Το Hashcat ισχυρίζεται ότι είναι το ταχύτερο εργαλείο αποκρυπτογράφησης κωδικών πρόσβασης στον κόσμο Πώς να χρησιμοποιήσετε το Hashcat για την αποκρυπτογράφηση κωδικών

Το Hashcat είναι γνωστό ως το ταχύτερο εργαλείο αποκρυπτογράφησης κωδικών πρόσβασης στον κόσμο Σήμερα, αυτό το άρθρο θα εξαγάγει αρκετές κοινές παραμέτρους και θα τις συνδυάσει με εντολές αποκρυπτογράφησης κωδικών πρόσβασης για να αναλύσει πώς να χρησιμοποιήσετε το Hashcat για την αποκρυπτογράφηση κωδικών πρόσβασης.

1.PNG

-m /--hash-type

Γνωρίζουμε ότι το hashcat μπορεί να αποκρυπτογραφήσει έναν μεγάλο αριθμό τύπων κωδικών πρόσβασης, μπορεί να αποκρυπτογραφήσει περίπου 210 τύπους κωδικών πρόσβασης, εκ των οποίων η συντριπτική πλειοψηφία είναι hash. Εάν θέλετε να αποκρυπτογραφήσετε τον κωδικό πρόσβασης μέσω του hashcat, πρέπει πρώτα να κατανοήσετε τη μορφή του κωδικού πρόσβασης και στη συνέχεια να ευρετηρίσετε τον αριθμό του κωδικού πρόσβασης στο hashcat σύμφωνα με τη μορφή του κωδικού

Παίρνουμε τον κωδικό πρόσβασης: digapis και την τιμή αλατιού asdf ως παραδείγματα για να εμφανίσουμε τη μορφή ορισμένων τιμών κατακερματισμού.

ΑριθμόςΌνομαΤύποςΠαράδειγμα
0MD5Hash, length328713d75511bea7e0df78c6063dc778b0
1400SHA-256hashaa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700SHA-512hash23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10Md5($pass.$salt)Προσθέστε αλάτι στον κωδικό πρόσβασης και εκτελέστε MD5 μία φορά. Ο κωδικός πρόσβασης είναι πρώτος 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20MD5($salt.$pass)Το αλάτι μπροστά 4fa1dd606353e055fed67d9812bddf35:asdf
2600md5(md5($pass))Εκτελέστε τον κωδικό πρόσβασης δύο φορές MD598177c3f36af4a3f77f5b87594e6cf6a
3710md5($αλάτι.MD5($pass)) Κωδικός πρόσβασης Εκτελέστε έναν μετασχηματισμό MD5, προσθέστε αλάτι μπροστά και εκτελέστε ξανά MD588a535877ec21b8786775a7074e4de4c:asdf
4400MD5(sha1($pass)) Κωδικός πρόσβασης εκτελεί έναν μετασχηματισμό sha1 και εκτελεί ξανά MD5ec7bf3099984001a2b0f37ba5d1d68fa
4500sha1(sha1($pass))παραλείψτε005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460HMAC-SHA256(key=$salt)παραλείψτεd684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500CRC32παραλείψτε4C244A19:00000000

-a/--attack-mode

-a Η εντολή μπορεί να καθορίσει τη λειτουργία επίθεσης. Χρησιμοποιήστε το hashcat για να αποκρυπτογραφήσετε τον κωδικό πρόσβασης, μόνο Δεν αρκεί να γνωρίζετε τον αριθμό του κωδικού πρόσβασης Πρέπει επίσης να επιλέξετε μια λειτουργία επίθεσης που χρησιμοποιεί το hashcat για αποκρυπτογράφηση κωδικού πρόσβασης.


ΑριθμόςΛειτουργία επίθεσηςΣημασία
0ευθείαΛειτουργία άμεσης επίθεσης  
1συνδυασμόςΛειτουργία συνδυασμένης επίθεσης  
3Brute-forceΛειτουργία ρωγμής εκρηκτικής δύναμης  
6Υβριδική λίστα λέξεων+μάσκαΣυνδυασμός λεξικού + μάσκας  
7Hybird Mask+WordlistMask+συνδυασμός λεξικού  

Σε αυτές τις 5 λειτουργίες επίθεσης, μπορούμε να χρησιμοποιήσουμε λεξικά για να αποκρυπτογραφήσουμε κωδικούς πρόσβασης, να χρησιμοποιήσουμε σπάσματα βίας για να διασχίσουμε όλους τους πιθανούς κωδικούς πρόσβασης ή μπορούμε επίσης να συνδυάσουμε λεξικά και μάσκες για να αποκρυπτογραφήσουμε κωδικούς πρόσβασης.Σε διαφορετικές λειτουργίες επίθεσης, οι παράμετροι που χρησιμοποιούνται από την εντολή hashcat είναι διαφορετικές. Ας πάρουμε τη λειτουργία επίθεσης straight ως παράδειγμα για να μάθουμε πώς το hashcat χρησιμοποιεί αρχεία λεξικού για την αποκρυπτογράφηση κωδικού πρόσβασης. Οι συνάδελφοι θα διασκορπίσουν επίσης τη χρήση άλλων παραμέτρων.

Λειτουργία άμεσης επίθεσης (-a 0)

Η λειτουργία άμεσης επίθεσης χρησιμοποιεί απευθείας ένα λεξικό για την εκτόξευση κωδικού πρόσβασης. Μπορεί να χρησιμοποιήσει ένα μόνο αρχείο λεξικού ή πολλά αρχεία λεξικού για αποκρυπτογράφηση. Μπορείτε επίσης να κάνετε την έκρηξη κωδικού πρόσβασης πιο αποτελεσματική συνδυάζοντας ένα λεξικό με ένα αρχείο κανόνων.

Επίθεση μεμονωμένου λεξικού:

hashcat -a 0 –m 0 mima.txt –o outfile dic.txt

4.PNG

-a καθορίζει τη λειτουργία επίθεσης ως άμεση επίθεση, -m καθορίζει τον τύπο κατακερματισμού ως MD5 και -o θα γράψει τον αποκρυπτογραφημένο κωδικό πρόσβασης στο outfile.

Επίθεση διπλού λεξικού

Η επίθεση διπλού λεξικού είναι επίσης μια κατάσταση σε λειτουργία άμεσης επίθεσης Όταν το αρχείο λεξικού χρησιμοποιείται για την έκρηξη του κωδικού πρόσβασης, θα φορτωθούν δύο αρχεία λεξικού. Αυτό διευρύνει το χώρο για το αρχείο λεξικού.

5.PNG

Επίθεση πολλαπλών λεξικών

Επίθεση πολλαπλών λεξικών χρησιμοποιεί τη φόρτωση πολλαπλών αρχείων λεξικού ταυτόχρονα τρία λεξικά Εκτελέστε επίθεση λεξικού και φορτώστε τρία λεξικά με τη σειρά για ανατίναξη. Το dic.txt στην εντολή είναι το αρχείο λεξικού που χρησιμοποιείται στην ανατίναξη.

6.PNG

Επίθεση καταλόγου λεξικού

Η χρήση επίθεσης καταλόγου λεξικού θα χρησιμοποιήσει πολλαπλά αρχεία λεξικού στον κατάλογο λεξικού για άμεση επίθεση Κατά τη διάρκεια της άμεσης επίθεσης, πολλά αρχεία λεξικού στον κατάλογο λεξικού θα φορτωθούν διαδοχικά.

7.PNG

Επίθεση λεξικού + κανόνα

-r/--rule-file Η εντολή θα εφαρμόσει πολλαπλούς κανόνες στο αρχείο κανόνων σε κάθε λέξη στο λεξικό. Το αρχείο κανόνων μπορεί να δημιουργηθεί μόνος του ή μπορείτε να χρησιμοποιήσετε το αρχείο κανόνων που συνοδεύεται από το hashcat.Τα αρχεία κανόνων που συνοδεύονται από το hashcat βρίσκονται συνήθως στον φάκελο κανόνες. Τα αρχεία κανόνων κάτω από τον φάκελο κανόνων είναι τα εξής:

8.PNG

Στην επίθεση λεξικού + κανόνων, μπορείτε να χρησιμοποιήσετε έναν κατάλογο λεξικού, πολλαπλών λεξικών ή λεξικών σε συνδυασμό με αρχεία κανόνων για εκτέλεση κωδικού πρόσβασης. Στην πραγματικότητα, είναι μια μορφή άμεσης επίθεσης σε συνδυασμό με αρχεία κανόνων.

Οι λεγόμενοι κανόνες είναι παρόμοιοι με μια γλώσσα προγραμματισμού που δημιουργεί υποψήφιους κωδικούς πρόσβασης. Μπορεί να τροποποιήσει, να κόψει, να επεκτείνει λέξεις ή να παραλείψει ορισμένες λειτουργίες με βάση τους υπό όρους τελεστές. Αυτό επιτρέπει την πιο ευέλικτη και αποτελεσματική διεξαγωγή επιθέσεων. Οι επιθέσεις κανόνων

9.PNG μπορούν να χρησιμοποιηθούν σε συνδυασμό με διπλά λεξικά, πολλαπλά λεξικά ή ακόμη και καταλόγους λεξικών. Η μέθοδος χρήσης είναι παρόμοια με την επίθεση ενός λεξικού + κανόνα.

Εντολή εξόδου

-o/--outfile

-o Η παράμετρος ακολουθείται από το αρχείο και ο αποκρυπτογραφημένος κωδικός πρόσβασης εισάγεται στο καθορισμένο αρχείο μέσω της εντολής -o Η προεπιλεγμένη μορφή αποθήκευσης είναι hash:plain. Υπάρχει ένα παράδειγμα χρήσης αυτής της εντολής προηγουμένως. Ας ρίξουμε μια ματιά στην παραπάνω εικόνα.

--outfile-format

Αυτή η εντολή μπορεί να καθορίσει τη μορφή εξόδου του αρχείου outfile. Το αρχείο Outfile έχει συνολικά 15 λειτουργίες εξόδου.

10.PNG

Outfile-format=1 εξάγει μόνο τον αποκρυπτογραφημένο κατακερματισμό κρυπτογραφημένου κειμένου.

11.PNG12.PNG

Outfile-format=2, εξάγει μόνο το απλό κείμενο του αποκρυπτογραφημένου κωδικού πρόσβασης.

13.PNG14.PNG

--remove

Εκτός από τη χρήση της παραμέτρου -o για έξοδο, μπορούμε επίσης να φιλτράρουμε τους αποκρυπτογραφημένους κωδικούς πρόσβασης στο αρχείο κρυπτογραφημένου κειμένου μέσω της παραμέτρου αφαίρεση, αφήνοντας μόνο κωδικούς πρόσβασης που δεν μπορούν να αποκρυπτογραφηθούν. Αυτό μπορεί να μειώσει την επαναλαμβανόμενη εργασία κατά την επακόλουθη αποκρυπτογράφηση κωδικού πρόσβασης. Q.PNG

15.PNG16.PNG

--status

Όταν ο αριθμός των αποκρυπτογραφημένων κωδικών πρόσβασης είναι σχετικά μεγάλος ή το αρχείο λεξικού είναι πολύ μεγάλο, θα εμφανιστούν οι ακόλουθες επιλογές Η εισαγωγή S στο πληκτρολόγιο θα εκτυπώσει την επόμενη κατάσταση στην οθόνη Μέσω αυτής της κατάστασης, μπορείτε να δείτε την πρόοδο της τρέχουσας αποκρυπτογράφησης κωδικού πρόσβασης.

17.PNG

Είναι πιο ενοχλητικό να εισάγετε S κάθε φορά που θέλετε να ελέγξετε την τρέχουσα πρόοδο αποκρυπτογράφησης κωδικού πρόσβασης. Αυτό συμβαίνει χρησιμοποιώντας την παράμετρο κατάστασης για να κάνετε την οθόνη να ενημερώνει αυτόματα την οθόνη κατάστασης. Η μείωση του αριθμού των λειτουργιών που πρέπει να κάνετε μπορεί επίσης να μειώσει τις τυχαίες επαφές.

w.PNG

18.PNG

--status-timer

Εκτός από τη χρήση της παραμέτρου κατάστασης hashcat για την αυτόματη ενημέρωση της κατάστασης της οθόνης, μπορείτε επίσης να χρησιμοποιήσετε την παράμετρο --status-timer για να ρυθμίσετε το διάστημα ενημέρωσης της οθόνης κατάστασης.

19.PNG

Περίληψη Η μέθοδος χρήσης της λειτουργίας άμεσης επίθεσης στο

Hashcat είναι περίπου η παραπάνω. Εάν ενδιαφέρεστε για το hashcat, μπορείτε επίσης να επισκεφθείτε απευθείας τον ιστότοπο του hashcat, ο οποίος έχει μια λεπτομερή εισαγωγή στις παραμέτρους εντολών του hashcat και κάθε τρόπο επίθεσης.

Το άρθρο αναπαράγεται από το Dingniu Network Security Laboratory

Προηγούμενο άρθρο:Κοινή χρήση εμπειρίας στο hashcat χρησιμοποιώντας επιτάχυνση GPU για τη βελτίωση της ταχύτητας αποκρυπτογράφησης
Επόμενο άρθρο:Τεχνικές αρχές της διάσπασης κωδικού πρόσβασης, πώς να βελτιώσετε το ποσοστό επιτυχίας της αποκρυπτογράφησης, πώς να αποκρυπτογραφήσετε με

Τελευταία άρθρα

Καρφιτσωμένο άρθρο

  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform