چندين مدل حمله گربه حشکت

hashcat دارای چندین حالت حمله است ، برای مشاهده راهنمای کامل با پارامتر – help ، می توانید جدول "حالت های حمله" را به صورت زیر مشاهده کنید:

#Mode
0Straight
1Combination
3Brute-force
6Hybrid Wordlist + Mask
7Hybrid Mask + Wordlist

1.Straight

این حالت حمله همچنین به عنوان "حمله فرهنگ لغت" شناخته می شود. چیزی برای گفتن وجود ندارد ، فقط با توجه به یک فرهنگ لغت ، hashcat محتوای فرهنگ لغت را خط به خط می خواند ، مقدار هش هر خط را محاسبه می کند و با مقدار هش هدف مقایسه می کند.

مثال:

  hashcat -a 0 -m 400 example400.hash  example.dict

2.Combination

Baidu به من گفت که ترکیب یک اسم است که به معنای: "ترکیب ؛ کنسرسیوم ؛ ترکیب رمز عبور ؛ لباس زیر" است. این حالت حمله در واقع بسیار ساده است ، یعنی محتوای دو فرهنگ لغت رمز عبور را ترکیب می کند. استفاده از این حالت حمله مستلزم مشخص کردن دو فرهنگ لغت رمز عبور است. فرض کنید دو فرهنگ لغت رمز عبور dict1.txt و dict2.txt داریم که محتوای آنها عبارتند از:

  شکار 
  کیتی 
  رنگین کمان

و

  پاریس 
  rock

سپس دستور:

  hashcat -m 0 -a 1 hash.txt dict1.txt dict2.txt

فرهنگ لغت که در واقع امتحان شد این است:

  huntingparis 
  هانتینگراک 
رده: کیتی پاریس 
رده: کیتیراک 
رنگین کمان پاریس 
  rainbowrock

کلمات در dict1.txt در سمت چپ و کلمات در dict2.txt در سمت راست هستند ، در مجموع 3×2=6.

پارامترهای مربوط به این حالت عبارتند از:

  -j, --rule-left 
  -k, --rule-right

-j در سمت چپ عمل می کند و قانون بعد از -k در سمت راست عمل می کند ، مانند افزودن پارامتر -j '$- '، سپس فرهنگ لغت واقعی امتحان شده این است:

  شکار-پاریس 
  سنگ شکار 
  کیتی پاریس 
کیتی راک   
  کمان باران پاریس 
  rain-bowrock

افزودن پارامتر -j '^!', سپس فرهنگ لغت واقعی امتحان شده این است:

  ! شکارپاریس 
  ! هانتینگراک 
  ! کیتی پاریس 
  ! کیتیراک 
  ! رنگین کمان پاریس 
  ! rainbowrock

پارامتر -k '^>' را اضافه می کند ، سپس فرهنگ لغت واقعی امتحان شده این است:

  شکار>پاریس 
شکار >سنگ 
  کیتی>پاریس 
کیتی >راک 
  باران>کمان پاریس 
  rain>bowrock

این قانون چیست ؟ استفاده از "$" و "^" مشابه عبارات منظم است ، پس آیا منظم هستند ؟ در واقع ، قوانین hashcat توسط خودتان پیاده سازی می شود ، که یک قطعه بزرگ دیگر از محتوا است. برای جزئیات ، به حمله مبتنی بر قانون

3.Brute-force

مراجعه کنید. مجموعه کاراکترهای داده شده را امتحان کنید. با توجه به ویکی رسمی hashcat ، این روش منسوخ شده است و به طور کامل با حمله ماسک جایگزین شده است ، بنابراین هیچ تحقیقی انجام نشده است

4.Mask Attack

این یک روش حمله نسبتاً جدید است. مثال به شرح زیر است:

  hashcat -a 3 -m 0 md5.hash ? ل ؟ ل ؟ ل ؟ ل ؟ l

اگرچه طبق جدول "حالت های حمله"، -A 3 مربوط به Brute-force است ، اما در واقع ، -A 3 از حمله ماسک استفاده می کند. حمله ماسک را می توان به عنوان نیروی وحشیانه پیشرفته در نظر گرفت. پارامتر

-m برای مشخص کردن نوع تابع هش استفاده می شود و مقدار md5 در فایل md5.hash ذخیره می شود. کلید رشته نهایی "? l? l? l? l? l? l? l" است. چنین رشته ای ماسک نامیده می شود.

ماسک رشته ای است که از چندین مکان نگهدارنده تشکیل شده است. "?l" یک مکان نگهدارنده است که در آن "?" یک کلمه کلیدی است که برای اصلاح "l" بعدی استفاده می شود ، علاوه بر "?l"، می توانید مجموعه ای از کاراکترها را نشان دهید "?u"، "?d"، "?h"، "?h"، "?s"، "?a" و "?b"، مجموعه کاراکترهای نشان داده شده در جدول زیر نشان داده شده است.

