هشکات يکي از ابزارهاي لازم براي امنيت اطلاعات هست بدین وسیله این خلاصه ضبط

Hashcat یک ابزار انفجار رمز عبور و یکی از ابزارهای ضروری برای امنیت اطلاعات است. من بدینوسیله این مقاله را برای ضبط و خلاصه در مواقع اضطراری جمع آوری می کنم. همچنین ممکن است به کاربرانی که این مقاله را خوانده اند کمک کند.

مقدمه

Hashcat سریعترین برنامه کرک رمز عبور در جهان است و یک ابزار توزیع شده منبع باز است که از چند پلتفرم و چند الگوریتم پشتیبانی می کند.

رسمی: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m نوع هش کرک

نوع هش برای کرک را مشخص می کند و به دنبال آن عدد مربوط به نوع هش

-a حالت کرک

حالت کرک مورد استفاده را مشخص می کند و مقدار آن به پارامترهای روبرو مراجعه می کند:

- [ Attack Modes ] - 

  # | حالت 
 ===+====== 
  0 | مستقیم                # کرک فرهنگ لغت مستقیم 
  1 | ترکیب             # ترک ترکیبی 
  3 | نیروی وحشیانه             #  کرک خشونت ماسک 
  6 | هیبرید لیست کلمات + ماسک  # فرهنگ لغت + ماسک کرک 
  7 | Hybrid Mask + Wordlist  # Mask+dictionary crack

–increment

حالت کرک افزایشی را فعال کنید و به hashcat اجازه دهید کرک را در محدوده طول رمز عبور مشخص شده انجام دهد

–increment-min

حداقل طول رمز عبور ، به دنبال آن مستقیماً برابر با یک عدد صحیح است ، حالت increment را پیکربندی کنید تا از حداکثر طول رمز عبور

–increment-max

استفاده کنید ، به دنبال آن مستقیماً برابر با یک عدد صحیح است ، حالت increment را با هم پیکربندی کنید تا از

–force

پیام هشدار را در طول فرآیند کرک نادیده بگیرید

–remove

هش را که با موفقیت کرک شده است حذف کنید.

-O

--outfile  هش پس از کرک موفقیت آمیز و مکان ذخیره سازی رمز عبور متن ساده مربوطه را مشخص می کند

-O

--optimized-kernel-enable  فعال کردن هسته بهینه شده (طول رمز عبور را محدود کنید)

-d

--opencl-devices  دستگاه های opencl را مشخص کنید ، من لیست دستگاه های پشتیبانی شده در اینجا به شرح زیر است:


کد


* دستگاه #1: Intel(R) Core(TM) i7-9750H CPU @ 2.60GHz, پرش شده است. 
* دستگاه #2: اینتل(R) UHD گرافیک 630 ، 384/1536 مگابایت قابل تخصیص ، 24MCU 
* دستگاه #3: AMD Radeon Pro 555X Compute موتور ، 1024/4096 MB قابل تخصیص ، 12MCU

-D

{}--opencl-device-types  نوع دستگاه opencl را مشخص کنید ، Hashcat از انواع دستگاه های زیر پشتیبانی می کند:


bash


1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor

به طور کلی استفاده می شود  -D 2  کرک پردازنده گرافیکی را مشخص کنید

کرک ماسک

قوانین ماسک


bash


 ؟  | مجموعه کاراکتر===+== 
 l | abcdefghijklmnopqrstuvwxyz          #{ }حروف کوچک a-z 
 u | ABCDEFGHIJKLMNOPQRSTUVWXYZ          #{ }حروف بزرگ A-Z 
 d | 0123456789                          # شماره  0-9 
 h | 0123456789abcdef                    # شماره  + abcdef 
 H | 0123456789ABCDEF                    # شماره  + ABCDEF 
 س |  ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~   # کاراکترهای ویژه     
 a | ؟ ل ؟ شما ؟ د ؟ s                            # همه شخصیت های قابل مشاهده در صفحه کلید 
 b |  0 - 0xff                        #  می تواند برای مطابقت با رمزهای عبور مانند space 

{

}

bash


--custom-charset1 [chars] معادل  -1 باشد 
--custom-charset2 [chars] معادل  -2 است 
--custom-charset3 [chars] معادل  -3 است 
--custom-charset4 [chars] معادل  -4

با استفاده از   در ماسک است ؟ 1、? 2、? 3、? 4  برای نشان دادن

برخی از موارد:


bash


--custom-charset1 abcd123456! @-+

در این زمان ؟ 1 یعنی  abcd123456! @-+


bash


--custom-charset2 ؟ ل ؟ d

در این زمان ؟ 2 یعنی  ؟ ل ؟ d  یعنی  ؟ h عدد + حروف کوچک:


bash


-3 abcdef -4 123456

در این زمان  ؟ 3? 3? 3? 3? 4? 4? 4? 4  نشان داده می شود که چهار رقم اول ممکن است  abcdef باشد و چهار رقم آخر ممکن است  123456

فرهنگ لغت کرک


کد


1q2w3e4r` مقدار MD5 `5416d7cd6ef195a0f7622a9c56b55e84


bash


hashcat -a 0 -m 0 '5416d7cd6ef195a0f7622a9c56b55e84' hashpass.txt -o success.txt

رمز عبور کرک شده را حذف کنید

گاهی اوقات هنگام کرک شدن ، درخواست زیر ظاهر می شود:


کد


اطلاعات: همه هش یافت شد در potfile!  استفاده از --show to display them.

این نشان می دهد که رمز عبور قبلاً با موفقیت شکسته شده است ، بنابراین hashcat دیگر نمایش داده نمی شود ، می توانید پارامتر  --show  را برای نمایش رمز عبور اضافه کنید:


bash


hashcat -a 0 -m 0 'cbc8f5435c87e13c5d14e6ce92358d68' hashpass.txt --show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc

محل ذخیره فایل رمز عبور که با موفقیت کرک شده است: ~/.hashcat/hashcat.potfile

اگر می خواهید مستقیماً رمز عبور کرک شده را نمایش دهید ، می توانید مستقیماً آن را حذف کنید. فایل را حذف کنید.

کرک دسته ای


بش


# حذف رکوردهای موفقیت آمیز قبلی rm ~/.hashcat/hashcat.potfile# hash.txt برای رمز عبور برای کرک  hashpass.txt برای فرهنگ لغت  صادرات نتایج کرک شده به success.txt و حذف hashcat با موفقیت کرک شده از hash.txt -a 0 -m 0 hash.txt hashpass.txt -o success.txt --حذف

ترک ترکیبی

ترک چند فرهنگ لغت


bash


hashcat -a 1 -m{ 

فرهنگ لغت + کرک ماسک


bash


echo -n admin888 |openssl md5 
7fef6171469e80d32c0559f88b377245

مقدار MD5  admin888  را کرک کنید:


bash


hashcat -a 6 -m 0 '7fef6171469e80d32c0559f88b377245' hashpass.txt -O

ماسک + فرهنگ لغت کرک


bash


hashcat -a 7 -m 0 '7fef6171469e80d32c0559f88b377245' 'admi? ل ؟ د ؟ د ؟ d' hashpass.txt  -O

مورد کرک

کرک دیجیتال رمزگذاری MD5 8 بیتی

به   23323323  رمزگذاری MD5 را انجام دهید:


bash


$ echo -n 23323323 |openssl MD5 
5a745e31dbbd93f4c86d1ef82281688b

از hashcat برای کرک استفاده کنید:


bash


hashcat -a 3 -m 0 --force '5a745e31dbbd93f4c86d1ef82281688b' '? د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d' -O

کرک حروف بزرگ و کوچک رمزگذاری شده 8 بیتی MD5


bash


$ echo -n PassWord |openssl MD5 
a9d402bfcde5792a8b531b3a82669585

از hashcat برای کرک استفاده کنید:


bash


hashcat -a 3 -m 0 -1 '? ل ؟ u' --force  'a9d402bfcde5792a8b531b3a82669585' '؟ 1? 1? 1? 1? 1? 1? 1? 1' -O

یک قانون سفارشی  -1 در این زمان   را تعریف می کند ؟ 1  یعنی  ؟ ل ؟ u ، حروف بزرگ و کوچک.

5-7 رقمی حروف بزرگ و کوچک رمزگذاری شده MD5 + کرک اعداد

Admin88  مقدار MD5  2792e40d60bac94b4b163b93566e65a9


bash


hashcat -a 3 -m 0 -1 '? ل ؟ شما ؟ d' --force  '2792e40d60bac94b4b163b93566e65a9' --increment --increment-min 5 --increment-max 7 '؟ 1? 1? 1? 1? 1? 1? 1' -O

این یک قانون سفارشی  -1 را تعریف می کند ، در این زمان  ؟ 1  یعنی  ؟ ل ؟ شما ؟ d ، یعنی حروف بزرگ و کوچک + اعداد.

admin حروف بزرگ و کوچک 10 رقمی رمزگذاری شده MD5 + کرک اعداد

admin23323  مقدار MD5  a9991129897a44e0d1c2855c3d7dccc4


bash


hashcat -a 3 -m 0 -1 '? ل ؟ شما ؟ d' --force  'a9991129897a44e0d1c2855c3d7dccc4' 'مدیر ؟ 1? 1? 1? 1? 1' -O

MySQL4.1/MySQL5

مشاهده رمز عبور MySQL:


mysql


mysql> select Password from mysql.user; 
+-------------------------------------------+ 
| رمز عبور                                  | 
+-------------------------------------------+ 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
+-------------------------------------------+ 
4   ردیف   در   set   (0.00   ثانیه) 

سپس شروع به استفاده از فرهنگ لغت کرک:


bash


hashcat -a 0 -m 300 --force '81F5E21E35407D884A6CD4A731AEBFB6AF209E1B' hashpass.txt -O

لینوکس /etc/shadow sha512crypt $6$، SHA512 (یونیکس)

مشاهده فایل رمز عبور  /etc/shadow :


bash



root@kali-linux:~# cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:999999:7::: 
دیمون:*:18024:0:99999:7::: 
سطل:*:18024:0:99999:7::: 
سیس:*:18024:0:99999:7::: 
همگام سازی:*:18024:0:99999:7::: 
بازی ها:*:18024:0:99999:7::: 
مرد:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
پست:*:18024:0:99999:7::: 
اخبار:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
نمایندگی:*:18024:0:99999:7::: 
www-data:*:18024:0:99999:7::: 
پشتیبان:*:18024:0:99999:7::: 
لیست:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
پشه ها:*:18024:0:99999:7::: 
هیچکس نیست:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
systemd-network:*:18024:0:99999:7::: 
systemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
اتوبوس پیام:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
دبیان-اگزیم:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
جوراب قرمز:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
روهود:*:18024:0:99999:7::: 
ید:*:18024:0:99999:7::: 
میردو:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
پست:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
stunnel4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
دبیان-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
نبض:*:18024:0:99999:7::: 
گفتار-توزیع کننده:!: 18024:0:99999:7::: 
آواهی:*:18024:0:99999:7::: 
صاند:*:18024:0:99999:7::: 
اینتسیم:*:18024:0:99999:7::: 
رنگ:*:18024:0:99999:7::: 
سرنخ جغرافیایی:*:18024:0:99999:7::: 
کینگ فیشر:*:18024:0:99999:7::: 
دبیان-gdm:*:18024:0:99999:7::: 
درادیس:*:18024:0:99999:7::: 
بیف-xss:*:18024:0:99999:7::: 
systemd-coredump:!!: 18082:

می توانید ببینید که  root  دارای رمز عبور است. روش رمزگذاری قبلی از هش سطحی  $6  استفاده شده است: sha512crypt $6$، SHA512 (Unix).


بش


#  رمز عبور ریشه کرک ماسک   هش کرک شده موفقیت آمیز   را در potfile ثبت نمی کند دستگاه 2 (نمایش هسته) را برای اجرای رمز عبور   و بهینه سازی hashcat  -a 3 -m 1800 --force  '$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '? ل ؟ ل ؟ ل ؟ l' -O -d 2 --potfile-disable#  ماسک کرک رمز عبور ریشه   نادیده گرفتن نام کاربری   کرک را در potfile ثبت نکنید. هش موفقیت آمیز   دستگاه 2 (نمایش هسته) را برای اجرای رمز عبور   و بهینه سازی hashcat  -A 3 -m 1800 --force  ' ریشه: $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '? ل ؟ ل ؟ ل ؟ l' -O -d 2 --username --potfile-disable

CPU داخلی و گرافیک مستقل تحت macOS قابل ترک نیست ، در اینجا خود Guoguang به صورت دستی بین  -d 2  و صفحه نمایش هسته قبل از اجرای موفقیت آمیز سوئیچ کرد:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

فرهنگ لغت کرک شده است. ویندوز LM Hash


bash


hashcat -a 0 -m 3000 --force '921988ba001dc8e14a3b108f3fa6cb6d' password.txt

دیکشنری کرک ویندوز NTLM Hash


bash


hashcat -a 0 -m 1000 --force 'e19ccf75ee54e06b06a5907af13cef42' password.txt

ترک توزیع

پارامترهانوعتوضیحاتدرک Guoguangمثال
–brain-server
فعال کردن سرور مغزفعال کردن سرور اصلی
-z, –brain-client
فعال کردن مشتری مغز, فعال کردن -Sفعال کردن مشتری توزیع شده
–brain-client-featuresNumویژگی های مشتری مغز را تعریف کنید ، به زیر مراجعه کنید عملکرد مشتری را تعریف کنید –brain-client-features=3
–brain-hostStrمیزبان سرور مغز (IP یا دامنه)IP یا دامنه سرور اصلی–brain-host=127.0.0.1
– پورت مغزپورتپورت سرور مغز پورت سرور اصلی–brain-port=13743
–brain-passwordStrرمز عبور احراز هویت سرور مغزرمز عبور احراز هویت سرور اصلی–brain-password=e8acfc7280c48009
–brain-sessionHexبه طور خودکار جلسه مغز محاسبه شده را لغو می کند بازنویسی خودکار جلسه اصلی محاسبه شده –brain-session=0x2ae611db
–brain-session-whitelistHexفقط جلسات داده شده را مجاز کنید ، با کاما جدا شده فقط مکالمات داده شده مجاز هستند ، با کاما جدا شده اند –brain-session-whitelist=0x2ae611db

ویژگی های مشتری


bash


- [ brain Client Features ] -  # | Features 
 ===+======== 
  1 | ارسال hashed passwords                       #  ارسال رمز عبور کرک شده 
  2 | ارسال حمله موقعیت ها                       # ارسال موقعیت های کرک شده 
  3 | Send hashed passwords and attack positions  # ارسال رمز عبور کرک شده و مکان های کرک شده


قبلی:اشتراک تکنولوژی استفاده Hashct
بعدی:Hashcat از تنظیم پارامتر حالت شکاف استفاده می کند) کالاهای خشک مفصل ، جمع آوری ارزش استفاده می کند (
  • تمرکز بر روی Word ، Excel ، PPT ، PDF ، RAR ، ZIP ، 7Z ، بسته های فشرده شده ، باز کردن قفل و رمزگشایی فایل های رمزگذاری شده آفیس
  • ما بازیابی رمز عبور بسته فشرده فایل با کیفیت بالا ، باز کردن قفل PDF و بازیابی رمز عبور Word را در اختیار کاربران قرار می دهیم
  • حق چاپ © استاد بازیابی رمز عبور سند پلت فرم رمزگشایی آنلاین