En hashcat, por supuesto, se puede implementar, y en esta sección, hablaremos primero de este patrón, el patrón de ataque de combinación de diccionarios (el argumento se representa como - a 1).
hashcat - a 1 - m 0 mima.txt - o outfile dic.txt dic.txt El significado de este comando es usar dic.txt el diccionario, después de la combinación para descifrar mima.txt, si dic.txt es un diccionario como se muestra en la siguiente figura, el comando después de la combinación de la formación de un nuevo diccionario para descifrar mima.txt es: es decir, cada línea en dic.txt se combina con sí misma, formando un nuevo diccionario.
¿En qué situaciones se utiliza el modo de combinación? El modo de combinación generalmente se utiliza cuando la contraseña del usuario está claramente dividida en dos segmentos, como: abcd1234, asdfasdf, aaa19770101, etc., la contraseña se muestra claramente como el anterior y el siguiente segmento.
Esto significa que el siguiente comando es incorrecto: hashcat - a 1 - m 0 mima.txt - ooutfile dic.txt dic.txt hashcat - a 1 - m 0 mima.txt - ooutfile dic1.txt dic2.txt dic3.txt (2) no es compatible con directorios en el modo de combinación (en el modo anterior, - a 0, es compatible con todo el directorio), por lo que no es posible contar los dos casos siguientes.
hashcat - a 1 - m 0 mima.txt - ooutfile / dic/ hashcat - a 1 - m 0 mima.txt - ooutfile / dic/*.txt (3) Problemas de tiempo Cuando se usa el modo de combinación, si el diccionario es grande, digamos que dos diccionarios son 10,000,000, el espacio combinado es de 100,000,000,000,000, lo que equivale a un ataque de 10,000,000 diccionarios (10,000,000,000 en cada diccionario), el espacio es demasiado grande y puede haber una gran cantidad de duplicación, aunque la cobertura aumenta, pero la tiempo no es alta.
Antes de hablar formalmente sobre el craqueo violento, hablemos de agotar el espacio. Tomando las letras minúsculas comunes + números como ejemplo, si la longitud de la contraseña es 4, su espacio es 36**4 = 1679616, parece que no es grande y saldrá en un momento; si la longitud de la contraseña es 8, su espacio es 36**8 = 2821109907456, si el tiempo de resolución es 1,000,000,000 (1 mil millones de veces / s), el tiempo de resolución es de aproximadamente 2820 segundos, aproximadamente 47 minutos, que parece que todavía puede soportarse; Si la longitud de la contraseña es 10, su espacio es 36 * * 10 = 3656158440062976. Si el tiempo de resolución es 1000,000,000 (mil millones de veces / s), el tiempo de resolución excede las 1000 horas, entonces no hay manera de aceptar.
Hay muchos tipos diferentes de patrones de hackeo violento en hashcat (el parámetro es - a 3).
Como se muestra en el siguiente gráfico
Ejemplos (1) si se agota el espacio de 6 bits de letras minúsculas se utiliza un comando de la siguiente manera: (2) si se agota el espacio de 8 bits de carácter completo se utiliza un comando de la siguiente manera: (3) si se agota el espacio numérico completo de 4 a 6 bits, el comando es el siguiente: Aquí se agrega un parámetro - - increment - increment - min 4 - - increment - increment - max 6 que representa el mínimo y máximo de la longitud de agotamiento.
Para ilustrar con un ejemplo directo: (1) una contraseña agota el rango, suponiendo que la longitud de la contraseña es 6, el primer bit es un conjunto completo de caracteres, el segundo bit es una letra minúscula, el tercer bit es una letra mayúscula, y el cuarto, quinto y sexto bit son un conjunto completo de caracteres, entonces el comando puede usar el siguiente modo: (2) a continuación se dan varios modos de combinación, uno de ellos: si el rango de una contraseña es mayúscula + número, la longitud es 6, el comando es el siguiente: ¿Use - 1 aquí?
¿L?¿Uy? d representa letras mayúsculas y minúsculas + números.
bis: Si el rango de agotamiento es de 6 dígitos, el primer y cuarto dígitos son mayúsculas + dígitos, el segundo dígito es mayúsculas + dígitos, el tercer y quinto dígitos son mayúsculas + dígitos y el sexto dígito es dígitos, entonces el comando es el siguiente:
Por supuesto, también puede especificar la longitud mínima y la longitud máxima, como se muestra en la figura a continuación. Antes del modo personalizado, presentamos que hashcat tiene 8 conjuntos de caracteres incorporados, pero ¿qué pasa si el conjunto de caracteres que necesita el usuario no está entre estos 8?
¿Qué hacer? No importa, hashcat también ha preparado un rico modo de ataque violento personalizado para todos.
Utilizando el comando hashcat - h, se puede ver que el siguiente modo de uso se define a continuación, lo explicamos a través de un ejemplo: (1) Si la contraseña es de 8 bits, cada bit es "0123456789aqwcfhj,."
<>= - _ + ", se puede utilizar el siguiente comando.
También puede escribir estos caracteres en un archivo, como char.txt, utilizando el siguiente comando.
(2) Si la contraseña es de 8 bits de longitud, con los primeros, terceros y sextos bits en "43545yt ", los segundos y cuartos bits en" 345dfv-= _ + ", los quintos y séptimos bits en "9vjnbbf-brg " y el octavo en" 345fkfggh ", se puede usar el siguiente comando:
Por supuesto, estos caracteres también se pueden escribir en diferentes archivos, como char1.txt,............, utilizando el siguiente comando.
Nota: Algunos símbolos pueden tener significados especiales en la línea de comandos, por lo que cuando hay símbolos especiales en el conjunto de caracteres, es mejor escribirlos en forma de archivo.
(3) sobre la base de (2), agregar la longitud mínima y la longitud máxima, como 4 - 8 bits. Se puede utilizar el siguiente comando.
Hoy me centré en los parámetros de visualización de pantalla El artículo anterior introdujo el comando relacionado con la salida de archivos (- o / - - - outfile-format), a través de los cuales puede descifrar el resultado de la contraseña hashcat en algún formato de salida a un archivo.
Sin embargo, durante la ejecución de hashcat, no podemos ver qué contraseñas hashcat descifró. Si en el trabajo de hashcat, podemos descifrar directamente la contraseña de hashcat e imprimirla en la pantalla, será más intuitivo y conveniente. Hay algunos parámetros en hashcat que pueden enviar los resultados de la ejecución de hashcat a la pantalla.
Para la función de los parámetros hashcat, puede aprender de la ayuda en línea de hashcat (- h).