hashcat دارای چهار روش اصلی برای رمزگشایی است:
1. فرهنگ لغت رمزگشایی
2. رشته ترکیبی رمزگشایی
3. خشونت رمزگشایی (منسوخ شده) - حمله ماسک (ماسک رمزگشایی )
4. رمزگشایی مخلوط
و روش های رمزگشایی مبتنی بر قانون و روشهای تغییر حروف کوچک وجود دارد ، اما می توان آنها را به عنوان قانون رمزگشایی
-a 0 -m type hashfile dictionary1 dictionary2
به نظر می رسد که می توانید از پردازنده گرافیکی برای تسریع
استفاده کنید اگر محتوای فرهنگ لغت به این صورت باشد
11
22
33
سپس ترکیب این است:
1111
1122
1133
2222
2233
3333
-k, --rule-right=rule Single rule applied to each Word on the right dictionary123
به عنوان مثال:
dictionary 1:
11 2212
فرهنگ لغت 2:
33 4412
دستورات:
-j '$-'
{۱۰۰۱۴۶}{۱۰۰۱۴۷}{۱۰۰۱۴۸}{۱۰۰۱۴۹}-ک{۱۰۰۱۵۰}{۱۰۰۱۵۱}! $'12کلمه در فرهنگ لغت پروکسی $ در بالا ، -j '$-' به معنای اضافه کردن -، -k '$ در سمت راست کلمه است! ' به معنای اضافه کردن یکی در سمت چپ کلمه است! پس ترکیب حاصل شده این است:
11-33! 22-33! 11-44! 22-44! 1234
، توضیحات رسمی نسبتاً ساده است ، یعنی Mask Attack قوی تر از brute-force است و تعداد جداول رمزهای عبور را کاهش می دهد. در مورد کاهش تعداد رمزهای عبور ، الگوریتم زیاد معرفی نشده است (بر اساس فایل hcmask)، فقط به طور خلاصه به کاهش تعداد رمزهای عبور از طریق برخی از فرم های رمز عبور معمولی اشاره می کند ، به عنوان مثال: "Kele1997"، وقتی خشونت آمیز رمزگشایی را رمزگشایی می کند ، همه احتمالات و غیره. اما هنگام حمله ماسک ، برنامه سعی می کند فقط حرف اول را بزرگ کند ، زیرا اکثر رمزهای عبور به ندرت در موقعیت دوم یا سوم بزرگ می شوند. از این قوانین برای کاهش تعداد نامزدهای رمز عبور استفاده کنید
رسما گفته می شود که حمله ماسک هیچ نقطه ضعفی نسبت به brute-force ندارد ، زیرا حمله ماسک می تواند تمام رمزهای عبور brute-force
مجموعه کاراکتر داخلی را تولید کند.
? l = abcdefghijklmnopqrstuvwxyz
? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
? d = 0123456789
? h = 0123456789abcdef
? H = 0123456789ABCDEF
? s = «فضا»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~
? A = ؟ ل ؟ شما ؟ د ؟ س
? b = 0 - 0xff123456789
مجموعه کاراکترهایی در دایرکتوری برنامه وجود دارد که حاوی انواع کاراکترهای عجیب و غریب است. اگر آنها را به رمز عبور خود اضافه کنید ، می توانید از این فایل ها استفاده کنید.
hashcat دارای چهار پارامتر برای مشخص کردن مجموعه کاراکترهای سفارشی
–custom-charset1=CS
–custom-charset2=CS
–custom-charset3=CS
–custom-charset4=CS
این چهار پارامتر را می توان با مخفف های -1 ، -2 ، -3 و -4 جایگزین کرد. می توانید مجموعه کاراکترهای سفارشی را برای رمزگشایی
دستور زیر اولین مجموعه کاراکترهای سفارشی (-1) را به کاراکترهای خاص زبان روسی تنظیم می کند:
-1 charsets/special/russian/ru_ISO-8859-5-special.hcchr
ما نیازی به مشخص کردن طول ثابت رمز عبور نداریم ، می توانیم با مشخص کردن پارامتر –increment
-من ، --افزایش | | فعال کردن ماسک افزایش حالت | { | Num | Stop mask incrementing at X { } 123-a 3 hash.txt mask_file.hcmask فایل hcmask را بارگیری کنید و از ماسک موجود در فایل برای رمزگشایی
استفاده کنید. hashcat با چندین فایل hcmask همراه است که در زیر دایرکتوری برنامه mask/
--hex-charset رشته بعدی 16 است. رمز عبور تولید شده توسط
یک فرهنگ لغت و خشونت رمزگشایی ترکیبی از کاراکترهای تولید شده توسط
برای مثال:example.dict
رمز عبور hello12
hashcat64 -a 6 example.dict ? د ؟ د ؟ د ؟ d
؟ د ؟ د ؟ د ؟ d نشان دهنده یک عدد صحیح چهار رقمی
است ، بنابراین دنباله نامزد رمز عبور نهایی تولید شده عبارت است از:
password0000 رمز عبور 0001 رمز عبور 0002 . . . رمز عبور 99991234567
hashcat64 -a 6 ? د ؟ د ؟ د ؟ d example.dict
نتیجه:
0000password 0001 رمز عبور . . . 9999password123456
از maskprocessor برای استفاده از قوانین برای تولید خشونت استفاده کنید رمزگشایی قوانین مورد نیاز ، و سپس فایل قانون تولید شده را می توان با استفاده از hashcat -r بارگذاری کرد و در فرهنگ لغت در کاندیدای رمز عبور مخلوط کرد
به عنوان مثال: example.dict
سلام رمز عبور 12
هش -o bf.rule '$؟ د دلار ؟ د دلار ؟ د دلار ؟ قانون تولید شده توسط d
به این شکل است: bf.rule
$0 $0 $0 $0 $0 $0 $0 $1 $0 $0 $0 $2 $0 $0 $0 $3 $0 $0 $0 $4 . . . $9 $9 $9 $9123456789
سپس استفاده کنید hashcat -a 6 example.dict -r bf.rule -m . . . .
در نهایت به این شکل تولید شد:
سلام 0 0 0 0 رمز عبور 0 0 0 0 سلام 0 0 0 1 رمز عبور 0 0 0 1 سلام 0 0 0 2 رمز عبور 0 0 0 2 . . . سلام 9 9 9 9 رمز عبور 9 9 9 91234567891011