Οδηγός χρήσης Hashcat: Ρυθμίσεις παραμέτρων λειτουργίας ρωγμής (εξαιρετικά λεπτομερείς πληροφορίες, αξίζει να συλλέξετε)

1. Λειτουργία συνδυασμού (-a 1)

Μερικές φορές, θα αντιμετωπίσουμε τέτοια προβλήματα, για παράδειγμα, ο κωδικός πρόσβασης είναι στη λειτουργία abcdabcd και δεν υπάρχει abcdabcd στο λεξικό μας, εάν δημιουργηθεί, θα καταλάβει τεράστιο χώρο Υπάρχει τρόπος να δημιουργηθεί abcdabcd μέσω abcd; Στο hashcat, είναι φυσικά εφικτό Σε αυτήν την ενότητα θα μιλήσουμε πρώτα για αυτό το μοτίβο, δηλαδή το μοτίβο επίθεσης συνδυασμού λεξικών (η παράμετρος εκφράζεται ως -a 1).

1. Μοτίβο συνδυασμού του ίδιου λεξικού

Αρχικά, θα περιγράψουμε την έννοια του -a 1 μέσω ενός απλού παραδείγματος και στη συνέχεια θα σας μεταφέρουμε βήμα προς βήμα στην περίπλοκη εφαρμογή αυτού του μοτίβου.

hashcat –a 1 –m 0 mima.txt –o outfile dic.txt dic.txt

0.PNG
Το νόημα αυτής της εντολής είναι η χρήση dic.txt Αυτό το λεξικό αποκρυπτογραφεί το mima.txt μετά τον συνδυασμό Εάν το dic.txt αποτελείται από το λεξικό

1.PNG
όπως φαίνεται στην παρακάτω εικόνα, το νέο ζεύγος που σχηματίζεται μετά τον συνδυασμό αυτής της εντολής. Το λεξικό που αποκρυπτογραφείται από το mima.txt είναι:

2.PNG
, δηλαδή, κάθε γραμμή στο dic.txt συνδυάζεται με τον εαυτό της για να σχηματίσει ένα νέο λεξικό.

2. Λειτουργία συνδυασμού διαφορετικών λεξικών

Ο συνδυασμός του ίδιου λεξικού εισήχθη προηγουμένως, το hashcat το υποστηρίζει επίσης ως εξής

3.PNG
αντιπροσωπεύει τη λύση του mima.txt από το λεξικό που σχηματίζεται συνδυάζοντας όλες τις γραμμές στο dic1.txt και όλες τις γραμμές στο dic2.txt. Υπό ποιες συνθήκες χρησιμοποιείται η λειτουργία συνδυασμού

; Η λειτουργία συνδυασμού είναι γενικά σε περιπτώσεις όπου ο κωδικός πρόσβασης χρήστη χωρίζεται ξεκάθαρα σε δύο τμήματα, όπως: abcd1234, asdfasdf, aaa19770101,... κ.λπ., ο κωδικός πρόσβασης εμφανίζεται ξεκάθαρα στην προηγούμενη παράγραφο και στην τελευταία παράγραφο.

3. Πράγματα που πρέπει να σημειωθούν

(1) Στη λειτουργία συνδυασμού, το hashcat μπορεί επί του παρόντος να υποστηρίξει μόνο δύο λεξικά (ή το ίδιο λεξικό δύο φορές) για συνδυασμό και δεν μπορεί να υποστηρίξει πολλά λεξικά (περισσότερα από 3 λεξικά) ή περισσότερες από 3 συνδυασμένες επιθέσεις στο ίδιο λεξικό.

