Hashcat afirma ser la herramienta de craqueo de contraseñas más rápida del mundo.

Hashcat es conocido como la herramienta de descifrado de contraseñas más rápida del mundo. El artículo de hoy extraerá varios parámetros comunes y los combinará con comandos de descifrado de contraseñas para analizar cómo usar Hashcat para descifrado contraseñas.

1.PNG

-m/ - -hash-type

Sabemos que hashcat puede descifrar una gran cantidad de tipos de contraseñas, puede descifrar alrededor de 210 contraseñas, la gran mayoría de las cuales son hash. Si desea descifrar contraseñas a través de hashcat, primero debe comprender la forma de la contraseña y luego indexar el número de la contraseña en hashcat según la forma de la contraseña.

Tomemos la contraseña: digapis y el valor de sal asdf como ejemplos para mostrar la forma de valores hash parciales.

Número Nombre Tipo Ejemplo
0 MD5 Hash, longitud 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 MD5 ($pass.$salt) Contraseña Después de agregar sal, realice MD5 una vez, la contraseña es la primera 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) sal primero 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) La contraseña se ejecuta dos veces md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Contraseña Realice una transformación md5, agregue sal en el frente y realice md5 de nuevo 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) contraseña realiza una conversión sha1 y otra conversión md5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) omitido 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) omitido d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 omitido 4C244A19:00000000

-a/ - -attack-mode

-un comando puede especificar el modo de ataque. Para descifrar contraseñas con hashcat, no es suficiente conocer solo el número de contraseña. También es necesario seleccionar el modo de ataque para descifrar contraseñas con hashcat.

Hashcat4.0.1 tiene 5 modos de ataque, cada uno con sus propias características.


Número Modo de ataque Significado
0 recto Modo de ataque directo  
1 Combinación Modo de ataque combinado  
3 Fuerza bruta Modo de descifrado explosivo  
6 Lista de palabras híbrida + máscara Combinación de máscara de diccionario  
7 máscara Hybird + lista de palabras combinación de máscara + diccionario  

En estos 5 modos de ataque, podemos utilizar el diccionario para descifrar contraseñas. Utilice el descifrado por fuerza bruta para recorrer todas las contraseñas posibles, y también puede combinar diccionarios y máscaras para descifrar contraseñas. En diferentes modos de ataque, los parámetros utilizados por el comando hashcat son diferentes. Tomemos el modo de ataque straight como ejemplo para aprender cómo hashcat utiliza archivos de diccionario para descifrar contraseñas. Los colegas también intercalarán el uso de otros parámetros.

Modo de ataque directo (-A 0)

El modo de ataque directo utiliza directamente el diccionario para explotar contraseñas. Puede descifrar usando un único archivo de diccionario o múltiples archivos de diccionario. También puede hacer que la explosión de contraseñas sea más eficiente combinando diccionarios con archivos de reglas.

Ataque de diccionario único:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a especifica el modo de ataque como ataque directo, -m especifica el tipo de hash como MD5 y-o escribirá la contraseña descifrada en el archivo de salida.

Ataque de diccionario doble

El ataque de diccionario doble también es una situación en modo de ataque directo. Cuando se utilizan archivos de diccionario para explotar contraseñas, se cargan dos archivos de diccionario. Esto amplía el espacio del archivo del diccionario.

5.PNG

Ataque de diccionario múltiple

El ataque de diccionario múltiple utiliza la carga de múltiples archivos de diccionario al mismo tiempo. El siguiente comando utiliza tres diccionarios para realizar un ataque de diccionario, cargue tres diccionarios en secuencia para explotar. dic.txt en el comando es el archivo de diccionario utilizado en la explosión.

6.PNG

Ataque al directorio de diccionario

El uso de ataques al directorio de diccionario utilizará múltiples archivos de diccionario en el directorio de diccionario para ataques directos. El uso del directorio de diccionario cargará múltiples archivos de diccionario en el directorio de diccionario en secuencia durante el proceso de ataque directo. El dic en el siguiente comando es la carpeta donde se encuentran los múltiples archivos de diccionario.