0 – 0xff
? Charset
labcdefghijklmnopqrstuvwxyz
uabcdefghijklmnopqrstuvwxyz
d0123456789
H0123456789abcdef
H0123456789abcdef
s! "#$%&'()*+,-./:;<=>?@[\]^_`~{|}
a؟ ل ؟ شما ؟ د ؟ s
b

به این ترتیب می فهمیم ، "?l" در واقع معادل فرهنگ لغت رمز عبور است:

aaaaa 
ااااااب 
... 
zzzzz

به همین ترتیب ، "?l?u?d" معادل فرهنگ لغت رمز عبور است:

  aA0 
  aA1 
  ... 
  bA0 
  ... 
  zZ9

مجموعه کاراکترها در جدول بالا در hashcat ساخته شده است ، همچنین می توانیم مجموعه کاراکترها را خودمان مشخص کنیم:

  --custom-charset1=characterset1 
  --custom-charset2=مجموعه کاراکتر 2 
  --custom-charset3=مجموعه کاراکتر 3 
  --custom-charset4=مجموعه کاراکتر 4

پارامتر –custom-charsetN را می توان به صورت -N کوتاه کرد ، به عنوان مثال –custom-charset1 را می توان به صورت -1 کوتاه کرد. مجموعه کاراکترهای مشخص شده با -N به صورت جایگزین "?N" در ماسک مشخص می شود ، مانند:

  -1 abc123 ? 1? 1? 1

معادل فرهنگ لغت رمز عبور است:

  aaa 
رده: آب 
  ... 
  aa3 
  ... 
  333

-N علاوه بر رشته ای که مجموعه کاراکتر را نشان می دهد ، می تواند فایلی باشد که با .hcchr به پایان می رسد و مجموعه کاراکتر در آن ذخیره می شود. hashcat با بسیاری از فایل های .hcchr در charsets/directory بسته نصب همراه است.

مجموعه کاراکترهایی که توسط مکان نگهدارنده "??" نشان داده شده است ، خود "?" است. علاوه بر این ، وقتی از کاراکترهای دیگر به عنوان نگهدارنده مکان استفاده می شود ، خود کاراکتر را نشان می دهند ، به عنوان مثال ، "?lwerner?d" معادل فرهنگ لغت رمز عبور است:

  awerner0 
رده: آورنر 
  ... 
  zwerner9

با دانش فوق ، درک ماسک آسان است. یک ماسک از چندین مکان نگهدارنده تشکیل شده است که هر مکان یک مجموعه کاراکتر است و یک ماسک ترکیبی از مجموعه کاراکتر نگهدارنده است. تعداد جایگزین ها برابر با طول رمز عبور است. مزایای چنین طراحی در مقایسه با دادن یک مجموعه شخصیت و طول رمز عبور چیست ؟

فرض کنید ما می دانیم که رمز عبور شخصی در مجموع 7 رقم است ، رقم اول حروف بزرگ ، 3 رقم بعدی حروف کوچک و 3 رقم آخر عدد است. اگر این یک کرک خشن سنتی است ، به مجموعه کاراکترهای A-Z ، A-Z و 0-9 نیاز دارد ، در مجموع 62 کاراکتر. حداکثر تلاش 62^7=3 521 614 606 208 بار است که در سطح تریلیون است. هنگام استفاده از ماسک برای توصیف این رمز عبور ، "\u\l\l\l\d\d\d" است که محاسبه آن آسان است. در مجموع (26^4)×(10^3)=456 976000 امکان وجود دارد که 100 میلیون است. سطح ، 4 مرتبه بزرگی کمتر از روش قبلی.

برای برداشتن یک قدم به عقب ، حتی اگر توزیع رمزهای عبور را ندانیم ، شبیه سازی اثر کرک خشن سنتی با استفاده از ماسک آسان است.

اکنون مشکل این است که ماسک ثابت است ، چند مکان نگهدارنده مرده نوشته شده است ، اگر طول رمز عبور را ندانیم چه باید بکنیم. اشکالی ندارد که رمز عبور خیلی طولانی باشد ، اگر رمز عبور شخص دیگری فقط 3 رقم باشد و ما 4 مکان نگهدارنده داشته باشیم و نتوانیم آنها را حل کنیم ، آیا ضرر بزرگی نیست ؟ آیا باید از 1 شروع کنیم و ماسک ها را با طول های مختلف بنویسیم ؟ چقدر دردسرساز است.

دو راه حل وجود دارد ، یکی استفاده از فایل ماسک ، نوشتن چندین ماسک در یک فایل و سپس مشخص کردن این فایل در خط فرمان. توجه داشته باشید که پرونده ماسک باید با .hcmask پایان یابد.

به عنوان مثال ، محتوای test.hcmask عبارت است از:

  ؟ ل 
  ? ل ؟ ل 
  ? ل ؟ ل ؟ ل 
  ? ل ؟ ل ؟ ل ؟ l

سپس از این فایل با دستور زیر استفاده کنید:

  hashcat -m 0 -a 3  --show md5.hash test.hcmask

راه حل دیگر اضافه کردن پارامتر –increment است که به hashcat می گوید ، با توجه به ماسکی که می دهیم ، از یک مکان نگهدارنده شروع کنید ، سپس دو ، سه را تا طول داده شده امتحان کنید. به عنوان مثال ، این مکان نگهدارنده "abc" را می نویسیم و سپس مقدار md5 رشته زیر را محاسبه می کنیم:

  a:0cc175b9c0f1b6a831c399e269772661 
  b:92eb5ffee6ae2fec3ad71c777531578f 
  c:4a8a08f09d37b73795649038408b5f33 
  ab:187ef4436122d1cc2f40dc2b92f0eba0 
  ac:e2075474294983e013ee4dd2201c7a73 
  ba:07159c47ee1b19ae4fb9c40d480856c4 
  پیش از میلاد:5360af35bde9ebd8f01f492dc059593c 
  ca:5435c69ed3bcc5b2e4d580e393e373d3 
  cb:d0d7fdb6977b26929fb68c6083c0b439 
  abc:900150983cd24fb0d6963f7d28e17f72 
  abc:900150983cd24fb0d6963f7d28e17f72 
  bac:79ec16df80b57696a03bb364410061f3 
  bca:b64eab8ce39e013604e243089c687e4f 
  cba:3944b025c9ca7eec3154b44666ae04a0 
  cab:16ecfd64586ec6c1ab212762c2c38a90

قبل از ":" رشته اصلی برای محاسبه مقدار هش است و بعد از ":" مقدار hasn محاسبه شده است. محتوای بالا را در فایل md5.hash ذخیره کنید و سپس دستور زیر را اجرا کنید:

  hashcat -m 0 -a 3 --show --username md5.hash abc

اضافه کردن پارامتر –username به این دلیل است که هر یک از مقادیر هش ما یک رشته اصلی قبل از آن داریم. اگر این پارامتر اضافه نشود ، hashcat نشان می دهد که مقدار هش صحیح یافت نشده است. با افزودن این پارامتر ، hashcat فکر می کند که رشته قبل از مقدار هش نام کاربری جفت مقدار هش است ، به طوری که مقدار هش را می توان با موفقیت بارگذاری کرد.

نتیجه اجرا فقط یک هش حل شده است:

  900150983cd24fb0d6963f7d28e17f72:abc

حالا پارامتر –increment را اضافه کنید و دوباره اجرا کنید:

  hashcat -m 0 -a 3 --show --increment --username md5.hash abc

این بار ، دو هش دیگر حل شد:

  0cc175b9c0f1b6a831c399e269772661:a 
  187ef4436122d1cc2f40dc2b92f0eba0:ab

قابل مشاهده است ، –increment نقش دارد. اما در عین حال ، ما همچنین می دانیم که با این پارامتر ، hashcat فقط A ، ab و abc را به ترتیب امتحان می کند و جایگزین ها را به ترتیب ترتیب نمی دهد و امکانات مختلفی را امتحان نمی کند.

5. حمله ترکیبی

حمله ترکیبی شبیه به حمله ترکیبی است که دو فرهنگ لغت را ترکیب می کند ، در حالی که حمله ترکیبی یک فرهنگ لغت و یک ماسک را ترکیب می کند.

فرض کنید ما در حال حاضر یک فرهنگ لغت example.dict داریم که به این صورت است:

     سلام 
  werner

سپس دستور:

  hashcat -m 0 -a 6 md5.hash example.dict ؟ د ؟ d

معادل استفاده از فرهنگ لغت است:

  سلام 00 
سلام 01 
  ... 
سلام 99 
رده: ورنر 00 
رده: ورنر۰۱ 
  ... 
  werener99

سپس دستور:

  hashcat -m 0 -a 7 md5.hash ؟ د ؟  dexample.dict 

معادل استفاده از فرهنگ لغت است:

  00 سلام 
  01 سلام 
  ... 
  99 سلام 
رده: ورنر 
  01 ورنر 
  ... 
  99 ورنر

قبلی:چگونگی استفاده از نرم افزار هاش هاش کت
بعدی:اشتراک تکنولوژی استفاده Hashct
  • تمرکز بر روی Word ، Excel ، PPT ، PDF ، RAR ، ZIP ، 7Z ، بسته های فشرده شده ، باز کردن قفل و رمزگشایی فایل های رمزگذاری شده آفیس
  • ما بازیابی رمز عبور بسته فشرده فایل با کیفیت بالا ، باز کردن قفل PDF و بازیابی رمز عبور Word را در اختیار کاربران قرار می دهیم
  • حق چاپ © استاد بازیابی رمز عبور سند پلت فرم رمزگشایی آنلاین