Δηλαδή η ακόλουθη εντολή είναι λάθος:

hashcat  –a 1 –m 0 mima.txt –ooutfile dic.txt dic.txt

hashcat  –a 1 –m 0 mima.txt –ooutfile dic1.txt dic2.txt dic3.txt

(2) Στη λειτουργία συνδυασμού, ο κατάλογος δεν υποστηρίζεται (στο προηγούμενο άρθρο, στη λειτουργία -a 0, υποστηρίζεται ολόκληρος ο κατάλογος, δηλαδή, οι ακόλουθες δύο καταστάσεις δεν είναι δυνατές).

hashcat  –a 1 –m 0 mima.txt –ooutfile /dic/

hashcat  –a 1 –m 0 mima.txt –ooutfile /dic/*.txt

(3) Πρόβλημα επικαιρότητας

Όταν χρησιμοποιείτε τη λειτουργία συνδυασμού, εάν το λεξικό είναι πολύ μεγάλο, για παράδειγμα, δύο λεξικά είναι 10.000.000, τότε ο χώρος συνδυασμού είναι 100.000.000.000.000, που ισοδυναμεί με 10.000.000 λεξικά (κάθε λεξικό έχει 10.000.000 αντικείμενα), τότε ο χώρος είναι πολύ μεγάλος και μπορεί να υπάρξει πολλή επανάληψη Αν και η κάλυψη έχει αυξηθεί, η επικαιρότητα δεν είναι υψηλή.

  2. Λειτουργία σπάσματος βίας (-a 3)

Το σπάσμα βίας, όπως υποδηλώνει το όνομα, είναι η βίαιη εξάντληση ενός καθορισμένου χώρου απλού κειμένου, η οποία είναι μια μέθοδος χωρίς τρόπο (επειδή δεν μπορείτε να μειώσετε τον εξαντλημένο χώρο).

Πριν μιλήσουμε επίσημα για τη βίαιη ρωγμή, ας μιλήσουμε πρώτα για το εξαντλητικό χώρο. Λαμβάνοντας ως παράδειγμα τα κοινά πεζά γράμματα + αριθμούς, εάν το μήκος του κωδικού πρόσβασης είναι 4, ο χώρος του είναι 36**4=1679616, ο οποίος δεν φαίνεται να είναι μεγάλος και θα βγει σύντομα. Εάν το μήκος του κωδικού πρόσβασης είναι 8, τότε ο χώρος του είναι 36**8=2821109907456 Εάν ο χρόνος επίλυσης είναι 1000.000.000 (1 δισεκατομμύριο φορές/δευτερόλεπτο), ο χρόνος επίλυσης είναι περίπου 2820 δευτερόλεπτα, περίπου 47 λεπτά, που φαίνεται να είναι ανεκτός. Εάν το μήκος του κωδικού πρόσβασης είναι 10, τότε ο χώρος του είναι 36**10=3656158440062976 Εάν η παραγραφή της λύσης είναι 1000.000.000 (1 δισεκατομμύριο φορές/δευτερόλεπτο), τότε ο χρόνος λύσης υπερβαίνει τις 1000 ώρες, τότε δεν υπάρχει τρόπος να το αποδεχτείτε.

Υπάρχουν πολλοί διαφορετικοί τύποι λειτουργιών σπάσματος βίας (οι παράμετροι εκφράζονται ως -a 3) στο hashcat Παρακάτω, θα τους περιγράψουμε ένα προς ένα.

1. Στην απλή λειτουργία

hashcat, υπάρχουν 8 ενσωματωμένα προεπιλεγμένα σύνολα χαρακτήρων, δηλαδή l (26 πεζά γράμματα), u (26 κεφαλαία γράμματα) και d (10 αριθμοί), H (πεζά δεκαεξαδικοί χαρακτήρες), H (κεφαλαία δεκαεξαδικοί χαρακτήρες), s (ειδικοί χαρακτήρες 31), A (συλλογή από l, u, d, s 95 πλήρεις χαρακτήρες) και b (δυαδικά

0-0xff). Όπως φαίνεται στην παρακάτω εικόνα

4.PNG Παράδειγμα

(1) Εάν εξαντληθεί ο χώρος 6-bit πεζών γραμμάτων, χρησιμοποιήστε την εντολή ως εξής:

5.PNG (2) Εάν εξαντληθεί ο χώρος 8-bit πλήρους χαρακτήρων, χρησιμοποιήστε την εντολή ως εξής:

6.PNG (3) Εάν το εύρος εξάντλησης είναι ένας πλήρης αριθμητικός χώρος 4-6 bit, τότε η εντολή έχει ως εξής:

7.PNG Εδώ, προστίθεται μια παράμετρος --inrcement --increment-min 4 --inrcement --increment-max 6 αντιπροσωπεύει την ελάχιστη και τη μέγιστη τιμή του εξαντλητικού μήκους.

