησιμοποιήσετε το μέγιστο μήκος του κωδικού πρόσβασης

–increment-max

, ο οποίος μπορεί να είναι απευθείας ίσος με έναν ακέραιο αριθμό, διαμορφώστε τη λειτουργία αύξησης για να χρησιμοποιήσετε μαζί

–force

Αγνοήστε το προειδοποιητικό μήνυμα κατά τη διαδικασία ρωγμής

–remove

Διαγράψτε τον κατακερματισμό που έχει σπάσει με επιτυχία

-O

--outfile  Καθορίζει τον επιτυχημένο κατακερματισμό και την τοποθεσία αποθήκευσης του αντίστοιχου κωδικού πρόσβασης απλού κειμένου

-O

--optimized-kernel-enable  Ενεργοποιήστε τον βελτιστοποιημένο πυρήνα (περιορισμένο μήκος κωδικού πρόσβασης)

-d

--opencl-devices  Καθορίστε τις συσκευές του opencl, η λίστα των συσκευών που υποστηρίζω εδώ είναι η εξής:


Code


* Device #1: Intel(R) Core(TM) i7-9750H CPU @ 2.60GHz, Παράλειψη 
* Συσκευή #2: Intel(R) UHD Γραφικά 630, 384/1536 MB με δυνατότητα κατανομής, 24MCU 
* Συσκευή #3: AMD Radeon Pro 555X Compute Engine, 1024/4096 MB  κατανεμημένο, 12MCU

-D

--opencl-device-types  Καθορίστε τον τύπο συσκευής του opencl, το Hashcat υποστηρίζει τους ακόλουθους τύπους συσκευών:


bash


1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor

Συνήθως χρησιμοποιούμενο  -D 2  Καθορίστε τη ρωγμή GPU

Mask crack

Mask rules


bash


 ;  | σύνολο χαρακτήρων===+== 
 l | abcdefghijklmnopqrstuvwxyz          # Πεζά γράμματα a-z 
 u | ABCDEFGHIJKLMNOPQRSTUVWXYZ          # κεφαλαία γράμματα Α-Ζ 
 d | 0123456789                          #  αριθμός  0-9 
 h | 0123456789abcdef                    # αριθμός  + abcdef 
 H | 0123456789ABCDEF                    # αριθμός  + ABCDEF 
 s |  ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~   # Ειδικοί χαρακτήρες     
 α | ; Λ; Εσύ; Δ; s                             #  Όλοι οι ορατοί χαρακτήρες στο πληκτρολόγιο 
 b |  0 - 0xff                         #  μπορεί να είναι ένας προσαρμοσμένος κανόνας μάσκας 

που χρησιμοποιείται για να αντιστοιχίσει κωδικούς πρόσβασης όπως space


bash


--custom-charset1 [chars] ισοδύναμο με  -1 
--custom-charset2 [chars] ισοδυναμεί με  -2 
--custom-charset3 [chars] ισοδυναμεί με  -3 
--custom-charset4 [chars] ισοδυναμεί με  -4

χρησιμοποιώντας   στη μάσκα; 1、? 2、? 3、? 4  για να αντιπροσωπεύσει

μερικές περιπτώσεις:


bash


--custom-charset1 abcd123456! @-+

Αυτή τη στιγμή; 1 σημαίνει  abcd123456! @-+


bash


--προσαρμοσμένο σύνολο χαρακτήρων 2 ; Λ; d

αυτή τη στιγμή; 2 σημαίνει  ; Λ; d  είναι  ; h αριθμός + πεζά γράμματα:


bash


-3 abcdef -4 123456

Αυτή τη στιγμή  ; 3? 3? 3? 3? 4? 4? 4? 4  σημαίνει ότι τα τέσσερα πρώτα ψηφία μπορεί να είναι  abcdef και τα τέσσερα τελευταία ψηφία μπορεί να είναι  123456

ρωγμή λεξικού


κωδικός


1q2w3e4r` Η τιμή MD5 είναι `5416d7cd6ef195a0f7622a9c56b55e84


bash


hashcat -a 0 -m 0 '5416d7cd6ef195a0f7622a9c56b55e84' hashpass.txt -o success.txt

Διαγράψτε τον σπασμένο κωδικό πρόσβασης

Μερικές φορές θα εμφανιστεί η ακόλουθη προτροπή όταν σπάσει:


κωδικός


Πληροφορίες: Όλοι οι κατακερματισμοί Βρέθηκαν στο potfile!  Use --show to display them.

Αυτό δείχνει ότι ο κωδικός πρόσβασης έχει σπάσει με επιτυχία στο παρελθόν, επομένως το hashcat δεν θα εμφανίζεται πλέον, μπορείτε να προσθέσετε την παράμετρο  --show  αργότερα για να εμφανίσετε τον κωδικό πρόσβασης:


bash


hashcat -a 0 -m 0 'cbc8f5435c87e13c5d14e6ce92358d68' hashpass.txt --show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc

Το Hashcat αποθηκεύει τα επιτυχώς σπασμένα αρχεία κωδικού πρόσβασης: ~/.hashcat/hashcat.potfile

Εάν θέλετε να εμφανίσετε απευθείας τον σπασμένο κωδικό πρόσβασης, μπορείτε να διαγράψετε απευθείας το αρχείο.

Μαζική σπάση


bash


# Διαγράψτε τις προηγούμενες επιτυχημένες εγγραφές rm ~/.hashcat/hashcat.potfile# hash.txt είναι ο κωδικός πρόσβασης που πρόκειται να σπάσει  hashpass.txt είναι το λεξικό   Εξάγετε το αποτέλεσμα της ρωγμής στο success.txt  και διαγράψτε το επιτυχώς σπασμένο hashcat -a 0 -m 0 hash.txt hashpass.txt -o success.txt --αφαιρέστε

combo crack

multi-dictionary crack


bash


hashcat -a 1 -m{ 

Λεξικό + Mask Crack


bash


echo -n admin888 |openssl md5 
7fef6171469e80d32c0559f88b377245

Crack  admin888  τιμή MD5:


bash


hashcat -a 6 -m 0 '7fef6171469e80d32c0559f88b377245' hashpass.txt -O

mask + dictionary crack


bash


hashcat -a 7 -m 0 '7fef6171469e80d32c0559f88b377245' 'admi; Λ; Δ; Δ; d' hashpass.txt  -O

Crack Case

8bit MD5 Encryption Digital Crack

to 23323323 MD5 Encryption:


bash


$ echo -n 23323323 |openssl MD5 
5a745e31dbbd93f4c86d1ef82281688b

Χρησιμοποιήστε hashcat για να σπάσετε:


bash


hashcat -a 3 -m 0 --force '5a745e31dbbd93f4c86d1ef82281688b' '; Δ; Δ; Δ; Δ; Δ; Δ; Δ; d' -O

8-bit MD5 κρυπτογραφημένα κεφαλαία και πεζά γράμματα crack


bash


$ echo -n PassWord |openssl MD5 
a9d402bfcde5792a8b531b3a82669585

Χρησιμοποιήστε hashcat για να σπάσετε:


bash


hashcat -a 3 -m 0 -1 '; Λ; u' --force  'a9d402bfcde5792a8b531b3a82669585' '; 1? 1? 1? 1? 1? 1? 1? 1' -O

Αυτό ορίζει έναν προσαρμοσμένο κανόνα  -1 Αυτή τη στιγμή,  ; 1  σημαίνει  ; Λ; u, δηλαδή κεφαλαία και πεζά γράμματα.

