Το Hashcat είναι γνωστό ως το ταχύτερο εργαλείο αποκρυπτογράφησης κωδικών πρόσβασης στον κόσμο Σήμερα, αυτό το άρθρο θα εξαγάγει αρκετές κοινές παραμέτρους και θα τις συνδυάσει με εντολές αποκρυπτογράφησης κωδικών πρόσβασης για να αναλύσει πώς να χρησιμοποιήσετε το Hashcat για την αποκρυπτογράφηση κωδικών πρόσβασης.
Γνωρίζουμε ότι το hashcat μπορεί να αποκρυπτογραφήσει έναν μεγάλο αριθμό τύπων κωδικών πρόσβασης, μπορεί να αποκρυπτογραφήσει περίπου 210 τύπους κωδικών πρόσβασης, εκ των οποίων η συντριπτική πλειοψηφία είναι hash. Εάν θέλετε να αποκρυπτογραφήσετε τον κωδικό πρόσβασης μέσω του hashcat, πρέπει πρώτα να κατανοήσετε τη μορφή του κωδικού πρόσβασης και στη συνέχεια να ευρετηρίσετε τον αριθμό του κωδικού πρόσβασης στο hashcat σύμφωνα με τη μορφή του κωδικού
Παίρνουμε τον κωδικό πρόσβασης: digapis και την τιμή αλατιού asdf ως παραδείγματα για να εμφανίσουμε τη μορφή ορισμένων τιμών κατακερματισμού.
| Αριθμός | Όνομα | Τύπος | Παράδειγμα |
|---|---|---|---|
| 0 | MD5 | Hash, length32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5($pass.$salt) | Προσθέστε αλάτι στον κωδικό πρόσβασης και εκτελέστε MD5 μία φορά. Ο κωδικός πρόσβασης είναι πρώτος | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | MD5($salt.$pass) | Το αλάτι μπροστά | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5(md5($pass)) | Εκτελέστε τον κωδικό πρόσβασης δύο φορές MD5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5($αλάτι.MD5($pass)) | Κωδικός πρόσβασης Εκτελέστε έναν μετασχηματισμό MD5, προσθέστε αλάτι μπροστά και εκτελέστε ξανά MD5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | MD5(sha1($pass)) | Κωδικός πρόσβασης εκτελεί έναν μετασχηματισμό sha1 και εκτελεί ξανά MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1(sha1($pass)) | παραλείψτε | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256(key=$salt) | παραλείψτε | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | παραλείψτε | 4C244A19:00000000 |
-a Η εντολή μπορεί να καθορίσει τη λειτουργία επίθεσης. Χρησιμοποιήστε το hashcat για να αποκρυπτογραφήσετε τον κωδικό πρόσβασης, μόνο Δεν αρκεί να γνωρίζετε τον αριθμό του κωδικού πρόσβασης Πρέπει επίσης να επιλέξετε μια λειτουργία επίθεσης που χρησιμοποιεί το hashcat για αποκρυπτογράφηση κωδικού πρόσβασης.
| Αριθμός | Λειτουργία επίθεσης | Σημασία |
|---|---|---|
| 0 | ευθεία | Λειτουργία άμεσης επίθεσης |
| 1 | συνδυασμός | Λειτουργία συνδυασμένης επίθεσης |
| 3 | Brute-force | Λειτουργία ρωγμής εκρηκτικής δύναμης |
| 6 | Υβριδική λίστα λέξεων+μάσκα | Συνδυασμός λεξικού + μάσκας |
| 7 | Hybird Mask+Wordlist | Mask+συνδυασμός λεξικού |
Σε αυτές τις 5 λειτουργίες επίθεσης, μπορούμε να χρησιμοποιήσουμε λεξικά για να αποκρυπτογραφήσουμε κωδικούς πρόσβασης, να χρησιμοποιήσουμε σπάσματα βίας για να διασχίσουμε όλους τους πιθανούς κωδικούς πρόσβασης ή μπορούμε επίσης να συνδυάσουμε λεξικά και μάσκες για να αποκρυπτογραφήσουμε κωδικούς πρόσβασης.Σε διαφορετικές λειτουργίες επίθεσης, οι παράμετροι που χρησιμοποιούνται από την εντολή hashcat είναι διαφορετικές. Ας πάρουμε τη λειτουργία επίθεσης straight ως παράδειγμα για να μάθουμε πώς το hashcat χρησιμοποιεί αρχεία λεξικού για την αποκρυπτογράφηση κωδικού πρόσβασης. Οι συνάδελφοι θα διασκορπίσουν επίσης τη χρήση άλλων παραμέτρων.
Η λειτουργία άμεσης επίθεσης χρησιμοποιεί απευθείας ένα λεξικό για την εκτόξευση κωδικού πρόσβασης. Μπορεί να χρησιμοποιήσει ένα μόνο αρχείο λεξικού ή πολλά αρχεία λεξικού για αποκρυπτογράφηση. Μπορείτε επίσης να κάνετε την έκρηξη κωδικού πρόσβασης πιο αποτελεσματική συνδυάζοντας ένα λεξικό με ένα αρχείο κανόνων.
hashcat -a 0 –m 0 mima.txt –o outfile dic.txt
-a καθορίζει τη λειτουργία επίθεσης ως άμεση επίθεση, -m καθορίζει τον τύπο κατακερματισμού ως MD5 και -o θα γράψει τον αποκρυπτογραφημένο κωδικό πρόσβασης στο outfile.
Η επίθεση διπλού λεξικού είναι επίσης μια κατάσταση σε λειτουργία άμεσης επίθεσης Όταν το αρχείο λεξικού χρησιμοποιείται για την έκρηξη του κωδικού πρόσβασης, θα φορτωθούν δύο αρχεία λεξικού. Αυτό διευρύνει το χώρο για το αρχείο λεξικού.
Επίθεση πολλαπλών λεξικών χρησιμοποιεί τη φόρτωση πολλαπλών αρχείων λεξικού ταυτόχρονα τρία λεξικά Εκτελέστε επίθεση λεξικού και φορτώστε τρία λεξικά με τη σειρά για ανατίναξη. Το dic.txt στην εντολή είναι το αρχείο λεξικού που χρησιμοποιείται στην ανατίναξη.
Η χρήση επίθεσης καταλόγου λεξικού θα χρησιμοποιήσει πολλαπλά αρχεία λεξικού στον κατάλογο λεξικού για άμεση επίθεση Κατά τη διάρκεια της άμεσης επίθεσης, πολλά αρχεία λεξικού στον κατάλογο λεξικού θα φορτωθούν διαδοχικά.
-r/--rule-file Η εντολή θα εφαρμόσει πολλαπλούς κανόνες στο αρχείο κανόνων σε κάθε λέξη στο λεξικό. Το αρχείο κανόνων μπορεί να δημιουργηθεί μόνος του ή μπορείτε να χρησιμοποιήσετε το αρχείο κανόνων που συνοδεύεται από το hashcat.Τα αρχεία κανόνων που συνοδεύονται από το hashcat βρίσκονται συνήθως στον φάκελο κανόνες. Τα αρχεία κανόνων κάτω από τον φάκελο κανόνων είναι τα εξής:
Στην επίθεση λεξικού + κανόνων, μπορείτε να χρησιμοποιήσετε έναν κατάλογο λεξικού, πολλαπλών λεξικών ή λεξικών σε συνδυασμό με αρχεία κανόνων για εκτέλεση κωδικού πρόσβασης. Στην πραγματικότητα, είναι μια μορφή άμεσης επίθεσης σε συνδυασμό με αρχεία κανόνων.
