Tutorial de Hashcat sobre la configuración de parámetros del modo de cracking

A veces, nos encontramos con este tipo de problemas, por ejemplo, la contraseña es abcdabcd, y nuestro diccionario no tiene abcdabcd, si se genera, ocupará un espacio enorme, ¿puede haber una manera de generar abcdabcd a través de abcd?

En hashcat, por supuesto, se puede implementar, y en esta sección, hablaremos primero de este patrón, el patrón de ataque de combinación de diccionarios (el argumento se representa como - a 1).

Primero, describiremos el significado de - a 1 a través de un ejemplo simple, y luego lo llevaremos paso a paso a la aplicación compleja del patrón.

hashcat - a 1 - m 0 mima.txt - o outfile dic.txt dic.txt El significado de este comando es usar dic.txt el diccionario, después de la combinación para descifrar mima.txt, si dic.txt es un diccionario como se muestra en la siguiente figura, el comando después de la combinación de la formación de un nuevo diccionario para descifrar mima.txt es: es decir, cada línea en dic.txt se combina con sí misma, formando un nuevo diccionario.

0.PNG

1.PNG

2.PNG

El modo de combinación de diccionarios diferentes que se introdujo anteriormente es la combinación del mismo diccionario, si es un diccionario diferente, hashcat también lo soporta, use el comando como se muestra a continuación para expresar que todas las líneas en dic1.txt se combinan con todas las líneas en dic2.txt, formando el diccionario para resolver mima.txt.

3.PNG

¿En qué situaciones se utiliza el modo de combinación? El modo de combinación generalmente se utiliza cuando la contraseña del usuario está claramente dividida en dos segmentos, como: abcd1234, asdfasdf, aaa19770101, etc., la contraseña se muestra claramente como el anterior y el siguiente segmento.

En el modo de combinación, hashcat solo puede admitir dos diccionarios (o el mismo diccionario 2 veces) para combinar, y no puede admitir múltiples diccionarios (más de 3 diccionarios) o el mismo diccionario más de 3 ataques combinados.

Esto significa que el siguiente comando es incorrecto: hashcat - a 1 - m 0 mima.txt - ooutfile dic.txt dic.txt hashcat - a 1 - m 0 mima.txt - ooutfile dic1.txt dic2.txt dic3.txt (2) no es compatible con directorios en el modo de combinación (en el modo anterior, - a 0, es compatible con todo el directorio), por lo que no es posible contar los dos casos siguientes.

 

 

hashcat - a 1 - m 0 mima.txt - ooutfile / dic/ hashcat - a 1 - m 0 mima.txt - ooutfile / dic/*.txt (3) Problemas de tiempo Cuando se usa el modo de combinación, si el diccionario es grande, digamos que dos diccionarios son 10,000,000, el espacio combinado es de 100,000,000,000,000, lo que equivale a un ataque de 10,000,000 diccionarios (10,000,000,000 en cada diccionario), el espacio es demasiado grande y puede haber una gran cantidad de duplicación, aunque la cobertura aumenta, pero la tiempo no es alta. 

 

 El patrón de pirateo violento (- a 3) El pirateo violento, como su nombre lo indica, es el agotamiento violento del espacio de texto plano especificado, que es un método sin solución (porque no hay manera de reducir el espacio agotado).

Antes de hablar formalmente sobre el craqueo violento, hablemos de agotar el espacio. Tomando las letras minúsculas comunes + números como ejemplo, si la longitud de la contraseña es 4, su espacio es 36**4 = 1679616, parece que no es grande y saldrá en un momento; si la longitud de la contraseña es 8, su espacio es 36**8 = 2821109907456, si el tiempo de resolución es 1,000,000,000 (1 mil millones de veces / s), el tiempo de resolución es de aproximadamente 2820 segundos, aproximadamente 47 minutos, que parece que todavía puede soportarse; Si la longitud de la contraseña es 10, su espacio es 36 * * 10 = 3656158440062976. Si el tiempo de resolución es 1000,000,000 (mil millones de veces / s), el tiempo de resolución excede las 1000 horas, entonces no hay manera de aceptar.

Hay muchos tipos diferentes de patrones de hackeo violento en hashcat (el parámetro es - a 3).

En el modo simple hashcat, hay ocho conjuntos de caracteres predeterminados, que son l (26 letras minúsculas), u (26 letras mayúsculas), d (10 números), h (caracteres hexadecimales minúsculas), H (caracteres hexadecimales mayúsculas), s (31 caracteres especiales), a (95 caracteres completos de l, u, d, s) y b (

0-0xff binario).

Como se muestra en el siguiente gráfico

4.PNGEjemplos (1) si se agota el espacio de 6 bits de letras minúsculas se utiliza un comando de la siguiente manera: (2) si se agota el espacio de 8 bits de carácter completo se utiliza un comando de la siguiente manera: (3) si se agota el espacio numérico completo de 4 a 6 bits, el comando es el siguiente: Aquí se agrega un parámetro - - increment - increment - min 4 - - increment - increment - max 6 que representa el mínimo y máximo de la longitud de agotamiento.

