از آنجایی که سرعت کرک کردن ابزارهای عمومی کرک کردن رمز عبور بسیار پایین است و پروتکل های کرک کردن رمز عبور زیادی پشتیبانی نمی شود ، در صورت کرک کردن با خشونت ، برخی از رمزهای عبور در عرض یک سال قابل شکستن نیستند. اگر می خواهید از فرهنگ لغت برای اجرا استفاده کنید ، باید رمز عبور متن ساده وجود داشته باشد. فقط در فرهنگ لغت کار می کند و اگر فرهنگ لغت رمز عبور خیلی بزرگ باشد ، اتلاف وقت خواهد بود. اجرا نشدن آن نیز بسیار رایج است. در اینجا یکی از سریعترین ابزارها برای کرک کردن رمزهای عبور پیشنهاد می شود. جهان ، hashcat ، آدرس hashcat github ، آخرین نسخه را برای دانلود انتخاب کنید.
GPU
CPU
APU
DSP
FPGA
Coprocessor
به وب سایت رسمی NVIDA بروید تا درایور کارت گرافیک مربوط به مدل کارت گرافیک رایانه خود را همانطور که در تصویر نشان داده شده است دانلود کنید و سپس آن را گام به گام طبق دستورات نصب کنید.
پس از نصب ، کامپیوتر خود را مجدداً راه اندازی کنید.
(کارت گرافیک NAVIDA فقط باید درایور رسمی را نصب کند ، که در حال حاضر شامل ابزارهای محاسباتی GPU مورد نیاز HASHCAT برای شکستن رمز عبور است. به یاد داشته باشید که از درایور کارت گرافیک دانلود شده رسمی در تصویر بالا استفاده کنید. از درایور کارت گرافیک که همراه با ویندوز است استفاده نکنید.)
1 hashcat64.exe -b
سرعت HASHCAT را برای شکستن رمزهای عبور مختلف آزمایش می کند.
اگر GPU به درستی نصب شده باشد ، تنظیمات را بررسی کنید تا بتوانید آن را ببینید و ویژگی های آن و اطلاعات درایور مورد استفاده را لیست کنید.
normal
1 -m, —hash-type=NUM دسته هش ، مقدار NUM آن به مقدار دسته هش در زیر اطلاعات راهنمای آن اشاره دارد و مقدار آن یک عدد است. اگر مقدار m مشخص نشده باشد ، به طور پیش فرض به md5 اشاره می شود ، به عنوان مثال -m 1800 رمزگذاری لینوکس sha512 است. 2 3 -a, –attack-mode=NUM حالت حمله که مقادیر آن به پارامتر رو به عقب اشاره دارد. حمله فرهنگ لغت "-a 0"، حمله ترکیبی "-a 1" ؛ حمله ماسک "-A 3". 4 5 -V, —version اطلاعات نسخه 6 7 -h, –help اطلاعات راهنما. 8 9 –quiet حالت آرام ، خروجی سرکوب
معیار
1 -b, –معیار تست سرعت کرک کامپیوتر و اطلاعات مربوط به سختافزار نمایش
متفرقه
1 –hex-salt مقدار نمک در هگزادسیمال 2 3 –hex-charset تنظیم مجموعه کاراکترها در هگزادسیمال 4 5 –runtime=nn
FILE
1 -o, –outfile=FILE تعریف فایل هش فایل خروجی بازیابی 2 3 –outfile-format=NUM فرمت خروجی فایل هش را تعریف کنید ، به منابع زیر مراجعه کنید 4 5 –outfile-autohex-disable ممنوع کردن استفاده از متن ساده خروجی هگزا 6 7 -p, –separator=CHAR تعریف کاراکترهای جداکننده 8{ 14 15 –remove حذف هش های کرک شده با موفقیت ، مفید زمانی که هش از متن خوانده می شود ، اجتناب از حذف دستی هش های کرک شده توسط خودتان 16 17 –stdout حالت کنسول 18 19 –potfile-disable به فایل pot 20 21 –debug-mode=NUM حالت اشکال زدایی را تعریف کنید (فقط با استفاده از قوانین مخلوط کنید)، به منابع زیر مراجعه کنید 22 23 –debug-file=file فایل خروجی قوانین اشکال زدایی (به حالت اشکال زدایی مراجعه کنید) 24 25 -e, –salt-file=file –words-limit=NUM محدود کردن تعداد کلمات (توزیع شده)
rules
1 -r, –rules-file=file استفاده از فایل قوانین: -r 1.rule, 2 3 -g, –generate-rules=NUM randomly generate rules 4 5 –generate-rules-func-min= minimum 6 7 –generate-rules-func-max=max 8 9{ تنظیمات dabcdef : ؟ 1 برای 0123456789abcdef 6 7 -4, –custom-charset4=CS -2mycharset.hcchr : ؟ 2 در mycharset گنجانده شده است. hcchr
حالت حمله
1 –toggle-min=NUM حداقل مقدار حروف در فرهنگ لغت 2 3 –toggle-max=NUM حداکثر مقدار حروف در فرهنگ لغت 4 5 –increment استفاده از حالت پیشرفته 6 7 –increment-min=NUM شروع حالت پیشرفته 8 9 –increment-max=NUM پایان حالت پیشرفته سپس کاراکترهای نامزد 24 25 –elem-cnt-min=NUM حداقل تعداد عناصر در هر زنجیره 26 27 –elem-cnt-max=NUM حداکثر تعداد عناصر در هر زنجیره 28 29 –wl-dist-len طول خروجی را از جدول فرهنگ لغت محاسبه کنید. توزیع 30 31 –wl-max=NUM تعداد کلمات را از فایل فرهنگ لغت بارگذاری کنید و 0 را برای ممنوع کردن بارگذاری تنظیم کنید. 32 33 –case-permute هر کلمه را در فرهنگ لغت معکوس کنید
مرجع
1 = هش[:salt] 2 = ساده متن ساده 3 = هش[:salt]:ساده 4 = hex_plain 5 = هش[:salt]:hex_plain 6 = ساده:hex_plain 7 = هش[:salt]:ساده:hex_plain 8 = crackpos 9 = هش[:salt]:crackpos 10 = ساده:crackpos 11 = هش[:salt]:ساده:crackpos<34x33> فایل خروجی حالت اشکال زدایی (فقط برای حالت ترکیبی ، با استفاده از قوانین):1 = ذخیره یافتن قانون 2 = ذخیره اصلی کلمه 3 = ذخیره اصلی کلمه و یافتن قانون 4 = ذخیره اصلی کلمه ، یافتن قانون و اصلاح شده ساده<89x8 9>مجموعه کاراکتر داخلی:
1 ؟ l = abcdefghijklmnopqrstuvwxyz نشان دهنده حروف کوچک 2 3 است ؟ u = ABCDEFGHIJKLMNOPQRSTUVWXYZ نشان دهنده حروف بزرگ 4 5 است ؟ d = 0123456789 نشان دهنده عدد 6 7 است ؟ s = !" #$%&'()*+,-./:; <=>؟ @[\]^_`{|}~ نشان دهنده کاراکتر ویژه 8 9 است ؟ A = ؟ ل ؟ شما ؟ د ؟ s ترکیب اعداد بزرگ و کوچک و کاراکترهای خاص 10 11 ؟ b =0 – 0xff
حالت حمله
1 0 = مستقیم (ترک فرهنگ لغت) 2 3 1 = ترکیب (ترک ترکیبی) 4 5 2 = تبدیل مورد) 6 7 3 = نیروی وحشیانه (کرک خشن ماسک) 8 9 4 = جایگزینی (کرک توالی) 10 11 5 = جستجوی جدول (کرک جدول) 12 13 6 = ترکیبی dict + mask Dictionary Plus mask Crack 14 15 7 = Hybrid mask + dict mask + Dictionary Crack 16 17 8 = Prince (Prince Crack)
نوع هش
مراجعه کنید.
برای نمونه هایی از مقادیر هش خاص ، لطفاً به URL1 0 = MD5 2 3 10 = MD5($pass.$salt) 4 5 20 = md5($salt.$pass) 6 7 30 = md5(یونیکد($pass). $salt) 8 9 40 = md5($salt. یونیکد($pass)) 10 11 50 = HMAC-MD5 (key = $pass) 12 13 60 = HMAC-MD5 (key = $salt) 14 15 100 = SHA1 16 17 110 = SHA1($pass.$salt) 18 19 120 = sha1($salt.$pass) 20 21 130 = sha1(یونیکد($pass). $salt) 22 23 140 = sha1($salt. یونیکد($pass)) 24 25 150 = HMAC-SHA1 (key = $pass) 26 27 160 = HMAC-SHA1 (key = $salt) 28 29 200 = MySQL323 30 31 300 = MySQL4.1/MySQL5 32 33 400 = MSCache 42 43 1400 = SHA256 44 45 1410 = SHA256($pass.$salt) 46 47 1420 = sha256($salt.$pass) 48 49 1430 = sha256(یونیکد($pass). $salt) 50 51 1431 = base64(sha256(unicode($pass))) 52 53 1440 = sha256($salt. یونیکد($pass)) 54 55 1450 = HMAC-SHA256 (key = $pass) 56 57 1460 = HMAC-SHA256 (key = $salt) 58 59 1600 = md5apr1, MD5(APR), Apache MD5 60 61 1700 = SHA512 72 73 1760 = HMAC-SHA512 (key = $salt) 74 75 1800 = SHA-512(Unix) 76 77 2400 = Cisco-PIX MD5 78 79 2410 = Cisco-ASA MD5 80 81 2500 = WPA/WPA2 82{ $pass) 92 93 3710 = md5($salt. md5($pass)) 94 95 3720 = md5($pass. md5($salt)) 96 97 3800 = md5($salt.$pass.$salt) 98 99 3910 = md5(md5($pass). md5($salt)) 100 101 4010 = md5($salt. md5($salt.$pass) ) 102 103 4110 = md5($salt. md5($pass.$salt) ) 104 105 4210 = md5(username.0.$pass) 106 107 4300 = MD5(strtoupper(MD5($pass))) 108 109 4400 = MD5(SHA1($pass)) 110 111 4500 = Double SHA1 112 113 4600 = SHA1($pass))) 114 115 4700 = SHA1(MD5($pass)) 116 117 4800 = MD5(Chap 120 121 5000 = SHA-3(Keccak) 122 123 5100 = نصف MD5 124 125 5200 ={ }رمز عبور ایمن SHA-256 126 127 5300 = IKE-PSK MD5 128 129 5400 = IKE-PSK SHA1 130 131 5500 = netntlmv1-vanil.ru 700 = AIX {ssha1} 146 147 6900 = GOST, GOST R 34.11-94 148 149 7000 = Fortigate (FortiOS) 150 151 7100 = OS X v10.8+ 152 153 7200 = GRUB 2 154 155 7300 = IPMI2 RAKP HMAC-SHA1 156 157 7400 = sha256crypt, SHA256(Unix) 158 159 7900 = دروپال 7 160 161 8400 = WBB3, Woltlab Burning Board 3 162 163 8900 = scrypt 164 165 9200 = Cisco $8$ 166 167 9300 = Cisco $9$ 168 169 9800 = Radmin2 170 171 10000 = Django (PBKDF2-SHA256) 172 173 10200 ={ 1}digest authentication (MD5) 184 185 99999 = متن ساده
نوع هش ویژه
1 11 = جوملا < 2.5.18 2 3< >12 = PostgreSQL 4 5 21 = osCommerce, xt:Commerce 6 7 23 = اسکایپ 8 9 101 = nsldap, SHA-1(Base64), Netscape LDAPSHA< v10.6 18 19 123 = EPi 20 21 124 = Django (SHA-1) 22 23 131 = MSSQL(2000) 24 25 132 = MSSQL(2005) 26 27 133 = PeopleSoft 28 29 141< LDAP {SSHA512} 36 37 1722 = OS X v10.7 38 39 1731 = MSSQL(2012 & 2014) 40 41 2611 = vBulletin < v3.8.5 42 43 2612 = PHPS 44< مرحله چهارم: نمونه قوانین رمز عبور hashcat1 (1) حمله فرهنگ لغت 2 3 -a 0 password.lst 4 (2) 1 تا 8 حملات ماسک دیجیتال هستند 5 6 -a 3 --increment --increment-min 1--increment-max 8 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d –O 7 ؟ d نشان دهنده یک عدد است ، آیا می توان آن را با حروف کوچک جایگزین کرد ؟ l ، حرف بزرگ ؟ u ، شخصیت های خاص ؟ s ، حروف بزرگ و کوچک + کاراکترهای خاص ؟ a ، –O نشان دهنده حالت ترک بهینه است که می تواند اضافه شود یا خیر. 8 9 (3)8 یک حمله دیجیتال است 10 11 -a 3 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 12 به همین ترتیب با توجه به تعداد ارقام می توان آن را روی حروف بزرگ ، کوچک ، کاراکترهای خاص و حالت های دیگر تنظیم کرد. 13 14 (4) کاراکترهای سفارشی 15 امروزه رمزهای عبور کاملاً عددی یا حروف خالص نسبتاً نادر هستند. تجزیه و تحلیل رمزهای عبور فاش شده توسط کارشناسان رمزنگاری نشان می دهد که 90 درصد از رمزهای عبور شخصی ترکیبی از حروف و اعداد هستند که می توانند از کاراکترهای سفارشی برای کرک خشن استفاده شوند ، یعنی -1 -2 -3 -4. فقط این را هنگام تعریف نیاز دارید -2 ؟ ل ؟ d ، سپس می توانید بعداً مشخص کنید ؟ 2,? 2 حروف کوچک و اعداد را نشان می دهد.در این زمان ، ما باید یک حرف کوچک مخلوط 8 رقمی به اضافه اعداد را کرک کنیم: 16 17 Hashcat.exe -a 3 –force -2 ؟ ل ؟ d مقدار هش یا فایل هش ؟ 2? 2? 2? 2? 2? 2? 2? 2 18 به عنوان مثال کرک dz حروف کوچک + اعداد مخلوط 8 رقمی رمز عبور کرک: 19 20 Hashcat -m 2611 -a 3 -2 ? ل ؟ d dz.hash ؟ 2? 2? 2? 2? 2? 2? 2? 2 21 (5) فرهنگ لغت + کرک خشونت ماسک 22 Hashcat همچنین از روش کرک فرهنگ لغت به علاوه خشونت پشتیبانی می کند ، یعنی اضافه کردن توالی کاراکترهای خشونت قبل و بعد از فرهنگ لغت ، به عنوان مثال ، اضافه کردن 3 به عنوان عدد بعد از فرهنگ لغت ، این نوع رمز عبور بسیار رایج است. از حالت حمله ششم استفاده کنید: 23 24 a-6 (Hybrid dict + mask) 25 اگر در مقابل فرهنگ لغت اضافه شود ، از حالت حمله میانی 7 استفاده کنید ، یعنی ( a-7 = Hybridmask + dict)، سپس عدد 123 را به فایل فرهنگ لغت اضافه کنید: 26 27 H.exe -a 6 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst ? د ؟ د ؟ d 28 اگر رمز عبور ffe1cb31eb084cd7a8dd1228c23617c8 password123 باشد ، تا زمانی که password.lst شامل 123 29 30 (6) ماسک + فرهنگ لغت ترک خشن 31 32 H.exe -a 7 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst ? د ؟ د ؟ d 33 اگر رمز عبور ffe1cb31eb084cd7a8dd1228c23617c8 123password باشد ، فقط password.lst حاوی رمز عبور است. 34 35 (7) حمله تبدیل مورد ، حمله تبدیل مورد به کلمات در password.lst 36 37 H.exe-a 2 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst 38 EXAMPLES 39 (1) کرک 8 رقمی 40 41 Hashcat64-m 9700 hash -a 3 ? د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d -w 3 –O 42 (2)1-8 رقم کرک 43 44 Hashcat-m 9700 hash -a 3 --increment --increment-min 1--increment-max 8 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 45 (3)1 تا 8 حروف کوچک کرک 46 47 Hashcat-m 9700 هش -a 3 --increment --increment-min 1--increment-max 8 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 48 (4)8 رقم حروف کوچک کرک 49 50 Hashcat-m 9700 هش -A 3 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l -w 3 –O 51 (5)1-8 حروف بزرگ کرک 52 53 Hashcat-m 9700 hash -a 3 --increment --increment-min 1--increment-max 8 ؟ شما ؟ شما ؟ شما ؟ شما ؟ شما ؟ شما ؟ شما ؟ u 54 (6)8 رقم حروف بزرگ کرک 55 56 Hashcat-m 9700 هش -A 3 ؟ شما ؟ شما ؟ شما ؟ شما ؟ شما ؟ شما ؟ شما ؟ u -w 3 –O 57 (7) 5 رقم کوچک + بزرگ + اعداد + کرک کاراکتر ویژه 58 59 Hashcat-m 9700 hash -a 3 ؟ ب ؟ ب ؟ ب ؟ ب ؟ b -w 3 60 (8) با استفاده از فرهنگ لغت برای کرک کردن 61 با استفاده از فرهنگ لغت password.lst برای کرک کردن خشن ، -w 3 پارامتر مصرف برق مشخص شده است 62 63 hashcat -m 9700 -A 0 -w 3 hash password.lst 64 پس از اجرای موفقیت آمیز کرک ، hashcat به طور خودکار کرک را خاتمه می دهد و وضعیت کرک را به عنوان کرک شده نشان می دهد. 68 69 (1) محاسبه مقدار HMAC SHA1 70 71 gitclone https://github.com/persona5/hexhosts.git 72 cdhexhosts 73 gcchexhosts.c -lresolv -w -o hexhosts 74 ./hexhosts 75 获取known_hosts的HMAC SHA1加密值: 76 77 注意:known_hosts值一定要正确,可以将known_hosts文件复制到hexhosts文件目录。 78 79 (2)组合攻击暴力破解 80 81 hashcat-a 1 -m 160 known_hosts.hash ips_left.txt ips_right.txt --hex-salt 82 组合攻击是将ips_left.txt和ips_right.txt进行组合,形成完整的IP地址进行暴力破解。فایل های 83 84 ips_left.txt و ips_right.txt را می توان با کد زیر تولید کرد: 85 86 ip-gen.sh: 87 88 89 90 برای a در `seq 0 255` 91 92 do 93 94 for b در `seq0 255` 95 96 do 97< حمله با ماسک 106 107 hashcat -A 3 -m 160 known_hosts.hash ipv4.hcmask--hex-salt 108 ipv4.hcmask محتوای فایل را می توان از این سایت دانلود کرد. 109 110 شکستن آدرس IP رمزگذاری شده MD5 111 در CDN و سایر شبکه ها یا پیکربندی ها ، آدرس IP اغلب با MD5 رمزگذاری می شود ، زیرا تعداد بیت های آن 3×4+3 (xxx.xxx.xxx.xxx) = 17 بیت ، شکستن آن از طریق یک رمز عبور معمولی بسیار طول می کشد ، اما با تجزیه و تحلیل قوانین آدرس IP آن ، مشخص می شود که آدرس آن xxx همه اعداد هستند. بنابراین می توان آن را از طریق ترکیب hashcat و ماسک برای حمله استفاده کرد. 112 113 hashcat-a 1 –m 0 ip.md5.txt ips_left.txt ips_right.txt 114 115 hashcat -a1 -m 0 ip.md5.txt ipv4.hcmask 116 علاوه بر این ، آدرس IP آن در کوکی F5 رمزگذاری می شود. کد کرک که می توانید به آن مراجعه کنید به شرح زیر است: 117 118 import struct 119 120 cookie = "1005421066.20736.0000" 121 122 (ip,port,end)=cookie.split(".") 123 124 (a,b,c,d)=[ord(i) for i in struct.pack("i",int(ip))] 125<153x143> 178>خلاصه مهارت های کرک 130 هنگام استفاده از حالت GPU برای کرک ، می توانید از پارامتر -O برای بهینه سازی خودکار استفاده کنید 131 132 با خشونت یک مقدار md5 را کرک کنید 133 (1) کرک 9 رقمی 134 135 Hashcat64.exe-a 3 --force d98d28ca88f9966cb3aefebbfc8196f ? د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 136 برای کرک کردن یک مقدار md5 به تنهایی ، باید پارامتر force 137 138 (2) کرک حروف 9 رقمی 139 140 Hashcat64.exe-a 3 --force d98d28ca88f9966cb3aaefebbfc8196f ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 141 رمز عبور discuz را با نمک کرک کنید 142 (1) کرک دیجیتال 143 7 رقم ، 7 ثانیه برای کرک و تکمیل کار. 144 145 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 146 ترک شماره 8 رقمی ، 9 ثانیه برای تکمیل کار.: 147 148 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 149 کرک 9 رقمی ، کرک برای تکمیل کار در 9 ثانیه. 150 151 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d 152 کرک حرف 153 (1) 6 حرف کوچک 154 155 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 156 (2)7 حرف کوچک 157 158 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 159 (3)8 حرف کوچک 160 161 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l کار کرک را در حدود 9 دقیقه تکمیل کنید 162 (4) 9 حرف کوچک 163 164 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l -O 165 حروف به علاوه اعداد 166 Hashcat64.exe-a 3 --force -m 2611 -2 ؟ د ؟ l ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ 2? 2? 2? 2? 2? 2? 2 167 (3)7 حرف بزرگ 168 169 Hashcat64.exe-a 3 –force –m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? شما ؟ شما ؟ شما ؟ شما ؟ شما ؟ شما ؟ u 170 (4)6 تا 8 رقمی کرک 171 172 Hashcat64.exe-a 3 –force –m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463--increment --increment-min 6 --increment-max 8 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 173 کرک سفارشی 174 (1) با استفاده از اعداد و حروف مخلوط شده با 6 رقم برای کرک 175 176 Hashcat64.exe-a 3 --force -m 2611 -2 ? د ؟ l ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ 2? 2? 2? 2? 2? 2 -O 177 (2) با استفاده از اعداد و حروف مخلوط شده با 7 رقم برای کرک ، زمان کرک 4 دقیقه و 16 ثانیه 178 179 Hashcat64.exe -a 3 --force -m 2611 -2 ? د ؟ l ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ 2? 2? 2? 2? 2? 2? 2 –O 180 (3) با استفاده از اعداد به علاوه حروف مخلوط 8 رقمی برای کرک 181 182 Hashcat64.exe-a 3 --force -m 2611 -2 ? د ؟ l ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ؟ 2? 2? 2? 2? 2? 2? 2? 2 -O 183 فرهنگ لغت کرک حالت 184 Hashcat64.exe-a 0 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 password.lst 185 با استفاده از فرهنگ لغت زیر پوشه فرهنگ لغت کرک کنید: 186 187 Hashcat32.exe-m 300 mysqlhashes.txt –remove -O mysql-cracked.txt ..\dictionaries\* 188 ذخیره و بازیابی جلسه کرک 189 (1) استفاده از قانون فایل ماسک برای کرک رمز عبور { 195 کرک ماسک 196 فایل قانون ماسک در زیر ماسک ها قرار دارد ، به عنوان مثال D:\PentestBox\hashcat-4.1.0\masks ، اجرای تنظیمات کرک به صورت زیر است: 197 198 masks/8char-1l-1u-1d-1s-compliant.hcmask 199 masks/8char-1l-1u-1d-1s-noncompliant.hcmask 200 masks/rockyou-1-60.hcmask 201 ماسک/rockyou-2-1800.hcmask 202 ماسک/rockyou-3-3600.hcmask 203 ماسک/rockyou-4-43200.hcmask 204 ماسک/rockyou-5-86400.hcmask 205 ماسک/rockyou-6-864000.hcmask 206 ماسک/rockyou-7-2592000.hcmask 207 استفاده از فایل قوانین برای کرک 208 209 hashcat -m 300 mysqlhashes.txt–حذف -O mysql-cracked.txt ..\فرهنگ لغت\* -r قوانین\best64.rule 210 211 hashcat -m 2611 -A 0 dz.hashpassword.lst -r قوانین\best64.rule -O 212 hashcat بهینه سازی پارامتر 213 با در نظر گرفتن سرعت کرک hashcat و تخصیص منابع ، می توانیم برخی از پارامترها را پیکربندی کنیم 214 1.Workload tuning تنظیم بار. 215 مقادیر پشتیبانی شده توسط این پارامتر عبارتند از 1 ، 8 ، 40 ، 80 ، 160 216 217 --gpu-accel 160 به پردازنده گرافیکی اجازه می دهد تا عملکرد خود را به حداکثر برساند. 218 2.Gpu loops load fine-tuning 219 محدوده مقادیر پشتیبانی شده توسط این پارامتر 8-1024 است (برخی از الگوریتم ها فقط از 1000 پشتیبانی می کنند). 220 221 --gpu-loops 1024 به پردازنده گرافیکی اجازه می دهد تا حداکثر عملکرد را به دست آورد. 222 3.Segment size اندازه حافظه پنهان فرهنگ لغت 223 این پارامتر برای تنظیم اندازه حافظه پنهان حافظه است سرعت کرک فرهنگ لغت ، به طور پیش فرض 32 مگابایت است ، می توانید آن را با توجه به شرایط حافظه خود تنظیم کنید ، البته هر چه بزرگتر باشد ، بلوک بیشتری دارد. 224 225 --segment-size 512 می تواند سرعت کرک فرهنگ لغت بزرگ را افزایش دهد. 226 آخرین: پیشنهاد تنظیم رمز عبور 227 استفاده از رشته های طولانی تر 228 استفاده از مجموعه کاراکترهای بزرگتر حروف ، اعداد ، نمادها 229 230 از هیچ کاراکتری که ممکن است به عنوان بخشی از رمز عبور یا رمز عبور شما مرتبط باشد استفاده نکنید 231 232