Οι λεγόμενοι κανόνες είναι παρόμοιοι με μια γλώσσα προγραμματισμού που δημιουργεί υποψήφιους κωδικούς πρόσβασης. Μπορεί να τροποποιήσει, να κόψει, να επεκτείνει λέξεις ή να παραλείψει ορισμένες λειτουργίες με βάση τους υπό όρους τελεστές. Αυτό επιτρέπει την πιο ευέλικτη και αποτελεσματική διεξαγωγή επιθέσεων. Οι επιθέσεις κανόνων
μπορούν να χρησιμοποιηθούν σε συνδυασμό με διπλά λεξικά, πολλαπλά λεξικά ή ακόμη και καταλόγους λεξικών. Η μέθοδος χρήσης είναι παρόμοια με την επίθεση ενός λεξικού + κανόνα.
-o Η παράμετρος ακολουθείται από το αρχείο και ο αποκρυπτογραφημένος κωδικός πρόσβασης εισάγεται στο καθορισμένο αρχείο μέσω της εντολής -o Η προεπιλεγμένη μορφή αποθήκευσης είναι hash:plain. Υπάρχει ένα παράδειγμα χρήσης αυτής της εντολής προηγουμένως. Ας ρίξουμε μια ματιά στην παραπάνω εικόνα.
Αυτή η εντολή μπορεί να καθορίσει τη μορφή εξόδου του αρχείου outfile. Το αρχείο Outfile έχει συνολικά 15 λειτουργίες εξόδου.
Outfile-format=1 εξάγει μόνο τον αποκρυπτογραφημένο κατακερματισμό κρυπτογραφημένου κειμένου.
Outfile-format=2, εξάγει μόνο το απλό κείμενο του αποκρυπτογραφημένου κωδικού πρόσβασης.
Εκτός από τη χρήση της παραμέτρου -o για έξοδο, μπορούμε επίσης να φιλτράρουμε τους αποκρυπτογραφημένους κωδικούς πρόσβασης στο αρχείο κρυπτογραφημένου κειμένου μέσω της παραμέτρου αφαίρεση, αφήνοντας μόνο κωδικούς πρόσβασης που δεν μπορούν να αποκρυπτογραφηθούν. Αυτό μπορεί να μειώσει την επαναλαμβανόμενη εργασία κατά την επακόλουθη αποκρυπτογράφηση κωδικού πρόσβασης.
Όταν ο αριθμός των αποκρυπτογραφημένων κωδικών πρόσβασης είναι σχετικά μεγάλος ή το αρχείο λεξικού είναι πολύ μεγάλο, θα εμφανιστούν οι ακόλουθες επιλογές Η εισαγωγή S στο πληκτρολόγιο θα εκτυπώσει την επόμενη κατάσταση στην οθόνη Μέσω αυτής της κατάστασης, μπορείτε να δείτε την πρόοδο της τρέχουσας αποκρυπτογράφησης κωδικού πρόσβασης.
Είναι πιο ενοχλητικό να εισάγετε S κάθε φορά που θέλετε να ελέγξετε την τρέχουσα πρόοδο αποκρυπτογράφησης κωδικού πρόσβασης. Αυτό συμβαίνει χρησιμοποιώντας την παράμετρο κατάστασης για να κάνετε την οθόνη να ενημερώνει αυτόματα την οθόνη κατάστασης. Η μείωση του αριθμού των λειτουργιών που πρέπει να κάνετε μπορεί επίσης να μειώσει τις τυχαίες επαφές.
Εκτός από τη χρήση της παραμέτρου κατάστασης hashcat για την αυτόματη ενημέρωση της κατάστασης της οθόνης, μπορείτε επίσης να χρησιμοποιήσετε την παράμετρο --status-timer για να ρυθμίσετε το διάστημα ενημέρωσης της οθόνης κατάστασης.
Hashcat είναι περίπου η παραπάνω. Εάν ενδιαφέρεστε για το hashcat, μπορείτε επίσης να επισκεφθείτε απευθείας τον ιστότοπο του hashcat, ο οποίος έχει μια λεπτομερή εισαγωγή στις παραμέτρους εντολών του hashcat και κάθε τρόπο επίθεσης.
Το άρθρο αναπαράγεται από το Dingniu Network Security Laboratory