استفاده از نرم افزار رمزگشای حرفه ای برای شکست Exlce ، کلمه ، PDF ، اسم رمز رمز بسته فشرده شده

مقدمه


Hashcat سریعترین ابزار بازیابی رمز عبور در جهان است. این نرم افزار تا سال 2015 دارای یک پایگاه کد اختصاصی بود ، اما اکنون به عنوان نرم افزار رایگان منتشر شده است. نسخه های موجود برای لینوکس ، OS X و ویندوز می توانند از انواع مبتنی بر CPU یا GPU استفاده کنند. الگوریتم های هش که از hashcat پشتیبانی می کنند عبارتند از هش Microsoft LM ، MD4 ، MD5 ، سری SHA ، فرمت رمزگذاری یونیکس ، MySQL و Cisco PIX و غیره.
hashcat از چندین هسته محاسباتی پشتیبانی می کند:


GPU 
سی پی یو 
آپو 
دی اس پی DSP 
FPGA 
نیازهای درایور برای پردازنده مشترک 


 AMD   GPU   on   لینوکس   نیاز به   " RadeonOpenCompute   (ROCm) "   نرم افزار   پلت فرم   (1.6.180   یا   بعد) 
AMD GPU در Windows نیاز به "AMD Radeon Software Crimson Edition"  (15.12  یا   بعد) 
پردازنده های اینتل     نیاز به  "OpenCL  زمان اجرا   برای  Intel  Core   و  Intel  Xeon  پردازنده "  (16.1.1   یا   بعد) 
Intel GPU on Linux require "OpenCL 2.0 GPU Driver Package for Linux"  (2.0 or later) 
پردازنده های گرافیکی اینتل   در   ویندوز   نیاز به   " درایور OpenCL     برای   اینتل   آیریس   و   اینتل   HD   گرافیک " 
NVIDIA GPUs نیاز به "NVIDIA Driver" (367.x یا later)


آخرین نسخه آدرس دانلود hashcat: https://hashcat.net/files/hashcat-5.1.0.7Z
GitHub地址:https://github.com/hashcat/hashcat


参数

下面使常见的参数,想了解更多的参数可以hashcat --help View

-a   حالت کرک را برای استفاده مشخص کنید و مقدار آن به پارامترهای روبرو مراجعه کنید. حمله فرهنگ لغت "-a 0"، حمله ترکیبی "-a 1" ؛ حمله ماسک "-A 3". 
-m   نوع هش را برای کرک کردن مشخص می کند ، اگر نوع مشخص نشده باشد ، پیش فرض MD5 است 
-o   هش را پس از کرک موفقیت آمیز و مکان ذخیره سازی رمز عبور متن ساده مربوطه مشخص می کند. می توانید از آن برای نوشتن هش موفقیت آمیز کرک شده در فایل مشخص شده استفاده کنید. 
--force  پیام هشدار را در طول فرآیند کرک نادیده می گیرد. اجرای یک هش ممکن است نیاز به اضافه کردن این گزینه داشته باشد. 
--show   هش کرک شده و متن ساده مربوط به هش را نمایش می دهد 
--increment     حالت کرک افزایشی را فعال می کند ، که می توانید از آن استفاده کنید تا hashcat فرآیند کرک را در محدوده طول رمز عبور مشخص شده انجام دهد 
--increment-min   حداقل طول رمز عبور ، به دنبال آن مستقیماً برابر با یک عدد صحیح است. حالت increment را برای استفاده با هم پیکربندی کنید. 
--increment-max   حداکثر طول رمز عبور ، مانند بالا 
--outfile-format  شناسه فرمت خروجی نتیجه کرک را مشخص می کند ، پیش فرض 3 است 
--username    نام کاربری مشخص شده در فایل هش را نادیده بگیرید ، ممکن است هنگام شکستن هش رمز عبور کاربر سیستم لینوکس استفاده شود. 
--remove      هش هایی را که با موفقیت کرک شده اند حذف کنید 
-r        با استفاده از قوانین کرک سفارشی 

حالت حمله:

# | حالت 
 ===+====== 
  0 | مستقیم (کرک فیلد) 
  1 | ترکیب (ترک ترکیبی) 
  3 | زور وحشیانه (کرک خشن ماسک) 
  6 | Hybrid Wordlist + ماسک (فرهنگ لغت + کرک ماسک) 
  7 | Hybrid Mask + Wordlist (ماسک + فرهنگ لغت کرک)

قالب خروجی

1 = هش[:salt] 
2 = ساده 
3 = هش[:نمک]:ساده 
4 = hex_plain 
5 = هش[:نمک]:hex_plain 
6 = plain:hex_plain 
7 = هش[:salt]:plain:hex_plain 
8 = کرک پوز 
9 = هش[:نمک]:crackpos 
10 = ساده:crackpos 
11 = هش[:salt]:plain:crackpos 
12 = hex_plain:crackpos 
13 = هش[:salt]:hex_plain:crackpos 
14 = plain:hex_plain:crackpos 
15 = hash[:salt]:plain:hex_plain:crackpos

جدول مقایسه شناسه هش

از آنجایی که تعداد آنها بسیار زیاد است ، برخی از هش های رایج را پست خواهم کرد. برای نوع ، اگر می خواهید همه پارامترها را بفهمید ، می توانید به ویکی hashcat بروید ، یا مستقیماً hashcat --help را برای مشاهده جدول مقایسه هش

- [ hash modes ] - 

      # | نام                                            | دسته بندی 
  ======+==================================================+====================================== 
    900 | MD4                                              | Raw هش 
      0 | MD5                                           | Raw{ }هش 
   5100 | نیمه MD5                                       | خام هش 
    100 | SHA1                                             | Raw هش 
   1300 | SHA2-224                                        | Raw هش 
   1400 | SHA2-256                                         | Raw هش 
  10800 | SHA2-384                                         | Raw هش 
  1700 | SHA2-512                                         | Raw هش 
  17300 | SHA3-224                                         | Raw هش 
  17400 | SHA3-256                                         | Raw هش 
  17500 | SHA3-384                                        | Raw{ }هش 
  17600 | SHA3-512                                        | Raw هش 
     10 | md5($pass.$salt)                     { }           | هش خام ، نمکی و/یا تکرار شده 
     20 | md5($salt.$pass)                                | هش خام ، نمک و/یا تکرار شده 
     30 | md5(utf16le($pass).$salt)                        | خام هش ، نمکی و/یا تکرار شده 
     40 | md5($salt.utf16le($pass))                        | خام هش ، نمکی و/یا تکرار شده 
   3800 | md5($salt.$pass.$salt)                           | خام هش ، نمکی و/یا تکرار شده 
   3710 | md5($salt.md5($pass))                            | خام هش ، نمکی و/یا تکرار شده 
   4010 | md5($salt.md5($salt.$pass))                      | خام هش ، نمکی و/یا تکرار شده 
   4110 | md5($salt.md5($pass.$salt))                      | خام هش ، نمکی و/یا تکرار شده 
   2600 | md5(md5($pass))                      { }          | هش خام ، نمکی و/یا تکرار شده 
   3910 | md5(md5($pass).md5($salt))                       | خام هش ، نمکی و/یا تکرار شده 
   4300 | md5(strtoupper(md5($pass))                      | هش خام ، نمک و/یا تکرار شده 
   4400 | md5(sha1($pass))                                 | خام هش ، نمکی و/یا تکرار شده 
    110 | sha1($pass.$salt)                                | خام هش ، نمکی و/یا تکرار شده 
    120 | sha1($salt.$pass)                                | خام هش ، نمکی و/یا تکرار شده 
    130 | sha1(utf16le($pass).$salt)                       | خام هش ، نمکی و/یا تکرار شده 
    140 | sha1($salt.utf16le($pass))                       | خام هش ، نمکی و/یا تکرار شده 
   4500 | sha1(sha1($pass))                                | خام هش ، نمکی و/یا  تکرار شده 
   4520 | sha1($salt.sha1($pass))                          | هش خام ، نمکی و/یا تکرار شده 
   4700 | sha1(md5($pass))                                 | خام هش ، نمکی و/یا تکرار شده 
   4900 | sha1($salt.$pass.$salt)                          | هش خام ، نمکی و/یا تکرار شده 
  14400 | sha1(CX)                                         | خام هش ، نمکی و/یا تکرار شده 
   1410 | sha256($pass.$salt)                              | خام هش ، نمکی و/یا تکرار شده 
   1420 | sha256($salt.$pass)                              | خام هش ، نمکی و/یا تکرار شده 
   1430 | sha256(utf16le($pass).$salt)                     | خام هش ، نمکی و/یا تکرار شده 
   1440 | sha256($salt.utf16le($pass))                     | خام هش ، نمکی و/یا تکرار شده 
   1710 | sha512($pass.$salt)                              | خام هش ، نمکی و/یا تکرار شده 
   1720 | sha512($salt.$pass)                              | خام هش ، نمکی و/یا تکرار شده 
   1730 | sha512(utf16le($pass).$salt)                     | خام هش ، نمکی و/یا تکرار شده 
   1740 | sha512($salt.utf16le($pass))                     | خام هش ، نمکی و/یا تکرار شده 
  14000 | DES (PT = $salt, key = $pass)                    | رمز خام ، حمله متن ساده شناخته شده  
  14100 | 3DES (PT = $salt, key = $pass)                   | رمز خام ، متن ساده شناخته شده حمله 
  14900 | Skip32 (PT = $salt, key = $pass)                 | رمزنگاری خام ، متن ساده شناخته شده حمله 
  15400 | ChaCha20                                       | رمز خام ، متن ساده شناخته شده حمله 
   2500 | WPA-EAPOL-PBKDF2                                 | پروتکل های شبکه  
   2501 | WPA-EAPOL-PMK                                    | پروتکل های شبکه  
  16800 | WPA-PMKID-PBKDF2                                 | پروتکل های شبکه  
  16801 | WPA-PMKID-PMK                                    | پروتکل های شبکه  
   7300 | IPMI2 RAKP HMAC-SHA1                            | پروتکل های شبکه  
   7500 | Kerberos 5 AS-REQ Pre-Auth etype 23              | پروتکل های شبکه  
   8300 | DNSSEC (NSEC3)                                   | پروتکل های شبکه  
  10200 | CRAM-MD5                                         | پروتکل های شبکه  
  11100 | PostgreSQL CRAM (MD5)                            | پروتکل های شبکه  
  11200 | MySQL CRAM (SHA1)                                | پروتکل های شبکه  
  16100 | TACACS+                                          | پروتکل های شبکه  
  16500 | JWT (JSON Web توکن)                             | پروتکل های شبکه  
    121 | SMF (Simple Machines Forum) > v1.1               | انجمن ها ، CMS ، تجارت الکترونیک ، چارچوب ها 
    400 | phpBB3 (MD5)                                     | انجمن ها, CMS, تجارت الکترونیک, چارچوب ها 
   2811 | MyBB 1.2+                                       | انجمن ها, CMS, تجارت الکترونیک, چارچوب ها 
   2811 | IPB2+ (Invision Power Board)                     | انجمن ها ، CMS ، تجارت الکترونیک ، چارچوب ها 
   8400 | WBB3 (Woltlab سوزاندن هیئت مدیره)                     | انجمن ها ، CMS ، تجارت الکترونیک ، چارچوب ها 
     11 | جوملا < 2.5.18                { }                 | انجمن ها, CMS, تجارت الکترونیک, چارچوب ها 
    400 | جوملا >= 2.5.18 (MD5)                           | انجمن ها, CMS, تجارت الکترونیک, چارچوب ها 
    400 | وردپرس (MD5)                                  | انجمن ها, CMS, تجارت الکترونیک, فریم ورک ها 
   2612 | PHPS                                            | انجمن ها, CMS, تجارت الکترونیک, چارچوب ها 
   7900 | دروپال 7                                          | انجمن ها, CMS, تجارت الکترونیک, چارچوب ها 
     21 | osCommerce                                      | انجمن ها, CMS, تجارت الکترونیک, فریم ورک ها 
     21 | xt:Commerce                                     | انجمن ها ،  CMS ،  تجارت الکترونیک ،  چارچوب ها 
  11000 | پرستاشاپ                                       | انجمن ها, CMS, تجارت الکترونیک, چارچوب ها 
    124 | Django (SHA-1)                                 | انجمن ها, CMS, تجارت الکترونیک, چارچوب ها 
  10000 | Django (PBKDF2-SHA256)                           | انجمن ها, CMS, تجارت الکترونیک, چارچوب ها 
     12 | PostgreSQL                                       | پایگاه داده سرور 
    131 | MSSQL (2000)                                     | پایگاه داده سرور 
   132 | MSSQL (2005)                                     | پایگاه داده سرور 
   1731 | MSSQL (2012, 2014)                               | پایگاه داده سرور 
    200 | MySQL323                                         | پایگاه داده{ }سرور 
    300 | MySQL4.1/MySQL5                               | پایگاه داده{ }سرور 
   3100 | Oracle H: نوع (Oracle 7+)                       | پایگاه داده سرور 
    112 | Oracle S: Type (Oracle 11+)                      | پایگاه داده سرور 
  12300 | Oracle T: نوع (Oracle 12+)                      | پایگاه داده سرور 
   8000 | Sybase ASE              { }                       | پایگاه داده سرور 
  15000 | FileZilla سرور >= 0.9.55                       | سرور FTP  
  11500 | CRC32                                            | چک ها 
   3000 | LM                                               | سیستم های عامل  
   1000 | NTLM                                             | سیستم های عامل 
    500 | md5crypt, MD5 (یونیکس), سیسکو-IOS $1$ (MD5)        | سیستم های عامل  
   3200 | bcrypt $2*$, Blowfish (یونیکس)                    | سیستم های عامل  
   7400 | sha256crypt $5$, SHA256 (یونیکس)                   | سیستم های عامل  
   1800 | sha512crypt $6$, SHA512 (یونیکس)                   | سیستم های عامل  
    122 | macOS v10.4, macOS v10.5, macOS v10.6            | سیستم های عامل  
   1722 | macOS v10.7                                    | سیستم های عامل 
   7100 | macOS v10.8+ (PBKDF2-SHA512)                     | سیستم های عامل  
  11600 | 7-ZIP                                            | بایگانی 
  12500 | RAR3-hp                                         | بایگانی 
 13000 | RAR5                                            | بایگانی 
  13600 | WinZip                                           | بایگانی 
   9700 | MS Office <= 2003 $0/$1, MD5 + RC4               | اسناد 
   9710 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #1  | اسناد 
   9720 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #2  | اسناد 
   9800 | MS Office <= 2003 $3/$4, SHA1 + RC4              | اسناد 
   9810 | MS Office <= 2003 $3, SHA1 + RC4, collider #1    | اسناد 
   9820 | MS Office <= 2003 $3, SHA1 + RC4, collider #2    | اسناد 
   9400 | MS Office 2007                      { }             | اسناد 
   9500 | MS Office 2010                                   | اسناد 
   9600 | MS Office 2013                                   | اسناد 
  10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4)                    | اسناد 
  10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1       | اسناد 
  10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2       | اسناد 
  10500 | PDF 1.4 - 1.6 (آکروبات 5 - 8)                    | اسناد 
  10600 | PDF 1.7 سطح 3 (آکروبات 9)                      | اسناد 
  10700 | PDF 1.7 سطح 8 (آکروبات 10 - 11)                | اسناد 
  99999 | متن ساده                      { }     { }        | متن ساده

تنظیمات ماسک

در اینجا مجموعه کاراکترهای ماسک رایج

l | abcdefgg 
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ         { } حروف بزرگ خالص 
d | 0123456789                 { } عدد خالص 
h | 0123456789abcdef                زیرشاخه ها و اعداد کوچک رایج 
H | 0123456789ABCDEF                 حروف و اعداد بزرگ رایج 
s |  ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~       کاراکترهای ویژه 
الف | ؟ ل ؟ شما ؟ د ؟ s                    همه شخصیت های قابل مشاهده در صفحه کلید 
b |  0 - 0xff                  ممکن است برای تطبیق رمزهای عبور مانند فضا استفاده شود. در اینجا چند مثال ساده برای درک تنظیمات ماسک 

 رمز عبور هشت رقمی:؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د 
رمز عبور هشت رقمی ناشناخته:؟ الف ؟ الف ؟ الف ؟ الف ؟ الف ؟ الف ؟ الف ؟ الف 
چهار رقم اول حروف بزرگ و چهار رقم آخر اعداد هستند:؟ شما ؟ شما ؟ شما ؟ شما ؟ د ؟ د ؟ د ؟ د 
چهار رقم اول اعداد یا حروف کوچک و چهار رقم آخر حروف یا اعداد بزرگ هستند:؟ ح ؟ ح ؟ ح ؟ ح ؟ ح ؟ ح ؟ ح ؟ اچ 
سه کاراکتر اول ناشناخته ، وسط admin و سه رقم آخر ناشناخته است:؟ الف ؟ الف ؟ ادمین ؟ الف ؟ الف ؟ الف 
رمز عبور 6-8 رقمی: --increment --increment-min 6 --increment-max 8 ? ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل 
رمز عبور 6-8 رقمی + حروف کوچک: --increment --increment-min 6 --increment-max 8 ? ح ؟ ح ؟ ح ؟ ح ؟ ح ؟ ح ؟ ح ؟ h

اگر بخواهیم مجموعه کاراکترها را به این صورت تنظیم کنیم: abcd123456! @-+، پس چطور باید انجام دهیم. این نیاز به استفاده از پارامتر مجموعه کاراکتر سفارشی دارد. hashcat از کاربران پشتیبانی می کند تا حداکثر 4 مجموعه از مجموعه کاراکتر

--custom-charset1 [chars] معادل  -1 را تعریف کنند. 
--custom-charset2 [chars] معادل  -2 است 
--custom-charset3 [chars] معادل  -3 است 
--custom-charset4 [chars] معادل  -4 است 
در ماسک استفاده می شود ؟ 1、? 2、? 3、? 4 برای نشان دادن 

بیایید چند مثال دیگر بزنیم:

--custom-charset1 abcd123456! @-+。 سپس می توانیم از " استفاده کنیم ؟ 1" برای نشان دادن این مجموعه کاراکتر 
--custom-charset2 ؟ ل ؟ d ، اینجا و ؟ 2 معادل است ؟ اچ 
-1 ? د ؟ ل ؟ شما ، ؟ 1 به معنای اعداد + حروف کوچک + حروف بزرگ است 
-3 abcdef -4 123456  پس ؟ 3? 3? 3? 3? 4? 4? 4? 4 به این معنی است که چهار رقم اول ممکن است "abcdef" و چهار رقم آخر ممکن است "123456" 

مثال

PS: من پیکربندی دستگاه خود را در اینجا به شما می دهم و سپس آن را مقایسه کنید سرعت کرک

CPU: Intel(R) Core(TM) i5-7300HQ CPU @ 2.50GHz 
کارت گرافیک: GTX 1050 Ti

کرک 7 رقمی

hashcat64.exe -A 3 -m 0 --force 25c3e88f81b4853f2a8faacad4c871b6 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


کرک حروف کوچک 7 رقمی:

hashcat64.exe -a 3 -m 0 --force 7a47c6db227df60a6d67245d7d8063f3 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 

1-8 رقم کرک:

 hashcat64.exe -a 3 -m 0 --force 4488cec2aea535179e085367d8a17d75 --increment --increment-min 1 --increment-max 8 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 

1-8 حروف کوچک + کرک اعداد

 hashcat64.exe -a 3 -m 0 --force ab65d749cba1656ca11dfa1cc2383102 --increment --increment-min 1 --increment-max 8 ؟ ح ؟ ح ؟ ح ؟ ح ؟ ح ؟ ح ؟ ح ؟ h

مجموعه کاراکتر خاص: 123456abcdf! @+-

hashcat64.exe -a 3 -1 123456abcdf! @+- 8b78ba5089b11326290bc15cf0b9a07d ؟ 1? 1? 1? 1? 1 
توجه کنید: در اینجا -1 و ؟ 1 شماره 1 است ، نه حرف l 

1-8 به عنوان مجموعه بیت: 123456abcdf! @+-

hashcat64.exe -a 3 -1 123456abcdf! @+- 9054fa315ce16f7f0955b4af06d1aa1b --increment --increment-min 1 --increment-max 8 ؟ 1? 1? 1? 1? 1? 1? 1? 1

1-8 رقم + حروف بزرگ و کوچک + نمادهای ویژه قابل مشاهده

hashcat64.exe -a 3 -1 ? د ؟ شما ؟ ل ؟ s d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8 ؟ 1? 1? 1? 1? 1? 1? 1? 1 
یا: 
hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8 ؟ الف ؟ الف ؟ الف ؟ الف ؟ الف ؟ الف ؟ الف ؟ a

فرهنگ لغت کرک

 -a 0 حالت کرک فرهنگ لغت مشخص شده است ، -o نتیجه خروجی به فایل است 
hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt

کرک دسته ای

hashcat64.exe -a 0 hash.txt password.txt -o result.txt

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

فرهنگ لغت ترکیب کرک:

hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt pwd2.txt

فرهنگ لغت + ماسک کرک

hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee password.txt ؟ ل ؟ ل ؟ ل ؟ ل ؟ تابع رمز عبور l

Mysql4.1/5


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储



hashcat64.exe -a 3 -m 300 --force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d

sha512crypt $6$, SHA512 (Unix) کرک

می تواند cat /etc/shadow

hashcat64.exe -a 3 -m 1800 --force $6$mxuA5cdy$XZRk0CvnPFqOgVopqiPEFAFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmzyew/xd0O0hPG/yrm2X. ? ل ؟ ل ؟ ل ؟ l

نیازی به سازماندهی نام کاربری نیست ، از --username

استفاده کنید
hashcat64.exe -a 3 -m 1800 --force qiyou:$6$QDq75ki3$jsKm7qTDHz/xBob0kF1Lp170Cgg0i5Tslf3JW/sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1 ؟ ل ؟ ل ؟ ل ؟ ل ؟ l --username

Windows NT-hash, LM-hash crack

می توانید از saminside برای بدست آوردن NT-hash استفاده کنید ، مقدار LM-hash


NT-hash: 
hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل 
LM-هش: 
hashcat64.exe -A 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE ؟ ل ؟ ل ؟ ل ؟ ل ؟ l

mssql

hashcat64.exe -a 3 -m 132 --force  1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ د ؟ د ؟ d

کرک هش رمز عبور وردپرس

اسکریپت رمزگذاری خاص در تابع HashPassword ./wp-includes/class-phpass.php

hashcat64.exe -a 3 -m 400 --force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/ ? د ؟ د ؟ د ؟ د ؟ د ؟ d

هش رمز عبور کاربر discuz

روش رمزگذاری رمز عبور آن md5(md5($pass).$salt)

hashcat64.exe -a  3 -m 2611 --force 14e1b600b1fd579f47433b88e8d85291: ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d

رمز عبور فشرده سازی RAR را بشکنید

ابتدا rar2john مقدار هش فایل RAR را دریافت می کند آدرس دانلود

 مقدار هش فایل RAR را دریافت می کند: rar2john.exe 1.RAR 
نتیجه: 
1.RAR:$rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

hashcat64.exe -a 3 -m 13000 --force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

توجه:

hashcat  از  RAR3 - hp  و  RAR5 پشتیبانی می کند ، نمونه های رسمی به شرح زیر است: 

-m پارامتر     نوع       نمونه  هش 
12500    RAR3-hp    $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 
13000    RAR5       $RAR5 $16 $74575567518807622265582327032280$15 $f8b4064de34ac02ecabfe

کرک رمز فشرده

مقدار هش فایل را با zip2john دریافت کنید: zip2john.exe 1.ZIP 
نتیجه: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::1.ZIP-1.txt


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885e*d4fe362bb1e91319ab53*$/zip2$ --force ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


رمز عبور آفیس

 برای دریافت مقدار هش آفیس: پایتون   office2john.py   11.docx 
نتایج: 11.docx:$Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储




hashcat64.exe -a 3 -m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 --force ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d




长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储



رمز عبور وای فای

ابتدا بسته دست دادن ما را به فرمت hccapx تبدیل کنید ، اکنون آخرین نسخه hashcat فقط از فرمت hccapx پشتیبانی می کند ، فرمت hccap قبلی دیگر از تبدیل رسمی آنلاین پشتیبانی نمی کند https://hashcat.net/cap2hccapx/

hashcat64.exe -a 3 -m 2500 1.hccapx 1391040? د ؟ د ؟ د ؟ d


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储



دیگران

  1. برای مقادیر هش کرک شده ، از hashcat64.exe hash --show برای مشاهده نتایج استفاده کنید

  2. همه نتایج کرک هش در فایل hashcat.potfile

  3. اگر زمان کرک خیلی طولانی است ، می توانید کلید s را فشار دهید تا وضعیت کرک را بررسی کنید ، کلید p مکث می کند ، کلید r به کرک کردن ادامه می دهد. و کلید q برای خروج از کرک.

  4. هنگام استفاده از حالت GPU برای کرک ، می توانید از پارامتر -O برای بهینه سازی خودکار

  5. پیشنهادات در کرک واقعی استفاده کنید. اگر کرک کورکورانه زمان و منابع زیادی را از ما می گیرد

     1. ابتدا فرهنگ لغت رمز عبور ضعیف رایج را مرور کنید. 
    2. رمزهای عبور ترکیبی مانند: zhang1999 ، از ترکیبی از نام خانوادگی و سال تولد استفاده کنید ، البته می توانید از ترکیبات دیگری نیز استفاده کنید ، در اینجا فقط یک مثال است. 
    3. ترکیبات ماسک رایج را سازماندهی کنید و آنها را در فایل .hcmask در ماسک ها قرار دهید و سپس اجازه دهید به طور خودکار بارگذاری و کرک شود. 
    4. اگر واقعاً کار نکرد ، می توانید تمام ترکیبات با ارقام کم را امتحان کنید ، اما توصیه نمی شود ترکیبات با ارقام خیلی بالا را کرک کنید ، زیرا اگر رمز عبور تعیین شده توسط طرف مقابل بسیار پیچیده باشد ، رمز عبور شما در نهایت کرک نمی شود ، اما هدر می رود زمان و منابع زیادی ارزش ضرر را ندارد 

    6. بهینه سازی پارامتر HashCat
    با در نظر گرفتن سرعت کرک HashCat و تخصیص منابع ، می توانیم برخی از پارامترها را پیکربندی کنیم
    1. تنظیم بار کار تنظیم بار.
    مقادیر پشتیبانی شده توسط این پارامتر عبارتند از 1 ، 8 ، 40 ، 80 ، 160

    --gpu-accel 160  که به پردازنده گرافیکی اجازه می دهد تا عملکرد خود را به حداکثر برساند. 

    2.Gpu loops تنظیم دقیق بار
    محدوده مقادیر پشتیبانی شده توسط این پارامتر 8-1024 است (برخی از الگوریتم ها فقط از 1000 پشتیبانی می کنند).

    --gpu-loops 1024  به GPU اجازه می دهد تا حداکثر عملکرد را به دست آورد. 

    3.Segment size اندازه حافظه پنهان فرهنگ لغت
    این پارامتر برای تنظیم اندازه حافظه پنهان حافظه است. عملکرد آن قرار دادن فرهنگ لغت در حافظه پنهان حافظه برای سرعت بخشیدن به کرک فرهنگ لغت است. به طور پیش فرض 32 مگابایت است. می توان آن را با توجه به شرایط حافظه خود تنظیم کرد ، البته هر چه بزرگتر باشد ، بلوک بیشتری دارد.

    --segment-size 512  می تواند سرعت کرک فرهنگ لغت بزرگ را افزایش دهد. 

    مقاله از انجمن پیامبر تکثیر شده است. نویسنده اصلی توسط Qiyou است.


قبلی:اصل فنی از شکاف گذرواژه، چگونه می توان بهبود نرخ موفقیت رمزگشایی و چگونه با موفقیت از رمزگشایی و بازیابی رمزگشایی
بعدی:سیستم پنجره ها با استفاده از رمز رمز شکافی gpu از جمله نمونه ها، گام های جزیی!
  • تمرکز بر روی Word ، Excel ، PPT ، PDF ، RAR ، ZIP ، 7Z ، بسته های فشرده شده ، باز کردن قفل و رمزگشایی فایل های رمزگذاری شده آفیس
  • ما بازیابی رمز عبور بسته فشرده فایل با کیفیت بالا ، باز کردن قفل PDF و بازیابی رمز عبور Word را در اختیار کاربران قرار می دهیم
  • حق چاپ © استاد بازیابی رمز عبور سند پلت فرم رمزگشایی آنلاین