Hashcat یک ابزار انفجار رمز عبور و یکی از ابزارهای ضروری برای امنیت اطلاعات است. من بدینوسیله این مقاله را برای ضبط و خلاصه در مواقع اضطراری جمع آوری می کنم. همچنین ممکن است به کاربرانی که این مقاله را خوانده اند کمک کند.
Hashcat سریعترین برنامه کرک رمز عبور در جهان است و یک ابزار توزیع شده منبع باز است که از چند پلتفرم و چند الگوریتم پشتیبانی می کند.
رسمی: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
نوع هش برای کرک را مشخص می کند و به دنبال آن عدد مربوط به نوع هش
حالت کرک مورد استفاده را مشخص می کند و مقدار آن به پارامترهای روبرو مراجعه می کند:
- [ Attack Modes ] - # | حالت ===+====== 0 | مستقیم # کرک فرهنگ لغت مستقیم 1 | ترکیب # ترک ترکیبی 3 | نیروی وحشیانه # کرک خشونت ماسک 6 | هیبرید لیست کلمات + ماسک # فرهنگ لغت + ماسک کرک 7 | Hybrid Mask + Wordlist # Mask+dictionary crack
حالت کرک افزایشی را فعال کنید و به hashcat اجازه دهید کرک را در محدوده طول رمز عبور مشخص شده انجام دهد
حداقل طول رمز عبور ، به دنبال آن مستقیماً برابر با یک عدد صحیح است ، حالت increment را پیکربندی کنید تا از حداکثر طول رمز عبور
استفاده کنید ، به دنبال آن مستقیماً برابر با یک عدد صحیح است ، حالت increment را با هم پیکربندی کنید تا از
پیام هشدار را در طول فرآیند کرک نادیده بگیرید
هش را که با موفقیت کرک شده است حذف کنید.
--outfile هش پس از کرک موفقیت آمیز و مکان ذخیره سازی رمز عبور متن ساده مربوطه را مشخص می کند
--optimized-kernel-enable فعال کردن هسته بهینه شده (طول رمز عبور را محدود کنید)
--opencl-devices دستگاه های opencl را مشخص کنید ، من لیست دستگاه های پشتیبانی شده در اینجا به شرح زیر است:
کد
* دستگاه #1: Intel(R) Core(TM) i7-9750H CPU @ 2.60GHz, پرش شده است. * دستگاه #2: اینتل(R) UHD گرافیک 630 ، 384/1536 مگابایت قابل تخصیص ، 24MCU * دستگاه #3: AMD Radeon Pro 555X Compute موتور ، 1024/4096 MB قابل تخصیص ، 12MCU
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor
به طور کلی استفاده می شود -D 2 کرک پردازنده گرافیکی را مشخص کنید
bash
؟ | مجموعه کاراکتر===+==
l | abcdefghijklmnopqrstuvwxyz #{ }حروف کوچک a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ #{ }حروف بزرگ A-Z
d | 0123456789 # شماره 0-9
h | 0123456789abcdef # شماره + abcdef
H | 0123456789ABCDEF # شماره + ABCDEF
س | ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ # کاراکترهای ویژه
a | ؟ ل ؟ شما ؟ د ؟ s # همه شخصیت های قابل مشاهده در صفحه کلید
b | 0 - 0xff # می تواند برای مطابقت با رمزهای عبور مانند space bash
--custom-charset1 [chars] معادل -1 باشد --custom-charset2 [chars] معادل -2 است --custom-charset3 [chars] معادل -3 است --custom-charset4 [chars] معادل -4
با استفاده از در ماسک است ؟ 1、? 2、? 3、? 4 برای نشان دادن
برخی از موارد:
bash
--custom-charset1 abcd123456! @-+
در این زمان ؟ 1 یعنی abcd123456! @-+
bash
--custom-charset2 ؟ ل ؟ d
در این زمان ؟ 2 یعنی ؟ ل ؟ d یعنی ؟ h عدد + حروف کوچک:
bash
-3 abcdef -4 123456
در این زمان ؟ 3? 3? 3? 3? 4? 4? 4? 4 نشان داده می شود که چهار رقم اول ممکن است abcdef باشد و چهار رقم آخر ممکن است 123456
کد
1q2w3e4r` مقدار MD5 `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 '5416d7cd6ef195a0f7622a9c56b55e84' hashpass.txt -o success.txt
گاهی اوقات هنگام کرک شدن ، درخواست زیر ظاهر می شود:
کد
اطلاعات: همه هش یافت شد در potfile! استفاده از --show to display them.