5-7bit MD5 κρυπτογραφημένα κεφαλαία και πεζά γράμματα + αριθμητική ρωγμή Η τιμή MD5 του

Admin88  είναι  2792e40d60bac94b4b163b93566e65a9


bash


hashcat -a 3 -m 0 -1 '; Λ; Εσύ; d' --δύναμη  '2792e40d60bac94b4b163b93566e65a9' --αύξηση --αύξηση-min 5 --αύξηση-μέγιστη 7 '; 1? 1? 1? 1? 1? 1? 1' -O

Αυτό ορίζει έναν προσαρμοσμένο κανόνα  -1 Αυτή τη στιγμή,  ; 1  σημαίνει  ; Λ; Εσύ; Δ, δηλαδή κεφαλαία και πεζά γράμματα + αριθμοί.

admin Αρχικά 10 ψηφία MD5 κρυπτογραφημένα κεφαλαία και πεζά γράμματα + αριθμητική ρωγμή

admin23323  έχει μια τιμή MD5 για  a9991129897a44e0d1c2855c3d7dccc4


bash


hashcat -a 3 -m 0 -1 '; Λ; Εσύ; d' --force  'a9991129897a44e0d1c2855c3d7dccc4' 'διαχειριστής; 1? 1? 1? 1? 1' -O

MySQL4.1/MySQL5

Προβολή του κωδικού πρόσβασης του MySQL:


mysql


mysql> select Password from mysql.user; 
+-------------------------------------------+ 
| Κωδικός πρόσβασης                                  | 
+-------------------------------------------+ 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
+-------------------------------------------+ 
4 rows in set (0.00 sec)

Στη συνέχεια ξεκινήστε με το λεξικό crack:


bash


hashcat -a 0 -m 300 --force '81F5E21E35407D884A6CD4A731AEBFB6AF209E1B' hashpass.txt -O

Linux /etc/shadow sha512crypt $6$, SHA512 (Unix)

Προβολή αρχείου κωδικού πρόσβασης  /etc/shadow :


bash



root@kali-linux:~# cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:999999:7::: 
δαιμον:*:18024:0:99999:7::: 
Κάδος:*:18024:0:99999:7::: 
σύς:*:18024:0:99999:7::: 
Συγχρονισμός:*:18024:0:99999:7::: 
Παιχνίδια:*:18024:0:99999:7::: 
Άντρα:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Ταχυδρομείο:*:18024:0:99999:7::: 
Νέα:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
πληρεξούσιο:*:18024:0:99999:7::: 
www-δεδομένα:*:18024:0:99999:7::: 
Αντίγραφο ασφαλείας:*:18024:0:99999:7::: 
Λίστα:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
σκνίψα:*:18024:0:99999:7::: 
κανένα:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
systemd-network:*:18024:0:99999:7::: 
systemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ΝΤΠ:*:18024:0:99999:7::: 
messagebus:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
κόκκινες κάλτσες:!: 18024:0:99999:7::: 
ΤΣΣ:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
Ιωδίνο:*:18024:0:99999:7::: 
ΜΙΡΕΔΟ:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
Ταχυδρομείο:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
stunnel4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
ΣΣΛΧ:!: 18024:0:99999:7::: 
Παλμός:*:18024:0:99999:7::: 
Ομιλία-Αποστολέας:!: 18024:0:99999:7::: 
ΑΒΑΧΙ:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
Χρώμα:*:18024:0:99999:7::: 
Γεωενδείξει:*:18024:0:99999:7::: 
Βασιλιάς-Φισερ:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
Δράδης:*:18024:0:99999:7::: 
βοδινό-xss:*:18024:0:99999:7::: 
systemd-coredump:!!: 18082:

Μπορείτε να δείτε ότι το  root  έχει κωδικό πρόσβασης Η μέθοδος κρυπτογράφησης του επιφανειακού κατακερματισμού  $6  που χρησιμοποιήθηκε προηγουμένως είναι: sha512crypt $6 $, SHA512 (Unix).


bash


#  Μάσκα σπάει τον κωδικό πρόσβασης ρίζας   δεν καταγράφει τον επιτυχώς σπασμένο κατακερματισμό   στο αρχείο potfile Καθορίστε τη συσκευή 2 (οθόνη πυρήνα) για να εκτελέσει τον κωδικό πρόσβασης   και ενεργοποιήστε τη βελτιστοποίηση του hashcat -a 3 -m 1800 --force  '$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '; Λ; Λ; Λ; l' -O -d 2 --potfile-disable#  Mask Crack root Password   Αγνοήστε το όνομα χρήστη   Μην καταγράψετε την επιτυχημένη ρωγμή στο potfile Καθορίστε τη συσκευή 2 (οθόνη πυρήνα) για να εκτελέσετε τον κωδικό πρόσβασης   και ενεργοποιήστε τη βελτιστοποίηση του hashcat -A 3 -m 1800 --force  'root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '; Λ; Λ; Λ; l' -O -d 2 --username --potfile-disable

Η ενσωματωμένη CPU και τα ανεξάρτητα γραφικά στο macOS δεν μπορούν να σπάσουν , εδώ ο ίδιος ο Guoguang άλλαξε χειροκίνητα μεταξύ  -d 2  και χρησιμοποίησε την οθόνη πυρήνα για να εκτελέσει με επιτυχία:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

ρωγμή λεξικού Windows LM Hash


bash


hashcat -a 0 -m 3000 --force '921988ba001dc8e14a3b108f3fa6cb6d' password.txt

Λεξικό Crack Windows NTLM Hash


bash


hashcat -a 0 -m 1000 --force 'e19ccf75ee54e06b06a5907af13cef42' password.txt

distribution crack

parametertypedescriptionΠαράδειγμα κατανόησης του Guoguang
–brain-server
Enable brain serverEnable master server
-z, –brain-client
Enable brain client, activates -SEnable distributed client
–brain-client-featuresNumΟρισμός χαρακτηριστικών πελάτη εγκεφάλου, δείτε παρακάτωΟρισμός χαρακτηριστικών πελάτη–brain-client-features=3
–brain-hostStrBrain server host (IP or domain)IP ή domain του κύριου διακομιστή–brain-host=127.0.0.1
–brain-portportθύρα διακομιστή εγκεφάλουθύρα κύριου διακομιστή–brain-port=13743
–brain-passwordStrΚωδικός πρόσβασης ελέγχου ταυτότητας διακομιστή εγκεφάλουΚωδικός πρόσβασης ελέγχου ταυτότητας του κύριου διακομιστή–brain-password=e8acfc7280c48009
–brain-sessionHexOverrides automatically calculated brain session αντικαθιστά αυτόματα την υπολογισμένη κύρια συνεδρία –brain-session=0x2ae611db
–brain-session-whitelistHexΕπιτρέψτε μόνο δεδομένες συνεδρίες, διαχωρισμένες με κόμματα Επιτρέπεται μόνο η δεδομένη συνομιλία, διαχωρισμένη με κόμμα –brain-session-whitelist=0x2ae611db

Χαρακτηριστικά πελάτη


bash


- [ brain Client Features ] -  # | Features 
 ===+======== 
  1 | Αποστολή hashed Κωδικοί πρόσβασης                       #<29x2 9>Στείλτε σπασμένο κωδικό πρόσβασης 
  2 | Αποστολή Επίθεση Θέσεις                       #  Αποστολή σπασμένης τοποθεσίας 
  3 | Send hashed passwords and attack positions  # Send hashed passwords and                                         

Προηγούμενο άρθρο:Πώς να χρησιμοποιήσετε την κοινή χρήση τεχνολογίας hashcat
Επόμενο άρθρο:Οδηγός χρήσης Hashcat: Ρυθμίσεις παραμέτρων λειτουργίας ρωγμής (εξαιρετικά λεπτομερείς πληροφορίες, αξίζει να συλλέξετε)

Τελευταία άρθρα

Καρφιτσωμένο άρθρο

  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform