Hashcat به عنوان سریعترین ابزار رمزگشایی رمز عبور در جهان شناخته می شود. امروز این مقاله چندین پارامتر رایج را استخراج می کند و آنها را با دستورات رمزگشایی رمز عبور ترکیب می کند تا نحوه استفاده از Hashcat را برای رمزگشایی رمزهای عبور تجزیه و تحلیل کند.
ما می دانیم که hashcat می تواند تعداد زیادی از انواع رمزهای عبور را رمزگشایی کند و می تواند حدود 210 نوع رمز عبور را رمزگشایی کند که اکثریت قریب به اتفاق آنها هش هستند. اگر می خواهید رمز عبور را از طریق hashcat رمزگشایی کنید ، ابتدا باید فرم رمز عبور را بشناسید و سپس شماره این رمز عبور را در hashcat با توجه به فرم رمز عبور ایندکس کنید.
رمز عبور: digapis و مقدار نمک asdf را به عنوان مثال برای نشان دادن برخی از مقدار هش استفاده می کنیم.
| شماره | نام | نوع | example |
|---|---|---|---|
| 0 | MD5 | Hash, length 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | MD5($pass.$salt) | پس از نمک کردن رمز عبور ، یک بار MD5 را انجام دهید. رمز عبور در | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5($salt.$pass) | نمک در جلو | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5(md5($pass)) | رمز عبور را دو بار انجام دهید md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5($salt.md5($pass)) | رمز عبور را یک بار تبدیل کنید ، نمک را در جلو اضافه کنید و دوباره انجام دهید md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5(sha1($pass)) | رمز عبور یک بار تبدیل sha1 را انجام دهید و دوباره MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1(sha1($pass)) | کمی | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256(key=$salt) | بسته | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | حذف | 4C244A19:00000000 |
- یک دستور می تواند حالت حمله را مشخص کند. برای رمزگشایی رمز عبور از hashcat استفاده کنید.
Hashcat4.0.1 دارای 5 حالت حمله است ، هر حالت حمله ویژگی های خاص خود را دارد.
| شماره | حالت حمله | معنی |
|---|---|---|
| 0 | straight | حالت حمله مستقیم |
| 1 | Combinstion | حالت حمله ترکیبی |
| 3 | Brute-force | حالت کرک انفجاری |
| 6 | لیست کلمات ترکیبی+ماسک | فرهنگ لغت+ترکیب ماسک |
| 7 | Hybird Mask+Wordlist | Mask+Dictionary Combination |
در این 5 حالت حمله ، میتوانیم از فرهنگ لغت برای رمزگشایی رمز عبور استفاده کنیم. رمزگشایی ، از کرک خشن برای پیمایش تمام رمزهای عبور ممکن استفاده کنید ، یا می توانید فرهنگ لغت و ماسک را برای رمزگشایی رمز عبور ترکیب کنید. در حالت های مختلف حمله ، پارامترهای مورد استفاده توسط دستور hashcat متفاوت است. بیایید حالت حمله مستقیم را به عنوان مثال در نظر بگیریم. نحوه استفاده از فایل های فرهنگ لغت برای رمزگشایی رمز عبور. همکاران همچنین استفاده از سایر پارامترها را در هم می آمیزند.
حالت حمله مستقیم استفاده مستقیم از فرهنگ لغت برای انفجار رمز عبور است. همچنین می توانید با ترکیب فرهنگ لغت با فایل قانون ، انفجار رمز عبور را کارآمدتر کنید.
hashcat -a 0 –m 0 mima.txt –o outfile dic.txt
-a حالت حمله را به عنوان حمله مستقیم مشخص می کند ، -m نوع هش را به عنوان MD5 مشخص می کند ، -o رمز عبور رمزگشایی شده را در outfile می نویسد.
حمله فرهنگ لغت دوگانه نیز وضعیتی در حالت حمله مستقیم است که هنگام استفاده از فایل فرهنگ لغت برای انفجار رمز عبور ، دو فایل فرهنگ لغت بارگیری می شود. این باعث گسترش فضای فایل دیکشنری می شود.
حمله چند فرهنگ لغت از بارگذاری چندین فایل فرهنگ لغت به طور همزمان استفاده می کند حمله فرهنگ لغت را انجام دهید و سه فرهنگ لغت را به ترتیب برای انفجار بارگیری کنید. dic.txt در دستور یک فایل فرهنگ لغت است که در انفجار استفاده می شود.
با استفاده از حمله دایرکتوری فرهنگ لغت ، از چندین فایل فرهنگ لغت در دایرکتوری فرهنگ لغت برای حملات مستقیم استفاده می شود. با استفاده از دایرکتوری فرهنگ لغت ، چندین فایل فرهنگ لغت در دایرکتوری فرهنگ لغت به ترتیب در طول حمله مستقیم بارگذاری می شود.
-r/--rule-file دستور چندین قانون را در فایل قوانین بر روی هر کلمه در فرهنگ لغت اعمال می کند. فایل قوانین را می توان به تنهایی تولید کرد یا می توانید از فایل قوانینی که با hashcat همراه است استفاده کنید. فایل قوانینی که با hashcat همراه است معمولاً در پوشه قوانین قرار دارد. فایل قوانین زیر پوشه قوانین به شرح زیر است:
در حمله فرهنگ لغت + قوانین ، می توانید از یک فرهنگ لغت ، چند فرهنگ لغت یا دایرکتوری فرهنگ لغت همراه با قوانین استفاده کنید. فایل ها برای انفجار رمز عبور. در واقع ، این به شکل حمله مستقیم به مدل های لمسی همراه با فایل های قانون است.
به اصطلاح قوانین شبیه به یک زبان برنامه نویسی است که رمزهای عبور نامزد را تولید می کند. به این ترتیب می توان حملات را با انعطاف پذیری و کارآمدتر انجام داد.
حملات قوانین را می توان در ترکیب با فرهنگ لغت دوگانه ، فرهنگ لغت چندگانه یا حتی دایرکتوری های فرهنگ لغت استفاده کرد. روش استفاده مشابه حمله تک فرهنگ لغت + قانون است.
-o به دنبال پارامتر فایل استخراج می شود و رمز عبور رمزگشایی شده را از طریق فرمان -o به فایل مشخص شده وارد می کند. فرم ذخیره سازی پیش فرض هش: ساده است. مثال هایی در مورد استفاده از این دستور قبلا آمده است ، تصویر بالا را خودتان مشاهده کنید.
این دستور می تواند فرمت خروجی فایل outfile را مشخص کند. فایل Outfile دارای 15 حالت خروجی است.
Outfile-format=1 فقط هش متن رمزگشایی شده را خروجی می دهد.
Outfile-format=2 ، فقط متن ساده رمز عبور رمزگشایی شده را خروجی می دهد.
علاوه بر استفاده از پارامتر -o برای خروجی ، میتوانیم از پارامتر remove برای حذف رمزگشایی در فایل متن رمزگذاری نیز استفاده کنیم. رمزهای عبور فیلتر می شوند و فقط رمزهای عبور غیرقابل رمزگشایی باقی می مانند. به این ترتیب ، تکرار کار در رمزگشایی رمز عبور بعدی کاهش می یابد.
هنگامی که تعداد رمزهای رمزگشایی شده زیاد است یا فایل فرهنگ لغت بسیار بزرگ است ، گزینه های زیر ظاهر می شوند.
هر بار که می خواهید پیشرفت رمزگشایی رمز عبور فعلی را بررسی کنید ، وارد کردن S مشکل ساز است. این استفاده از پارامتر وضعیت برای به روز رسانی خودکار صفحه نمایش است. صفحه وضعیت کاهش عملیاتی که باید انجام دهید همچنین می تواند لمس های تصادفی را کاهش دهد.
علاوه بر استفاده از پارامتر وضعیت hashcat برای به روز رسانی خودکار وضعیت صفحه ، همچنین می توانید از پارامتر --status-timer برای تنظیم فاصله به روز رسانی صفحه وضعیت استفاده کنید.
نحوه استفاده از حالت حمله مستقیم در Hashcat تقریباً موارد فوق است. اگر به hashcat علاقه مند هستید ، می توانید مستقیماً به وب سایت hashcat مراجعه کنید که شامل معرفی دقیق پارامترهای فرمان hashcat و هر حالت حمله است.
مقاله از آزمایشگاه امنیت شبکه Dingniu
تجدید چاپ شده است.