2. Λειτουργία συνδυασμού

Η λειτουργία συνδυασμού εδώ είναι η λειτουργία οργάνωσης υπό την εξαντλητική λειτουργία, όχι η λειτουργία (-a 1).

Δώστε ένα απευθείας παράδειγμα για να επεξηγήσετε:

(1) Ένας κωδικός πρόσβασης εξαντλεί το εύρος, υποτίθεται ότι το μήκος του κωδικού πρόσβασης είναι 6, το πρώτο ψηφίο είναι ένα πλήρες σύνολο χαρακτήρων, το δεύτερο ψηφίο είναι ένα πεζό γράμμα και το τρίτο ψηφίο είναι Τα κεφαλαία γράμματα, τα τέταρτα, πέμπτα και έκτα ψηφία είναι ένα πλήρες σύνολο χαρακτήρων, τότε η εντολή μπορεί να χρησιμοποιήσει την ακόλουθη λειτουργία:

8.PNG (2) Αρκετοί συνδυασμοί λειτουργίες δίνονται παρακάτω,

Ένα: Εάν το εύρος ενός κωδικού πρόσβασης είναι πεζά γράμματα + αριθμοί και το μήκος είναι 6, τότε η εντολή έχει ως εξής:

9.PNG Χρησιμοποιήστε -1 εδώ; Λ; Εσύ; Το d σημαίνει κεφαλαία και πεζά γράμματα + αριθμούς.

bis: Εάν το εξαντλητικό εύρος είναι 6 ψηφία, το πρώτο και το τέταρτο ψηφία είναι κεφαλαία + αριθμός, το δεύτερο ψηφίο είναι κεφαλαία, το τρίτο και το πέμπτο ψηφίο είναι κεφαλαία + αριθμός και το έκτο ψηφίο είναι αριθμός, τότε η εντολή έχει ως εξής:

10.PNG Φυσικά, μπορείτε επίσης να καθορίσετε το ελάχιστο μήκος και το μέγιστο μήκος, όπως φαίνεται στην παρακάτω εικόνα

11.PNG
3. Προσαρμοσμένη λειτουργία

Προηγουμένως, παρουσιάσαμε το hashcat Υπάρχουν 8 ενσωματωμένα σύνολα χαρακτήρων, αλλά τι γίνεται αν το σύνολο χαρακτήρων που χρειάζεται ο χρήστης δεν εμπίπτει σε αυτούς τους 8 τύπους; Τι να κάνω; Δεν πειράζει, το hashcat έχει επίσης ετοιμάσει μια πληθώρα προσαρμοσμένων μοντέλων βίαιης επίθεσης για όλους.

Χρησιμοποιώντας την εντολή hashcat –h, μπορείτε να δείτε ότι ορίζεται ο ακόλουθος τρόπος χρήσης

12.PNG Παρακάτω, θα το εξηγήσουμε μέσω παραδειγμάτων:

( 1 ) Εάν το μήκος του κωδικού πρόσβασης είναι 8 bit και κάθε bit αποτελείται από "0123456789aqwcfhj,.<>=-_+", μπορείτε να χρησιμοποιήσετε την ακόλουθη εντολή.

13.PNG Μπορείτε επίσης να γράψετε αυτούς τους χαρακτήρες σε αρχεία, όπως char.txt, χρησιμοποιώντας την παρακάτω εντολή.

14.PNG (2) Εάν το μήκος του κωδικού πρόσβασης είναι 8 bit, το πρώτο, το τρίτο και το έκτο bit βρίσκονται στο "43545yt", το δεύτερο και το τέταρτο bit βρίσκονται στο "345dfv-=_+" και το πέμπτο, Το έβδομο bit βρίσκεται στο "9vjnbbf-brg" και το όγδοο bit βρίσκεται στο "345fkfggh", μπορείτε να χρησιμοποιήσετε την ακόλουθη εντολή.

15.PNGΦυσικά, μπορείτε επίσης να γράψετε αυτούς τους χαρακτήρες σε διαφορετικά αρχεία, όπως char1.txt,..., χρησιμοποιώντας την ακόλουθη εντολή.

