هاشکات به عنوان سریع ترین ابزار شکستن رمز جهان شناخته می شود، چگونه از حشکات برای رمزگشایی استفاده می شود؟

Hashcat به عنوان سریعترین ابزار رمزگشایی رمز عبور در جهان شناخته می شود. امروز این مقاله چندین پارامتر رایج را استخراج می کند و آنها را با دستورات رمزگشایی رمز عبور ترکیب می کند تا نحوه استفاده از Hashcat را برای رمزگشایی رمزهای عبور تجزیه و تحلیل کند.

1.PNG

-m /--hash-type

ما می دانیم که hashcat می تواند تعداد زیادی از انواع رمزهای عبور را رمزگشایی کند و می تواند حدود 210 نوع رمز عبور را رمزگشایی کند که اکثریت قریب به اتفاق آنها هش هستند. اگر می خواهید رمز عبور را از طریق hashcat رمزگشایی کنید ، ابتدا باید فرم رمز عبور را بشناسید و سپس شماره این رمز عبور را در hashcat با توجه به فرم رمز عبور ایندکس کنید.

رمز عبور: digapis و مقدار نمک asdf را به عنوان مثال برای نشان دادن برخی از مقدار هش استفاده می کنیم.

شماره نام نوع example
0MD5Hash, length 328713d75511bea7e0df78c6063dc778b0
1400SHA-256hashaa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700SHA-512hash23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10MD5($pass.$salt) پس از نمک کردن رمز عبور ، یک بار MD5 را انجام دهید. رمز عبور در 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20md5($salt.$pass)نمک در جلو4fa1dd606353e055fed67d9812bddf35:asdf
2600md5(md5($pass))رمز عبور را دو بار انجام دهید md598177c3f36af4a3f77f5b87594e6cf6a
3710md5($salt.md5($pass))رمز عبور را یک بار تبدیل کنید ، نمک را در جلو اضافه کنید و دوباره انجام دهید md588a535877ec21b8786775a7074e4de4c:asdf
4400md5(sha1($pass))رمز عبور یک بار تبدیل sha1 را انجام دهید و دوباره MD5ec7bf3099984001a2b0f37ba5d1d68fa
4500sha1(sha1($pass))کمی005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460HMAC-SHA256(key=$salt)بستهd684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500CRC32حذف4C244A19:00000000

-a/--attack-mode

- یک دستور می تواند حالت حمله را مشخص کند. برای رمزگشایی رمز عبور از hashcat استفاده کنید.

Hashcat4.0.1 دارای 5 حالت حمله است ، هر حالت حمله ویژگی های خاص خود را دارد.

شمارهحالت حملهمعنی
0straightحالت حمله مستقیم  
1Combinstionحالت حمله ترکیبی  
3Brute-forceحالت کرک انفجاری  
6لیست کلمات ترکیبی+ماسکفرهنگ لغت+ترکیب ماسک  
7Hybird Mask+WordlistMask+Dictionary Combination  

در این 5 حالت حمله ، میتوانیم از فرهنگ لغت برای رمزگشایی رمز عبور استفاده کنیم. رمزگشایی ، از کرک خشن برای پیمایش تمام رمزهای عبور ممکن استفاده کنید ، یا می توانید فرهنگ لغت و ماسک را برای رمزگشایی رمز عبور ترکیب کنید. در حالت های مختلف حمله ، پارامترهای مورد استفاده توسط دستور hashcat متفاوت است. بیایید حالت حمله مستقیم را به عنوان مثال در نظر بگیریم. نحوه استفاده از فایل های فرهنگ لغت برای رمزگشایی رمز عبور. همکاران همچنین استفاده از سایر پارامترها را در هم می آمیزند.

حالت حمله مستقیم (-a 0)

حالت حمله مستقیم استفاده مستقیم از فرهنگ لغت برای انفجار رمز عبور است. همچنین می توانید با ترکیب فرهنگ لغت با فایل قانون ، انفجار رمز عبور را کارآمدتر کنید.

حمله تک فرهنگ لغت:

hashcat -a 0 –m 0 mima.txt –o outfile dic.txt

4.PNG

-a حالت حمله را به عنوان حمله مستقیم مشخص می کند ، -m نوع هش را به عنوان MD5 مشخص می کند ، -o رمز عبور رمزگشایی شده را در outfile می نویسد.

حمله فرهنگ لغت دوگانه

حمله فرهنگ لغت دوگانه نیز وضعیتی در حالت حمله مستقیم است که هنگام استفاده از فایل فرهنگ لغت برای انفجار رمز عبور ، دو فایل فرهنگ لغت بارگیری می شود. این باعث گسترش فضای فایل دیکشنری می شود.

5.PNG

حمله چند فرهنگ لغت

حمله چند فرهنگ لغت از بارگذاری چندین فایل فرهنگ لغت به طور همزمان استفاده می کند حمله فرهنگ لغت را انجام دهید و سه فرهنگ لغت را به ترتیب برای انفجار بارگیری کنید. dic.txt در دستور یک فایل فرهنگ لغت است که در انفجار استفاده می شود.

6.PNG

حمله دایرکتوری فرهنگ لغت

با استفاده از حمله دایرکتوری فرهنگ لغت ، از چندین فایل فرهنگ لغت در دایرکتوری فرهنگ لغت برای حملات مستقیم استفاده می شود. با استفاده از دایرکتوری فرهنگ لغت ، چندین فایل فرهنگ لغت در دایرکتوری فرهنگ لغت به ترتیب در طول حمله مستقیم بارگذاری می شود.

7.PNG

Dictionary + rule Attack

-r/--rule-file دستور چندین قانون را در فایل قوانین بر روی هر کلمه در فرهنگ لغت اعمال می کند. فایل قوانین را می توان به تنهایی تولید کرد یا می توانید از فایل قوانینی که با hashcat همراه است استفاده کنید. فایل قوانینی که با hashcat همراه است معمولاً در پوشه قوانین قرار دارد. فایل قوانین زیر پوشه قوانین به شرح زیر است:

8.PNG

در حمله فرهنگ لغت + قوانین ، می توانید از یک فرهنگ لغت ، چند فرهنگ لغت یا دایرکتوری فرهنگ لغت همراه با قوانین استفاده کنید. فایل ها برای انفجار رمز عبور. در واقع ، این به شکل حمله مستقیم به مدل های لمسی همراه با فایل های قانون است.

به اصطلاح قوانین شبیه به یک زبان برنامه نویسی است که رمزهای عبور نامزد را تولید می کند. به این ترتیب می توان حملات را با انعطاف پذیری و کارآمدتر انجام داد.

9.PNG حملات قوانین را می توان در ترکیب با فرهنگ لغت دوگانه ، فرهنگ لغت چندگانه یا حتی دایرکتوری های فرهنگ لغت استفاده کرد. روش استفاده مشابه حمله تک فرهنگ لغت + قانون است.

فرمان خروجی

-o/--outfile

-o به دنبال پارامتر فایل استخراج می شود و رمز عبور رمزگشایی شده را از طریق فرمان -o به فایل مشخص شده وارد می کند. فرم ذخیره سازی پیش فرض هش: ساده است. مثال هایی در مورد استفاده از این دستور قبلا آمده است ، تصویر بالا را خودتان مشاهده کنید.

--outfile-format

این دستور می تواند فرمت خروجی فایل outfile را مشخص کند. فایل Outfile دارای 15 حالت خروجی است.

10.PNG

Outfile-format=1 فقط هش متن رمزگشایی شده را خروجی می دهد.

11.PNG12.PNG

Outfile-format=2 ، فقط متن ساده رمز عبور رمزگشایی شده را خروجی می دهد.

13.PNG14.PNG

--remove

علاوه بر استفاده از پارامتر -o برای خروجی ، میتوانیم از پارامتر remove برای حذف رمزگشایی در فایل متن رمزگذاری نیز استفاده کنیم. رمزهای عبور فیلتر می شوند و فقط رمزهای عبور غیرقابل رمزگشایی باقی می مانند. به این ترتیب ، تکرار کار در رمزگشایی رمز عبور بعدی کاهش می یابد. Q.PNG

15.PNG16.PNG

--status

هنگامی که تعداد رمزهای رمزگشایی شده زیاد است یا فایل فرهنگ لغت بسیار بزرگ است ، گزینه های زیر ظاهر می شوند.

17.PNG

هر بار که می خواهید پیشرفت رمزگشایی رمز عبور فعلی را بررسی کنید ، وارد کردن S مشکل ساز است. این استفاده از پارامتر وضعیت برای به روز رسانی خودکار صفحه نمایش است. صفحه وضعیت کاهش عملیاتی که باید انجام دهید همچنین می تواند لمس های تصادفی را کاهش دهد.

w.PNG

18.PNG

--status-timer

علاوه بر استفاده از پارامتر وضعیت hashcat برای به روز رسانی خودکار وضعیت صفحه ، همچنین می توانید از پارامتر --status-timer برای تنظیم فاصله به روز رسانی صفحه وضعیت استفاده کنید.

19.PNG

خلاصه

نحوه استفاده از حالت حمله مستقیم در Hashcat تقریباً موارد فوق است. اگر به hashcat علاقه مند هستید ، می توانید مستقیماً به وب سایت hashcat مراجعه کنید که شامل معرفی دقیق پارامترهای فرمان hashcat و هر حالت حمله است.

مقاله از آزمایشگاه امنیت شبکه Dingniu

تجدید چاپ شده است.

قبلی:تجربه های اشتراک گذاری با استفاده از شتاب GPU برای بهبود سرعت رمزگشایی
بعدی:اصل فنی از شکاف گذرواژه، چگونه می توان بهبود نرخ موفقیت رمزگشایی و چگونه با موفقیت از رمزگشایی و بازیابی رمزگشایی
  • تمرکز بر روی Word ، Excel ، PPT ، PDF ، RAR ، ZIP ، 7Z ، بسته های فشرده شده ، باز کردن قفل و رمزگشایی فایل های رمزگذاری شده آفیس
  • ما بازیابی رمز عبور بسته فشرده فایل با کیفیت بالا ، باز کردن قفل PDF و بازیابی رمز عبور Word را در اختیار کاربران قرار می دهیم
  • حق چاپ © استاد بازیابی رمز عبور سند پلت فرم رمزگشایی آنلاین