5.PNG

6.PNG

7.PNG

El modo de combinación aquí es el modo de organización en el modo de agotamiento, no el modo (-a 1).

Para ilustrar con un ejemplo directo: (1) una contraseña agota el rango, suponiendo que la longitud de la contraseña es 6, el primer bit es un conjunto completo de caracteres, el segundo bit es una letra minúscula, el tercer bit es una letra mayúscula, y el cuarto, quinto y sexto bit son un conjunto completo de caracteres, entonces el comando puede usar el siguiente modo: (2) a continuación se dan varios modos de combinación, uno de ellos: si el rango de una contraseña es mayúscula + número, la longitud es 6, el comando es el siguiente: ¿Use - 1 aquí?

8.PNG

9.PNG¿L?¿Uy? d representa letras mayúsculas y minúsculas + números.

bis: Si el rango de agotamiento es de 6 dígitos, el primer y cuarto dígitos son mayúsculas + dígitos, el segundo dígito es mayúsculas + dígitos, el tercer y quinto dígitos son mayúsculas + dígitos y el sexto dígito es dígitos, entonces el comando es el siguiente:

10.PNGPor supuesto, también puede especificar la longitud mínima y la longitud máxima, como se muestra en la figura a continuación. Antes del modo personalizado, presentamos que hashcat tiene 8 conjuntos de caracteres incorporados, pero ¿qué pasa si el conjunto de caracteres que necesita el usuario no está entre estos 8?

11.PNG

¿Qué hacer? No importa, hashcat también ha preparado un rico modo de ataque violento personalizado para todos.

Utilizando el comando hashcat - h, se puede ver que el siguiente modo de uso se define a continuación, lo explicamos a través de un ejemplo: (1) Si la contraseña es de 8 bits, cada bit es "0123456789aqwcfhj,."

12.PNG

<>= - _ + ", se puede utilizar el siguiente comando.

13.PNGTambién puede escribir estos caracteres en un archivo, como char.txt, utilizando el siguiente comando.

14.PNG(2) Si la contraseña es de 8 bits de longitud, con los primeros, terceros y sextos bits en "43545yt ", los segundos y cuartos bits en" 345dfv-= _ + ", los quintos y séptimos bits en "9vjnbbf-brg " y el octavo en" 345fkfggh ", se puede usar el siguiente comando:

15.PNGPor supuesto, estos caracteres también se pueden escribir en diferentes archivos, como char1.txt,............, utilizando el siguiente comando.

16.PNGNota: Algunos símbolos pueden tener significados especiales en la línea de comandos, por lo que cuando hay símbolos especiales en el conjunto de caracteres, es mejor escribirlos en forma de archivo.

(3) sobre la base de (2), agregar la longitud mínima y la longitud máxima, como 4 - 8 bits. Se puede utilizar el siguiente comando.

17.PNG

En el artículo anterior, presentamos el uso de algunos parámetros, hoy, continuamos a introducir algunos parámetros comunes.

Hoy me centré en los parámetros de visualización de pantalla El artículo anterior introdujo el comando relacionado con la salida de archivos (- o / - - - outfile-format), a través de los cuales puede descifrar el resultado de la contraseña hashcat en algún formato de salida a un archivo.

Sin embargo, durante la ejecución de hashcat, no podemos ver qué contraseñas hashcat descifró. Si en el trabajo de hashcat, podemos descifrar directamente la contraseña de hashcat e imprimirla en la pantalla, será más intuitivo y conveniente. Hay algunos parámetros en hashcat que pueden enviar los resultados de la ejecución de hashcat a la pantalla.

El comando - - show mostrará el hash y la contraseña descifrados almacenados en caché en el archivo pot a la ventana de pantalla.

18.PNG

El comando - - left left enviará el valor hash que hashcat no ha descifrado a la pantalla 3. - - stdout stdout no descifrará contraseñas, pero imprimirá el contenido del diccionario utilizado para descifrar contraseñas.

19.PNG

20.PNG

En cuarto lugar, resumir que hay muchos comandos de Hashcat, y la diferencia de diferentes parámetros es muy grande. Si desea dar pleno juego a las funciones y roles de Hashcat, se recomienda que intente usar diferentes comandos para familiarizarse con el método de combinación de diferentes comandos de Hashcat.

Para la función de los parámetros hashcat, puede aprender de la ayuda en línea de hashcat (- h).

Siguiente artículo:Hashcat es un artefacto de explosión de contraseñas
Siguiente artículo:Intercambio de experiencias de hashcat utilizando la aceleración GPU para mejorar el d
  • Centrarse en Word, Excel, PPT, PDF, RAR, ZIP, 7Z, paquetes comprimidos, desbloqueo y descifrado de archivos cifrados de Office
  • Proporcionamos a los usuarios recuperación de contraseña de paquete comprimido de archivos de alta calidad, recuperación de contraseña de palabra de desbloqueo de PDF
  • Derechos de autor © Maestro de recuperación de contraseña de documento Plataforma de descifrado en línea