Μερικές φορές, θα αντιμετωπίσουμε τέτοια προβλήματα, για παράδειγμα, ο κωδικός πρόσβασης είναι στη λειτουργία abcdabcd και δεν υπάρχει abcdabcd στο λεξικό μας, εάν δημιουργηθεί, θα καταλάβει τεράστιο χώρο Υπάρχει τρόπος να δημιουργηθεί abcdabcd μέσω abcd; Στο hashcat, είναι φυσικά εφικτό Σε αυτήν την ενότητα θα μιλήσουμε πρώτα για αυτό το μοτίβο, δηλαδή το μοτίβο επίθεσης συνδυασμού λεξικών (η παράμετρος εκφράζεται ως -a 1).
Αρχικά, θα περιγράψουμε την έννοια του -a 1 μέσω ενός απλού παραδείγματος και στη συνέχεια θα σας μεταφέρουμε βήμα προς βήμα στην περίπλοκη εφαρμογή αυτού του μοτίβου.
hashcat –a 1 –m 0 mima.txt –o outfile dic.txt dic.txt
Το νόημα αυτής της εντολής είναι η χρήση dic.txt Αυτό το λεξικό αποκρυπτογραφεί το mima.txt μετά τον συνδυασμό Εάν το dic.txt αποτελείται από το λεξικό
όπως φαίνεται στην παρακάτω εικόνα, το νέο ζεύγος που σχηματίζεται μετά τον συνδυασμό αυτής της εντολής. Το λεξικό που αποκρυπτογραφείται από το mima.txt είναι:
, δηλαδή, κάθε γραμμή στο dic.txt συνδυάζεται με τον εαυτό της για να σχηματίσει ένα νέο λεξικό.
Ο συνδυασμός του ίδιου λεξικού εισήχθη προηγουμένως, το hashcat το υποστηρίζει επίσης ως εξής
αντιπροσωπεύει τη λύση του mima.txt από το λεξικό που σχηματίζεται συνδυάζοντας όλες τις γραμμές στο dic1.txt και όλες τις γραμμές στο dic2.txt. Υπό ποιες συνθήκες χρησιμοποιείται η λειτουργία συνδυασμού
; Η λειτουργία συνδυασμού είναι γενικά σε περιπτώσεις όπου ο κωδικός πρόσβασης χρήστη χωρίζεται ξεκάθαρα σε δύο τμήματα, όπως: abcd1234, asdfasdf, aaa19770101,... κ.λπ., ο κωδικός πρόσβασης εμφανίζεται ξεκάθαρα στην προηγούμενη παράγραφο και στην τελευταία παράγραφο.
(1) Στη λειτουργία συνδυασμού, το hashcat μπορεί επί του παρόντος να υποστηρίξει μόνο δύο λεξικά (ή το ίδιο λεξικό δύο φορές) για συνδυασμό και δεν μπορεί να υποστηρίξει πολλά λεξικά (περισσότερα από 3 λεξικά) ή περισσότερες από 3 συνδυασμένες επιθέσεις στο ίδιο λεξικό.
Δηλαδή η ακόλουθη εντολή είναι λάθος:
hashcat –a 1 –m 0 mima.txt –ooutfile dic.txt dic.txt
hashcat –a 1 –m 0 mima.txt –ooutfile dic1.txt dic2.txt dic3.txt
(2) Στη λειτουργία συνδυασμού, ο κατάλογος δεν υποστηρίζεται (στο προηγούμενο άρθρο, στη λειτουργία -a 0, υποστηρίζεται ολόκληρος ο κατάλογος, δηλαδή, οι ακόλουθες δύο καταστάσεις δεν είναι δυνατές).
hashcat –a 1 –m 0 mima.txt –ooutfile /dic/
hashcat –a 1 –m 0 mima.txt –ooutfile /dic/*.txt
(3) Πρόβλημα επικαιρότητας
Όταν χρησιμοποιείτε τη λειτουργία συνδυασμού, εάν το λεξικό είναι πολύ μεγάλο, για παράδειγμα, δύο λεξικά είναι 10.000.000, τότε ο χώρος συνδυασμού είναι 100.000.000.000.000, που ισοδυναμεί με 10.000.000 λεξικά (κάθε λεξικό έχει 10.000.000 αντικείμενα), τότε ο χώρος είναι πολύ μεγάλος και μπορεί να υπάρξει πολλή επανάληψη Αν και η κάλυψη έχει αυξηθεί, η επικαιρότητα δεν είναι υψηλή.
Το σπάσμα βίας, όπως υποδηλώνει το όνομα, είναι η βίαιη εξάντληση ενός καθορισμένου χώρου απλού κειμένου, η οποία είναι μια μέθοδος χωρίς τρόπο (επειδή δεν μπορείτε να μειώσετε τον εξαντλημένο χώρο).
Πριν μιλήσουμε επίσημα για τη βίαιη ρωγμή, ας μιλήσουμε πρώτα για το εξαντλητικό χώρο. Λαμβάνοντας ως παράδειγμα τα κοινά πεζά γράμματα + αριθμούς, εάν το μήκος του κωδικού πρόσβασης είναι 4, ο χώρος του είναι 36**4=1679616, ο οποίος δεν φαίνεται να είναι μεγάλος και θα βγει σύντομα. Εάν το μήκος του κωδικού πρόσβασης είναι 8, τότε ο χώρος του είναι 36**8=2821109907456 Εάν ο χρόνος επίλυσης είναι 1000.000.000 (1 δισεκατομμύριο φορές/δευτερόλεπτο), ο χρόνος επίλυσης είναι περίπου 2820 δευτερόλεπτα, περίπου 47 λεπτά, που φαίνεται να είναι ανεκτός. Εάν το μήκος του κωδικού πρόσβασης είναι 10, τότε ο χώρος του είναι 36**10=3656158440062976 Εάν η παραγραφή της λύσης είναι 1000.000.000 (1 δισεκατομμύριο φορές/δευτερόλεπτο), τότε ο χρόνος λύσης υπερβαίνει τις 1000 ώρες, τότε δεν υπάρχει τρόπος να το αποδεχτείτε.
Υπάρχουν πολλοί διαφορετικοί τύποι λειτουργιών σπάσματος βίας (οι παράμετροι εκφράζονται ως -a 3) στο hashcat Παρακάτω, θα τους περιγράψουμε ένα προς ένα.
hashcat, υπάρχουν 8 ενσωματωμένα προεπιλεγμένα σύνολα χαρακτήρων, δηλαδή l (26 πεζά γράμματα), u (26 κεφαλαία γράμματα) και d (10 αριθμοί), H (πεζά δεκαεξαδικοί χαρακτήρες), H (κεφαλαία δεκαεξαδικοί χαρακτήρες), s (ειδικοί χαρακτήρες 31), A (συλλογή από l, u, d, s 95 πλήρεις χαρακτήρες) και b (δυαδικά
Παράδειγμα
(1) Εάν εξαντληθεί ο χώρος 6-bit πεζών γραμμάτων, χρησιμοποιήστε την εντολή ως εξής:
(2) Εάν εξαντληθεί ο χώρος 8-bit πλήρους χαρακτήρων, χρησιμοποιήστε την εντολή ως εξής:
(3) Εάν το εύρος εξάντλησης είναι ένας πλήρης αριθμητικός χώρος 4-6 bit, τότε η εντολή έχει ως εξής:
Εδώ, προστίθεται μια παράμετρος --inrcement --increment-min 4 --inrcement --increment-max 6 αντιπροσωπεύει την ελάχιστη και τη μέγιστη τιμή του εξαντλητικού μήκους.
Η λειτουργία συνδυασμού εδώ είναι η λειτουργία οργάνωσης υπό την εξαντλητική λειτουργία, όχι η λειτουργία (-a 1).
Δώστε ένα απευθείας παράδειγμα για να επεξηγήσετε:
(1) Ένας κωδικός πρόσβασης εξαντλεί το εύρος, υποτίθεται ότι το μήκος του κωδικού πρόσβασης είναι 6, το πρώτο ψηφίο είναι ένα πλήρες σύνολο χαρακτήρων, το δεύτερο ψηφίο είναι ένα πεζό γράμμα και το τρίτο ψηφίο είναι Τα κεφαλαία γράμματα, τα τέταρτα, πέμπτα και έκτα ψηφία είναι ένα πλήρες σύνολο χαρακτήρων, τότε η εντολή μπορεί να χρησιμοποιήσει την ακόλουθη λειτουργία:
(2) Αρκετοί συνδυασμοί λειτουργίες δίνονται παρακάτω,
Ένα: Εάν το εύρος ενός κωδικού πρόσβασης είναι πεζά γράμματα + αριθμοί και το μήκος είναι 6, τότε η εντολή έχει ως εξής:
Χρησιμοποιήστε -1 εδώ; Λ; Εσύ; Το d σημαίνει κεφαλαία και πεζά γράμματα + αριθμούς.
bis: Εάν το εξαντλητικό εύρος είναι 6 ψηφία, το πρώτο και το τέταρτο ψηφία είναι κεφαλαία + αριθμός, το δεύτερο ψηφίο είναι κεφαλαία, το τρίτο και το πέμπτο ψηφίο είναι κεφαλαία + αριθμός και το έκτο ψηφίο είναι αριθμός, τότε η εντολή έχει ως εξής:
Φυσικά, μπορείτε επίσης να καθορίσετε το ελάχιστο μήκος και το μέγιστο μήκος, όπως φαίνεται στην παρακάτω εικόνα
Προηγουμένως, παρουσιάσαμε το hashcat Υπάρχουν 8 ενσωματωμένα σύνολα χαρακτήρων, αλλά τι γίνεται αν το σύνολο χαρακτήρων που χρειάζεται ο χρήστης δεν εμπίπτει σε αυτούς τους 8 τύπους; Τι να κάνω; Δεν πειράζει, το hashcat έχει επίσης ετοιμάσει μια πληθώρα προσαρμοσμένων μοντέλων βίαιης επίθεσης για όλους.
Χρησιμοποιώντας την εντολή hashcat –h, μπορείτε να δείτε ότι ορίζεται ο ακόλουθος τρόπος χρήσης
Παρακάτω, θα το εξηγήσουμε μέσω παραδειγμάτων:
( 1 ) Εάν το μήκος του κωδικού πρόσβασης είναι 8 bit και κάθε bit αποτελείται από "0123456789aqwcfhj,.<>=-_+", μπορείτε να χρησιμοποιήσετε την ακόλουθη εντολή.
Μπορείτε επίσης να γράψετε αυτούς τους χαρακτήρες σε αρχεία, όπως char.txt, χρησιμοποιώντας την παρακάτω εντολή.
(2) Εάν το μήκος του κωδικού πρόσβασης είναι 8 bit, το πρώτο, το τρίτο και το έκτο bit βρίσκονται στο "43545yt", το δεύτερο και το τέταρτο bit βρίσκονται στο "345dfv-=_+" και το πέμπτο, Το έβδομο bit βρίσκεται στο "9vjnbbf-brg" και το όγδοο bit βρίσκεται στο "345fkfggh", μπορείτε να χρησιμοποιήσετε την ακόλουθη εντολή.
Φυσικά, μπορείτε επίσης να γράψετε αυτούς τους χαρακτήρες σε διαφορετικά αρχεία, όπως char1.txt,..., χρησιμοποιώντας την ακόλουθη εντολή.
Σημείωση: Ορισμένα σύμβολα θα έχουν ειδικές έννοιες στη γραμμή εντολών, επομένως όταν υπάρχουν ειδικά σύμβολα στο σύνολο χαρακτήρων, είναι καλύτερο να γράψετε αυτά τα σύμβολα σε μορφή αρχείου.
(3) Με βάση το (2), αυξήστε το ελάχιστο μήκος και το μέγιστο μήκος, όπως τα 4-8 ψηφία. Μπορείτε να χρησιμοποιήσετε την ακόλουθη εντολή.
Στο προηγούμενο άρθρο, παρουσιάσαμε τη χρήση ορισμένων παραμέτρων παραμέτρους που χρησιμοποιούνται συνήθως. Σήμερα θα επικεντρωθούμε στην παρουσίαση της παραμέτρου εμφάνισης οθόνης
Το προηγούμενο άρθρο εισήγαγε εντολές που σχετίζονται με την έξοδο αρχείου (-o/--outfile-format Μέσω αυτών των εντολών, τα αποτελέσματα της αποκρυπτογράφησης του κωδικού πρόσβασης hashcat μπορούν να εξαχθούν σε μια συγκεκριμένη μορφή στο αρχείο. Αλλά κατά τη διάρκεια της λειτουργίας του hashcat, δεν μπορούμε να δούμε ποιους κωδικούς πρόσβασης αποκρυπτογράφησε το hashcat. Εάν εργαζόμαστε στο hashcat, μπορούμε να εκτυπώσουμε απευθείας τον κωδικό πρόσβασης που αποκρυπτογραφήθηκε από το hashcat στην οθόνη, κάτι που θα είναι πιο διαισθητικό και βολικό. Υπάρχουν αρκετές ακριβώς παραμέτρους στο hashcat, οι οποίες μπορούν να εξάγουν τα αποτελέσματα εκτέλεσης του hashcat στην οθόνη.
show θα εξάγει τον αποκρυπτογραφημένο κατακερματισμό και τον κωδικό πρόσβασης που είναι αποθηκευμένος στην προσωρινή μνήμη στο αρχείο pot στο παράθυρο της οθόνης.
left θα εξάγει την τιμή κατακερματισμού που δεν έχει αποκρυπτογραφηθεί από το hashcat στην οθόνη
stdout δεν εκτελεί αποκρυπτογράφηση κωδικού πρόσβασης, αλλά εκτυπώνει το περιεχόμενο του λεξικού που χρησιμοποιείται για αποκρυπτογράφηση κωδικού πρόσβασης.
Hashcat και οι διαφορετικές παράμετροι είναι πολύ διαφορετικές, εάν θέλετε να δώσετε πλήρη λειτουργία στις λειτουργίες και τις λειτουργίες του Hashcat, συνιστάται να χρησιμοποιείτε διαφορετικές εντολές Δοκιμάστε τις εντολές για να εξοικειωθείτε με τον συνδυασμό διαφορετικών εντολών Hashcat. Για τη λειτουργία των παραμέτρων hashcat, μπορείτε να μάθετε από την ηλεκτρονική βοήθεια hashcat (-h).