7.PNG

Ataque de reglas de diccionario

-r/ - -rule-file El comando aplicará múltiples reglas en el archivo de reglas a cada palabra en el diccionario. Los archivos de reglas se pueden generar usted mismo o utilizar los archivos de reglas que vienen con hashcat. Los archivos de reglas que vienen con hashcat generalmente se encuentran en la carpeta Reglas. Los archivos de reglas en la carpeta de reglas son los siguientes:

8.PNG

En el ataque de reglas de diccionario, se puede utilizar un solo diccionario, múltiples diccionarios o directorios de diccionario combinados con archivos de reglas para la explosión de contraseñas. De hecho, es una forma de ataque directo combinado con archivos de reglas. Las llamadas reglas son similares a los lenguajes de programación que generan contraseñas candidatas. Pueden modificar, cortar, ampliar palabras o saltar operaciones basadas en operadores condicionales. De esta manera, los ataques se pueden llevar a cabo de manera más flexible y eficiente.

9.PNG Los ataques de reglas se pueden utilizar en combinación con diccionarios dobles, diccionarios múltiples o incluso directorios de diccionarios. El método de uso es similar al ataque de regla + diccionario único.

Comando de salida

-o/ - -outfile

-o El parámetro está seguido del archivo de salida. Ingrese la contraseña descifrada en el archivo especificado a través del comando-o. El formato de almacenamiento predeterminado es hash:plain. Hay ejemplos anteriores sobre el uso de este comando, puedes ver la imagen anterior por ti mismo.

- -outfile-format

Este comando puede especificar el formato de salida del archivo outfile. El archivo Outfile tiene un total de 15 modos de salida.

10.PNG

Outfile-format =1 Solo genera el hash de texto cifrado descifrado;

11.PNG 12.PNG

Outfile-format =2, solo genera el texto claro de la contraseña descifrada.

13.PNG 14.PNG

- -remove

Además de utilizar el parámetro-o para generar, también podemos utilizar el parámetro remove para filtrar las contraseñas descifradas en el archivo de texto cifrado, dejando solo las contraseñas que no se pueden descifrar. De esta manera, se puede reducir la duplicación de esfuerzo durante la posterior descifración de contraseñas. Q.PNG

15.PNG 16.PNG

- -status

Cuando la cantidad de contraseñas descifradas es relativamente grande o el archivo del diccionario es muy grande, aparecerá la siguiente opción. Ingrese S en el teclado y el siguiente estado se imprimirá en la pantalla. A través de este estado, puede ver el progreso de la descifración actual de la contraseña.

17.PNG

Será problemático ingresar S cada vez que quieras ver el progreso actual de la descifración de la contraseña. Esto permite que la pantalla actualice automáticamente la pantalla de estado utilizando el parámetro de estado. Reducir las operaciones que necesita realizar también puede reducir los toques accidentales.

w.PNG

18.PNG

- -status-timer

Además de utilizar el parámetro de estado hashcat para actualizar automáticamente el estado de la pantalla, también puede utilizar el parámetro- -status-timer para configurar el intervalo de actualización de la pantalla de estado.

19.PNG

Resumen

El uso del modo de ataque directo en Hashcat es aproximadamente lo anterior. Si estás interesado en hashcat, también puedes visitar directamente el sitio web de hashcat, que contiene una introducción detallada a los parámetros de comando de hashcat y cada modo de ataque.

Artículo reimpreso del Laboratorio de Seguridad Cibernética Dingniu

Siguiente artículo:Intercambio de experiencias de hashcat utilizando la aceleración GPU para mejorar el d
Siguiente artículo:Cómo mejorar la tasa de éxito de la tecnología de craqueo de contraseñas
  • Centrarse en Word, Excel, PPT, PDF, RAR, ZIP, 7Z, paquetes comprimidos, desbloqueo y descifrado de archivos cifrados de Office
  • Proporcionamos a los usuarios recuperación de contraseña de paquete comprimido de archivos de alta calidad, recuperación de contraseña de palabra de desbloqueo de PDF
  • Derechos de autor © Maestro de recuperación de contraseña de documento Plataforma de descifrado en línea