16.PNG Σημείωση: Ορισμένα σύμβολα θα έχουν ειδικές έννοιες στη γραμμή εντολών, επομένως όταν υπάρχουν ειδικά σύμβολα στο σύνολο χαρακτήρων, είναι καλύτερο να γράψετε αυτά τα σύμβολα σε μορφή αρχείου.

(3) Με βάση το (2), αυξήστε το ελάχιστο μήκος και το μέγιστο μήκος, όπως τα 4-8 ψηφία. Μπορείτε να χρησιμοποιήσετε την ακόλουθη εντολή.

17.PNG

3. Χρήση ορισμένων παραμέτρων

Στο προηγούμενο άρθρο, παρουσιάσαμε τη χρήση ορισμένων παραμέτρων παραμέτρους που χρησιμοποιούνται συνήθως. Σήμερα θα επικεντρωθούμε στην παρουσίαση της παραμέτρου εμφάνισης οθόνης

Το προηγούμενο άρθρο εισήγαγε εντολές που σχετίζονται με την έξοδο αρχείου (-o/--outfile-format Μέσω αυτών των εντολών, τα αποτελέσματα της αποκρυπτογράφησης του κωδικού πρόσβασης hashcat μπορούν να εξαχθούν σε μια συγκεκριμένη μορφή στο αρχείο. Αλλά κατά τη διάρκεια της λειτουργίας του hashcat, δεν μπορούμε να δούμε ποιους κωδικούς πρόσβασης αποκρυπτογράφησε το hashcat. Εάν εργαζόμαστε στο hashcat, μπορούμε να εκτυπώσουμε απευθείας τον κωδικό πρόσβασης που αποκρυπτογραφήθηκε από το hashcat στην οθόνη, κάτι που θα είναι πιο διαισθητικό και βολικό. Υπάρχουν αρκετές ακριβώς παραμέτρους στο hashcat, οι οποίες μπορούν να εξάγουν τα αποτελέσματα εκτέλεσης του hashcat στην οθόνη.

1. Η εντολή --show

show θα εξάγει τον αποκρυπτογραφημένο κατακερματισμό και τον κωδικό πρόσβασης που είναι αποθηκευμένος στην προσωρινή μνήμη στο αρχείο pot στο παράθυρο της οθόνης.

18.PNG

2. Η εντολή --left

left θα εξάγει την τιμή κατακερματισμού που δεν έχει αποκρυπτογραφηθεί από το hashcat στην οθόνη

19.PNG

3. Η εντολή --stdout

stdout δεν εκτελεί αποκρυπτογράφηση κωδικού πρόσβασης, αλλά εκτυπώνει το περιεχόμενο του λεξικού που χρησιμοποιείται για αποκρυπτογράφηση κωδικού πρόσβασης.

20.PNG

4. Συνοψίζοντας ότι υπάρχουν πολλές εντολές για το

Hashcat και οι διαφορετικές παράμετροι είναι πολύ διαφορετικές, εάν θέλετε να δώσετε πλήρη λειτουργία στις λειτουργίες και τις λειτουργίες του Hashcat, συνιστάται να χρησιμοποιείτε διαφορετικές εντολές Δοκιμάστε τις εντολές για να εξοικειωθείτε με τον συνδυασμό διαφορετικών εντολών Hashcat. Για τη λειτουργία των παραμέτρων hashcat, μπορείτε να μάθετε από την ηλεκτρονική βοήθεια hashcat (-h).

Προηγούμενο άρθρο:Το Hashcat είναι ένα εργαλείο ανατίναξης κωδικών πρόσβασης και ένα από τα βασικά εργαλεία για την ασφάλεια πληροφοριών. Συγκεντρώνω αυτό το άρθρο για να καταγράψω και να το συνοψίσω.
Επόμενο άρθρο:Κοινή χρήση εμπειρίας στο hashcat χρησιμοποιώντας επιτάχυνση GPU για τη βελτίωση της ταχύτητας αποκρυπτογράφησης

Τελευταία άρθρα

Καρφιτσωμένο άρθρο

  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform