CPUs El APU El DSP El FPGA Requisitos de controladores para GPU coprocesadores Las GPUs AMD en Linux requieren RadeonOpenCompute (ROCm) Software Platform (1.6.180 o posterior)
" " Las GPUs AMD en Windows requieren AMD Radeon Software Crimson Edition (15.12 o posterior) " " Las CPUs Intel requieren OpenCL Runtime para procesadores Intel Core e Intel Xeon (16.1.1 o posterior) " " Las GPUs Intel en Linux requieren OpenCL 2.0 GPU Driver Package para Linux (2.0 o posterior) " " Las GPUs de Intel en Windows requieren OpenCL Driver para Intel Iris e Intel HD Graphics " "Las GPU de NVIDIA requieren el controlador de NVIDIA (367.x o posterior) la última versión de hashcat descarga dirección: - - help view - a Especifique el modo de craqueo que se utilizará, cuyos valores se refieren a los parámetros siguientes. " "
下面使常见的参数,想了解更多的参数可以hashcat
Ataques de diccionario "- a 0 ", ataques de combinación" - a 1 " y ataques de máscara "- a 3 ". - m Especifica el tipo de hash a craquear, o MD5 por defecto si no se especifica un tipo - o Especifica la ubicación de almacenamiento del hash y la contraseña de texto simple correspondiente después de un crack exitoso. Puede usarlo para escribir el hash en el archivo especificado. - - force ignora las advertencias durante el craqueo, puede necesitar agregar esta opción para ejecutar un solo hash - - show muestra el hash que ha sido descifrado y el texto plano correspondiente al hash. - - increment Habilita el modo de descifrado incremental, que puede utilizar para que hashcat realice el proceso de descifrado dentro de la longitud de contraseña especificada. - - increment-min La longitud mínima de la contraseña, seguida de un número entero, puede configurarse para usar el modo incremental. - - - increment-max La longitud máxima de la contraseña, igual que arriba - - - outfile-format Especifica el formato de salida id para los resultados de cracking, por defecto es 3 - - username ignora el nombre de usuario especificado en el archivo hash. El hash puede usarse para descifrar la contraseña del usuario en un sistema Linux. - - remove Elimina el hash que ha sido hackeado con éxito - r Utiliza reglas de hackeo personalizadas para atacar el modo: # Modos
| ===+====== 0 | Straight (Campo Crack) 1 | Combinación (combinación) 3 | Fuerza bruta (Mask Force Crack) 6 | Lista de palabras híbrida + máscara (dicionario + máscara) 7 | Máscara híbrida + lista de palabras (máscara + diccionario) formato de salida 1 = hash [: sal]
2 = Plain 3 = hash [: salt]: plain 4 = hex_plain 5 = hash [: salt]: hex_plain 6 = plain: hex _ plain 7 = hash [: sal]: plain: hex _ plain 8 = Crackpos 9 = hash [: salt]: crackpos 10 = simple: crackpos 11 = hash [: salt]: plain:crackpos 12 = hex _ plain: crackpos 13 = hash [: salt]: hex _ plain: crackpos 14 = plain: hex _ plain: crackpos 15 = hash [: salt]: plain: hex _ plain: crackpos Hash id tabla de comparación porque es demasiado, voy a publicar algunos tipos de hash comunes, si quieres conocer todos los parámetros puede ver en el wiki de hashcat, o directamente hashcat - - ayuda para ver la tabla de comparación de hash - [Modos de hash] -
  # | Nombre | Categoría ======+==================================================+====================================== 900 | MD4 | Raw Hash 0 | MD5 | Raw Hash  5100 | Medio MD5 Raw Hash | 100 | SHA1 | Raw Hash 1300 | SHA2 - 224 | Raw Hash  1400 | SHA2 - 256 | Raw Hash 10800 | SHA2 - 384 | Raw Hash 1700 | SHA2 - 512 | Raw Hash  17300 | SHA3 - 224 | Raw Hash 17400 | SHA3 - 256 | Raw Hash 17500 | SHA3 - 384 | Raw Hash  17600 | SHA3 - 512 | Raw Hash 10 | md5 ($pass.$) Sal) | Hash crudo, salado y / o iterado 20 | md5 ($sal.$) El paso) | Hash crudo, salado y / o iterado   30 | md5(utf16le($pass).$ Sal) | Hash crudo, salado y / o iterado 40 | md5 ($salt.utf16le($pass)) | Hash crudo, salado y / o iterado 3800 | md5 ($sal.$) Pase. $ Sal) | Hash crudo, salado y / o iterado 3710 | md5($salt.md5($pass)) | Hash crudo, salado y / o iterado   4010 | md5 ($sal.md5 ($sal.$) El paso)) | Hash crudo, salado y / o iterado 4110 | md5 ($salt.md5 ($pass.$) sal)) | Hash crudo, salado y / o iterado 2600 | md5 (md5($pass)) | Hash crudo, salado y / o iterado 3910 | md5(md5($pass).md5($salt)) | Hash crudo, salado y / o iterado   4300 | md5(strtoupper(md5($pass))) | Hash crudo, salado y / o iterado 4400 | md5 (sha1($pass)) | Hash crudo, salado y / o iterado 110 | sha1 ($pass.$ Sal) | Hash crudo, salado y / o iterado 120 | sha1 ($sal.$ El paso) | Hash crudo, salado y / o iterado   130 | sha1(utf16le($pass).$ Sal) | Hash crudo, salado y / o iterado 140 | sha1 ($salt.utf16le($pass)) | Hash crudo, salado y / o iterado 4500 | sha1(sha1($pass)) | Hash crudo, salado y / o iterado 4520 | sha1($salt.sha1($pass)) | Hash crudo, salado y / o iterado   4700 | sha1 (md5($pass)) | Hash crudo, salado y / o iterado 4900 | sha1 ($sal.$ Pase. $ Sal) | Hash crudo, salado y / o iterado 14400 | sha1 (CX) | Hash crudo, salado y / o iterado   1410 | sha256 ($pass.$) Sal) | Hash crudo, salado y / o iterado 1420 | sha256 ($sal.$) El paso) | Hash crudo, salado y / o iterado 1430 | sha256(utf16le($pass).$ Sal) | Hash crudo, salado y / o iterado 1440 | sha256 ($salt.utf16le($pass)) | Hash crudo, salado y / o iterado   1710 | sha512 ($pass.$) Sal) | Hash crudo, salado y / o iterado 1720 | sha512 ($sal.$) El paso) | Hash crudo, salado y / o iterado 1730 | sha512(utf16le($pass).$ Sal) | Hash crudo, salado y / o iterado 1740 | sha512($salt.utf16le($pass)) | Hash crudo, salado y / o iterado   14000 | DES (PT = $sal, clave = $pass) Raw Cipher, ataque de texto claro conocido | 14100 | 3DES (PT = $sal, clave = $pass) Raw Cipher, el ataque de texto claro conocido | 14900 | Skip32 (PT = $sal, clave = $pass) Raw Cipher, ataque de texto claro conocido | 15400 | El ChaCha20 | Raw Cipher, ataque de texto claro conocido   2500 | WPA-EAPOL - PBKDF2 | Protocolos de red 2501 | WPA-EAPOL - PMK | Protocolos de Red 16800 | WPA-PMKID - PBKDF2 | Protocolos de red 16801 | WPA-PMKID - PMK | Protocolos de red  7300 | IPMI2 RAKP HMAC-SHA1 Protocolos de Red | 7500 | Kerberos 5 AS-REQ Pre-Auth Etipo 23 Protocolos de Red | 8300 | DNSSEC (NSEC3) Protocolos de Red | 10200 | CRAM-MD5 | Protocolos de Red  11100 | PostgreSQL CRAM (MD5) Protocolos de Red | 11200 | MySQL CRAM (SHA1) Protocolos de Red | 16100 | TACACS + | Protocolos de Red 16500 | JWT (JSON Web Token) Protocolos de Red |   121 | SMF (Simple Machines Forum) v1.1 Foros, CMS, E-Commerce, Frameworks > | 400 | phpBB3 (MD5) Foros, CMS, E-Commerce, Frameworks | 2811 | MyBB 1.2 + Foros, CMS, E-Commerce, Frameworks | 2811 | IPB2 + (Invision Power Board) Foros, CMS, E-Commerce, Frameworks |   8400 | El WBB3 (Woltlab Burning Board) Foros, CMS, E-Commerce, Frameworks | 11 | Joomla 2.5.18 < Foros, CMS, E-Commerce, Frameworks | 400 | Joomla = 2.5.18 (MD5) >Foros, CMS, E-Commerce, Frameworks |   400 | WordPress (MD5) Foros, CMS, E-Commerce, Frameworks | 2612 | PHPS | Foros, CMS, E-Commerce, Frameworks 7900 | Drupal7 | Foros, CMS, E-Commerce, Frameworks   21 | OsCommerce | Foros, CMS, E-Commerce, Frameworks 21 | xt: Comercio | Foros, CMS, E-Commerce, Frameworks 11000 | PrestaShop | Foros, CMS, E-Commerce, Frameworks   124 | Django (SHA - 1) Foros, CMS, E-Commerce, Frameworks | 10000 | Django (PBKDF2 - SHA256) Foros, CMS, E-Commerce, Frameworks | 12 | PostgreSQL | Base de datos Servidor  131 | MSSQL (2000) Base de datos Servidor | 132 | MSSQL (2005) Base de datos Servidor | 1731 | MSSQL (2012, 2014) Base de datos Servidor |   200 | MySQL323 | Base de datos Servidor 300 | MySQL4.1 y MySQL5 | Base de datos Servidor 3100 | Oracle H: Tipo (Oracle 7 +) Base de datos Servidor | 112 | Oracle S: Tipo (Oracle 11 +) Base de datos Servidor |   12300 | Oracle T: Tipo (Oracle 12 +) Base de datos Servidor | 8000 | Sybase ASE Base de datos Servidor | 15000 | Servidor de FileZilla = 0.9.55 Servidor FTP > | 11500 | El CRC32 | Checksums 3000 | LM | Sistemas Operativos 1000 | NTLM | Sistemas operativos 500 | md5crypt, MD5 (Unix), Cisco-IOS $1 $(MD5) Sistemas Operativos | 3200 | bcrypt $2 * $, Blowfish (Unix) Sistemas Operativos |   7400 | sha256crypt $5$, SHA256 (Unix) Sistemas operativos | 1800 | sha512crypt $6$, SHA512 (Unix) Sistemas operativos | 122 | macOS v10.4, macOS v10.5, macOS v10.6 Sistemas operativos | 1722 | macOS v10.7 Sistemas operativos | 7100 | macOS v10.8 + (PBKDF2-SHA512) Sistemas operativos |   11600 | 7 - ZIP | Archivo 12500 | RAR3 - hp | Archivo 13000 | RAR5 | Archivo 13600 | WinZip | Archivo 9700 | MS Office = 2003 $0 / $1, MD5 + RC4 Documentación < | 9710 | MS Office = 2003 $0 / $1, MD5 + RC4, colisionador #1 Documentación < | 9720 | MS Office = 2003 $0 / $1, MD5 + RC4, colisionador # 2 Documentación < | 9800 | MS Office = 2003 $3 / $4, SHA1 + RC4 Documentación < |  9810 | MS Office = 2003 $3, SHA1 + RC4, colisionador #1 Documentación < | 9820 | MS Office = 2003 $3, SHA1 + RC4, colisionador # 2 Documentación < | 9400 | MS Office 2007 Documentación | 9500 | MS Office 2010 Documentación |  9600 | MS Office 2013 Documentación | 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) Documentación | 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), colisionador #1 Documentación | 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), colisionador # 2 Documentación | 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) Documentación |  10600 | PDF 1.7 Nivel 3 (Acrobat 9) Documentación | 10700 | PDF 1.7 Nivel 8 (Acrobat 10 - 11) Documentación | 99999 | Plaintext | Configuración de máscara de texto plano Aquí se enumeran los conjuntos de caracteres de máscara comunes.
|
El U | ABCDEFGHIJKLMNOPQRSTUVWXYZ mayúsculas
d | 0123456789 Número puro  h | 0123456789abcdef Subdirectorios y números en minúsculas comunes
H | 0123456789ABCDEF letras y números mayúsculas comunes
s | ! "#$%()*+,-./:;&'<=?@>[\]^_`{|Caracteres especiales
A | ?¿L?¿Uy?¿D. Todos los caracteres visibles en el teclado
b) | 0 - 0xff puede usarse para coincidir con contraseñas como espacios. Aquí hay algunos ejemplos simples para entender la configuración de la máscara para contraseñas de ocho dígitos: ¿D.¿D.¿D.¿D.¿D.¿D.¿D. d 8 contraseñas desconocidas:¿A?¿A?¿A?¿A?¿A?¿A?¿A? A Los primeros cuatro dígitos son letras mayúsculas y los últimos cuatro dígitos son números:?¿Uy?¿Uy?¿Uy?¿Uy?¿D.¿D.¿D. d Los primeros cuatro dígitos son números o letras minúsculas, y los últimos cuatro dígitos son letras mayúsculas o números:¿H? h?¿H?¿H?¿H?¿H?¿H? H Los primeros tres caracteres son desconocidos, el administrador en el medio y los últimos tres son desconocidos:?¿A?¿A?¿Admin?¿A?¿A? A 6-8 Contraseña de dígitos: - - incremento - - incremento-min 6 - - incremento-max 8? ¿L?¿L?¿L?¿L?¿L?¿L?¿L? El 6-8 Contraseña de dígitos + letras minúsculas: - - incremento - - incremento-min 6 - - incremento-máx 8? ¿H?¿H?¿H?¿H?¿H?¿H?¿H? h Si queremos establecer el conjunto de caracteres como: abcd123456! @-+,
Entonces, ¿qué hacemos? Esto requiere el parámetro Custom Character Set. Hashcat permite a los usuarios definir hasta 4 conjuntos de caracteres.
- - custom-charset1 [chars] es equivalente a -1 - - custom-charset2 [chars] es equivalente a -2 - - custom-charset3 [chars] es equivalente a -3 - - custom-charset4 [chars] es equivalente a -4 ¿En la máscara?¿El uno?¿Dos?¿Tres? 4 para expresar.
Algunos ejemplos más: - - custom-charset1 abcd123456! @ - +.
¿Y luego podemos usarlo?"1 representa este conjunto de caracteres." ¿Custom-charset2? ¿L? D. ¿Aquí y?¿Es igual a 2? h ¿El uno? ¿D.¿L?¿Usted? 1 es un número + letras minúsculas + letras mayúsculas -3 abcdef -4 123456 ¿Y qué? ¿Tres?¿Tres?¿Tres?¿Tres?¿Cuatro?¿Cuatro?¿Cuatro? 4 significa que los primeros cuatro bits pueden ser "abcdef", los últimos cuatro bits pueden ser "123456" Ejemplo PS: Voy a dar la configuración de mi computadora, y luego comparar la velocidad de descifrado CPU: Intel (R) Core (TM) i5-7300HQ CPU @ 2.50GHz
Tarjeta gráfica: GTX 1050 Ti 7 dígitos crack hashcat64.exe - a 3 - m 0 - - fuerza 25c3e88f81b4853f2a8faacad4c871b6?
¿D.¿D.¿D.¿D.¿D.¿D. d
¿L?¿L?¿L?¿L?¿L?¿L? l 1 - 8 dígitos Crack: hashcat64.exe - a 3 - m 0 -- force 4488cec2aea535179e085367d8a17d75 --incremento --incremento-min 1 --incremento-max 8?
¿D.¿D.¿D.¿D.¿D.¿D.¿D. d 1 - 8 bits letras minúsculas + números hashcat64.exe - a 3 - m 0 -- force ab65d749cba1656ca11dfa1cc2383102 --increment --increment-min 1 --increment-max 8?
¿H?¿H?¿H?¿H?¿H?¿H?¿H? h Conjunto de caracteres específico: 123456abcdf! @ + -
hashcat64.exe -a 3 -1 123456abcdf!@+- 8b78ba5089b11326290bc15cf0b9a07d? ¿El uno?¿El uno?¿El uno?¿El uno? 1Preste atención: ¿Aquí hay un - 1 y? 1 es un número 1, no una letra, l 1 - 8 es un conjunto de caracteres de bits: 123456abcdf! @ + -
hashcat64.exe -a 3 -1 123456abcdf!@+- 9054fa315ce16f7f0955b4af06d1aa1b --incremento --incremento-min 1 --incremento-máximo 8? ¿El uno?¿El uno?¿El uno?¿El uno?¿El uno?¿El uno?¿El uno? 1 1 - 8 dígitos + letras mayúsculas y minúsculas + símbolos especiales visibles hashcat64.exe - a 3 -1?
¿D.¿Uy?¿L? s d37fc9ee39dd45a7717e3e3e9415f65d --incremento --incremento-min 1 --incremento-max 8? ¿El uno?¿El uno?¿El uno?¿El uno?¿El uno?¿El uno?¿El uno? 1 o: hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d --incremento --incremento-min 1 --incremento-max 8? ¿A?¿A?¿A?¿A?¿A?¿A?¿A? a Dictionary Crack - a 0 es el modo de craqueo de diccionario especificado, - o es la salida al archivo
 hashcat64.exe - a 0 ede900ac1424436b55dc3c9f20cb97a8password.txt - o result.txt lot crack hashcat64.exe - a 0 hash.txt password.txt - o result.txt diccionario combinación crack: hashcat64.exe - a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt dictionario pwd2.txt + máscara crack hashcat64.exe - a 6 9dc9d5ed5031367d42543763423c24ee password.txt?
¿L?¿L?¿L?¿L? Función PASSWORD en Mysql 4.1 / 5
hashcat64.exe -a 3 -m 300 - -force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9? ¿D.¿D.¿D.¿D.¿D. d sha512crypt $6 $, SHA512 (Unix) cracking puede cat / etc / shadow para obtener hashcat64.exe - a 3 - m 1800 - force $6 $mxuA5cdy$XZRk0CEFAvnPFqOgVopqiPFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmz...
?¿L?¿L?¿L? l No tiene que organizar el nombre de usuario, use - - nombre de usuario hashcat64.exe - a 3 - m 1800 - - forceKikou: $6$QDq75ki3$jsKm7qTDHz / xBob0kF1Lp170Cgg0i5Tslf3JW / sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1?
¿L?¿L?¿L?¿L? l - - nombre de usuario Windows NT-hash, LM-hash Crack puede usar saminside para obtener el valor de NT-hash, LM-hash NT - hash:
hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634? ¿L?¿L?¿L?¿L? El LM-hash: ¿Hashcat64.exe -a 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE? ¿L?¿L?¿L?¿L? l mssql hashcat64.exe -a 3 -m 132 --force1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb?¿L?¿L?¿L?¿L?¿L?¿D.¿D. d / wordpress password hash cracking script criptográfico específico enFunción HashPassword para wp-includes/class-phpass.php
hashcat64.exe -a 3 -m 400 - - force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/? ¿D.¿D.¿D.¿D.¿D. d discuz hash de contraseña del usuario para descifrar su contraseña md5 (md5 ($pass). $sal) hashcat64.exe -a 3 -m 2611 -- fuerza 14e1b600b1fd579f47433b88e8d85291:?
¿D.¿D.¿D.¿D.¿D. d Crack RAR compresión contraseña Primero rar2john Obtener el valor hash del archivo RAR descarga dirección Obtener el valor hash del archivo RAR: rar2john.exe 1.RARResultado: 1.RAR: $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e
hashcat64.exe -a 3 -m 13000 --force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e? ¿D.¿D.¿D.¿D.¿D. d Nota: hashcat admite RAR3 - hp y RAR5, el ejemplo oficial es el siguiente:
Ejemplo de tipo de parámetro hash - m 12500 RAR3-hp $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 13000 RAR5 $rar5$16$74575567518807622265582327032280$15$f8b4064de34ac02ecabfe ZIP Password Crack Obtener el hash de un archivo con zip2john: zip2john.exe www.example.comResultado: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::: 1.ZIP-1.txt
hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ -- fuerza? ¿D.¿D.¿D.¿D.¿D. d Crack la contraseña de Office Obtener el hash de Office: python www.example.com 11.docx
Resultado: 11.docx: $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe -a 3 -m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 -- fuerza? ¿D.¿D.¿D.¿D.¿D. d descifrar la contraseña WIFI primero convertir nuestro paquete de apretón de manos en el formato hcc... ahora la última versión de hashcat solo admite el formato hcc...
La traducción oficial en línea https://www.example.com hashcat64.exe -a 3 -m 2500 1.hcc...¿D.¿D.¿D. d Otros Para el valor hash hackeado, use hashcat64.exe hash - - show para ver los resultados. Todos los resultados de hash hackeados están en el archivo hashcat.potfile. Si el tiempo de hackeado es demasiado largo, puede presionar la tecla s para ver el estado de hackeado, la tecla p pausa, la tecla r continúa hackeando y la tecla q sale del hackeado.
Puede optimizar automáticamente con el parámetro - O cuando se utiliza el modo GPU para el craqueo
Las sugerencias en el descifrado real, si vamos a descifrar a ciegas, nos tomará mucho tiempo y recursos.
Combinación de contraseñas, como: zhang1999, con apellido y año de nacimiento, por supuesto, también puede usar otras combinaciones, aquí es sólo un ejemplo. Arreglar la combinación de máscaras comunes en el archivo. hcmask en las máscaras y luego dejar que se cargue automáticamente el crack 4. Si realmente no funciona, puede probar todas las combinaciones de dígitos bajos para ejecutar, pero no se recomienda una combinación de dígitos demasiado altos para descifrar, porque si la contraseña establecida por la otra parte es complicada, al final no descifrará la contraseña, pero desperdiciará mucho tiempo y recursos, lo que vale la pena.
Los valores admitidos por este parámetro son 1, 8, 40, 80, 160 - gpu-accel 160 maximiza el rendimiento de la GPU.El rango de valores soportados por este parámetro es de 8 a 1024 (algunos algoritmos solo soportan 1000).
- - gpu-loops 1024 permite que la GPU obtenga el máximo rendimiento.El tamaño de la caché del diccionario del tamaño del segmento Este parámetro es establecer el tamaño de la caché de memoria, la función es poner el diccionario en la caché de memoria para acelerar la velocidad de descifrado del diccionario, por defecto es 32 MB, se puede configurar de acuerdo con su propia situación de memoria, por supuesto, cuanto mayor sea el bloque.
- - segment-size 512 puede aumentar la velocidad de descifrar grandes diccionarios.El artículo fue transferido de la comunidad del profeta, autor original Por siete amigos, borrar