این نشان می دهد که رمز عبور قبلاً با موفقیت شکسته شده است ، بنابراین hashcat دیگر نمایش داده نمی شود ، می توانید پارامتر --show را برای نمایش رمز عبور اضافه کنید:
bash
hashcat -a 0 -m 0 'cbc8f5435c87e13c5d14e6ce92358d68' hashpass.txt --show cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
محل ذخیره فایل رمز عبور که با موفقیت کرک شده است: ~/.hashcat/hashcat.potfile
اگر می خواهید مستقیماً رمز عبور کرک شده را نمایش دهید ، می توانید مستقیماً آن را حذف کنید. فایل را حذف کنید.
بش
# حذف رکوردهای موفقیت آمیز قبلی rm ~/.hashcat/hashcat.potfile# hash.txt برای رمز عبور برای کرک hashpass.txt برای فرهنگ لغت صادرات نتایج کرک شده به success.txt و حذف hashcat با موفقیت کرک شده از hash.txt -a 0 -m 0 hash.txt hashpass.txt -o success.txt --حذف
bash
hashcat -a 1 -m{فرهنگ لغت + کرک ماسک
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245مقدار MD5 admin888 را کرک کنید:
bash
hashcat -a 6 -m 0 '7fef6171469e80d32c0559f88b377245' hashpass.txt -Oماسک + فرهنگ لغت کرک
bash
hashcat -a 7 -m 0 '7fef6171469e80d32c0559f88b377245' 'admi? ل ؟ د ؟ د ؟ d' hashpass.txt -Oمورد کرک
کرک دیجیتال رمزگذاری MD5 8 بیتی
به 23323323 رمزگذاری MD5 را انجام دهید:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bاز hashcat برای کرک استفاده کنید:
bash
hashcat -a 3 -m 0 --force '5a745e31dbbd93f4c86d1ef82281688b' '? د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d' -Oکرک حروف بزرگ و کوچک رمزگذاری شده 8 بیتی MD5
bash
$ echo -n PassWord |openssl MD5 a9d402bfcde5792a8b531b3a82669585از hashcat برای کرک استفاده کنید:
bash
hashcat -a 3 -m 0 -1 '? ل ؟ u' --force 'a9d402bfcde5792a8b531b3a82669585' '؟ 1? 1? 1? 1? 1? 1? 1? 1' -Oیک قانون سفارشی -1 در این زمان را تعریف می کند ؟ 1 یعنی ؟ ل ؟ u ، حروف بزرگ و کوچک.
5-7 رقمی حروف بزرگ و کوچک رمزگذاری شده MD5 + کرک اعداد
Admin88 مقدار MD5 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? ل ؟ شما ؟ d' --force '2792e40d60bac94b4b163b93566e65a9' --increment --increment-min 5 --increment-max 7 '؟ 1? 1? 1? 1? 1? 1? 1' -Oاین یک قانون سفارشی -1 را تعریف می کند ، در این زمان ؟ 1 یعنی ؟ ل ؟ شما ؟ d ، یعنی حروف بزرگ و کوچک + اعداد.
admin حروف بزرگ و کوچک 10 رقمی رمزگذاری شده MD5 + کرک اعداد
admin23323 مقدار MD5 a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? ل ؟ شما ؟ d' --force 'a9991129897a44e0d1c2855c3d7dccc4' 'مدیر ؟ 1? 1? 1? 1? 1' -OMySQL4.1/MySQL5
مشاهده رمز عبور MySQL:
mysql
mysql> select Password from mysql.user; +-------------------------------------------+ | رمز عبور | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 ردیف در set (0.00 ثانیه)سپس شروع به استفاده از فرهنگ لغت کرک:
bash
hashcat -a 0 -m 300 --force '81F5E21E35407D884A6CD4A731AEBFB6AF209E1B' hashpass.txt -Oلینوکس /etc/shadow sha512crypt $6$، SHA512 (یونیکس)
مشاهده فایل رمز عبور /etc/shadow :
bash
root@kali-linux:~# cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:999999:7::: دیمون:*:18024:0:99999:7::: سطل:*:18024:0:99999:7::: سیس:*:18024:0:99999:7::: همگام سازی:*:18024:0:99999:7::: بازی ها:*:18024:0:99999:7::: مرد:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: پست:*:18024:0:99999:7::: اخبار:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: نمایندگی:*:18024:0:99999:7::: www-data:*:18024:0:99999:7::: پشتیبان:*:18024:0:99999:7::: لیست:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: پشه ها:*:18024:0:99999:7::: هیچکس نیست:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: systemd-network:*:18024:0:99999:7::: systemd-resolve:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: اتوبوس پیام:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: دبیان-اگزیم:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: جوراب قرمز:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: روهود:*:18024:0:99999:7::: ید:*:18024:0:99999:7::: میردو:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: پست:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: stunnel4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: دبیان-snmp:!: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: نبض:*:18024:0:99999:7::: گفتار-توزیع کننده:!: 18024:0:99999:7::: آواهی:*:18024:0:99999:7::: صاند:*:18024:0:99999:7::: اینتسیم:*:18024:0:99999:7::: رنگ:*:18024:0:99999:7::: سرنخ جغرافیایی:*:18024:0:99999:7::: کینگ فیشر:*:18024:0:99999:7::: دبیان-gdm:*:18024:0:99999:7::: درادیس:*:18024:0:99999:7::: بیف-xss:*:18024:0:99999:7::: systemd-coredump:!!: 18082:می توانید ببینید که root دارای رمز عبور است. روش رمزگذاری قبلی از هش سطحی $6 استفاده شده است: sha512crypt $6$، SHA512 (Unix).
بش
# رمز عبور ریشه کرک ماسک هش کرک شده موفقیت آمیز را در potfile ثبت نمی کند دستگاه 2 (نمایش هسته) را برای اجرای رمز عبور و بهینه سازی hashcat -a 3 -m 1800 --force '$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '? ل ؟ ل ؟ ل ؟ l' -O -d 2 --potfile-disable# ماسک کرک رمز عبور ریشه نادیده گرفتن نام کاربری کرک را در potfile ثبت نکنید. هش موفقیت آمیز دستگاه 2 (نمایش هسته) را برای اجرای رمز عبور و بهینه سازی hashcat -A 3 -m 1800 --force ' ریشه: $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '? ل ؟ ل ؟ ل ؟ l' -O -d 2 --username --potfile-disableCPU داخلی و گرافیک مستقل تحت macOS قابل ترک نیست ، در اینجا خود Guoguang به صورت دستی بین -d 2 و صفحه نمایش هسته قبل از اجرای موفقیت آمیز سوئیچ کرد:
فرهنگ لغت کرک شده است. ویندوز LM Hash
bash
hashcat -a 0 -m 3000 --force '921988ba001dc8e14a3b108f3fa6cb6d' password.txtدیکشنری کرک ویندوز NTLM Hash
bash
hashcat -a 0 -m 1000 --force 'e19ccf75ee54e06b06a5907af13cef42' password.txtترک توزیع
| پارامترها | نوع | توضیحات | درک Guoguang | مثال |
|---|---|---|---|---|
| –brain-server | فعال کردن سرور مغز | فعال کردن سرور اصلی | ||
| -z, –brain-client | فعال کردن مشتری مغز, فعال کردن -S | فعال کردن مشتری توزیع شده | ||
| –brain-client-features | Num | ویژگی های مشتری مغز را تعریف کنید ، به زیر مراجعه کنید | عملکرد مشتری را تعریف کنید | –brain-client-features=3 |
| –brain-host | Str | میزبان سرور مغز (IP یا دامنه) | IP یا دامنه سرور اصلی | –brain-host=127.0.0.1 |
| – پورت مغز | پورت | پورت سرور مغز | پورت سرور اصلی | –brain-port=13743 |
| –brain-password | Str | رمز عبور احراز هویت سرور مغز | رمز عبور احراز هویت سرور اصلی | –brain-password=e8acfc7280c48009 |
| –brain-session | Hex | به طور خودکار جلسه مغز محاسبه شده را لغو می کند | بازنویسی خودکار جلسه اصلی محاسبه شده | –brain-session=0x2ae611db |
| –brain-session-whitelist | Hex | فقط جلسات داده شده را مجاز کنید ، با کاما جدا شده | فقط مکالمات داده شده مجاز هستند ، با کاما جدا شده اند | –brain-session-whitelist=0x2ae611db |
bash
- [ brain Client Features ] - # | Features ===+======== 1 | ارسال hashed passwords # ارسال رمز عبور کرک شده 2 | ارسال حمله موقعیت ها # ارسال موقعیت های کرک شده 3 | Send hashed passwords and attack positions # ارسال رمز عبور کرک شده و مکان های کرک شده