Kuinka käyttää Hashcat: Tekninen jakaminen

Hashcatilla on neljä perustapaa purkaa :
1. Sanakirja Salauksen purkaminen

2. Yhdistetty merkkijono Salauksen purkaminen

3. Brute force salauksen purkaminen (deprecated) – mask attack (mask salauksen purkaminen )
4. Sekoitettu salauksen purkaminen
ja sääntöpohjainen salauksen purkaminen -menetelmä sekä isojen ja pienten kirjainten vaihtaminen, mutta se voidaan luokitella sääntöihin salauksen purkaminen

Sanakirja Salauksen purkaminen

-A 0-M type hashfile dictionary1 dictionary2
Näyttää siltä, että voit käyttää GPU-kiihdytystä

yhdistää merkkijonot salauksen purkamiseksi

Jos sanakirjan sisältö on tällainen
11
22
33

Sitten yhdistelmä on:
1111
1122
1133
2222
2233
3333

Määritä vasemmalla tai oikealla puolella olevat merkit

     { 

        -k,     - -rule-right = rule                           Yksittäinen   sääntö   sovellettiin     jokaiseen   sanaan       oikea   sanakirja123 

Esimerkkinä:
Sanakirja 1:

         11 
        2212 

Sanakirja 2:

         33 
        4412 

Komennot:

         -j   $- ' 
        -k   '! $ ' 12 

Yllä oleva sana $-agenttisanakirjassa, -j ' $- ' tarkoittaa-, -k ' $ lisäämistä sanan oikealle puolelle! ' tarkoittaa yhden lisäämistä sanan vasemmalle puolelle!
Tuloksena oleva yhdistelmä on siis:

         11-33! 
    22-33! 
    11-44! 
    22-44! 1234 

Mask Attack

Tämän asian virallinen selitys on suhteellisen yksinkertainen, eli Mask Attack on vahvempi kuin brute-force, koska se vähentää salasanataulukoiden lukumäärää Algoritmi ei esittele liikaa (hcmask-tiedoston perusteella), mainitsen vain lyhyesti salasanojen määrän vähentämisen joidenkin tavanomaisten salasanamuotojen avulla, esimerkiksi: "Kele1997", kun brute-force purkaa , kaikki mahdollisuudet luetellaan jne. Mutta mask Attackin aikana ohjelma yrittää kirjoittaa vain ensimmäisen kirjaimen isolla kirjaimella, koska useimmilla salasanoilla on harvoin isolla kirjaimella toisessa tai kolmannessa paikassa. Näiden sääntöjen avulla salasanaehdokkaiden määrää voidaan vähentää

Virallisesti sanotaan, että mask Attackilla ei ole haittoja verrattuna Brute-Forciin, koska mask attack voi luoda kaikki Brute-Force-salasanat

Charset-merkkisarja

 sisäänrakennettu merkkisarja 
? l   =   abcdefghijklmnopqrstuvwxyz 
? u   =   ABCDEFGHIJKLMNOPQRSTUVWXYZ 
? d   =   0123456789 
? h   =   0123456789abcdef 
? H   =   0123456789ABCDEF 
? s   =   «Avaruus»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ 
? A   =  ? minä? sinä? d? s 
? b   =  

0   -   0xff123456789

Ohjelmahakemistossa on merkkijoukkoja, jotka sisältävät erilaisia outoja merkkejä, voit käyttää näitä tiedostoja

Hashcatissa on neljä parametria mukautetun merkkijoukon määrittämiseksi
– custom-charset1= CS
– custom-charset2= CS
– custom-charset3= CS
– custom-charset4= CS
Nämä neljä parametria voidaan korvata lyhenteillä-1, -2, -3 ja-4. Voit määrittää mukautetun merkkijoukon salauksen purkamiseen

Seuraava komento asettaa ensimmäisen mukautetun merkkijoukon (-1) venäjän kielikohtaisiksi merkkeiksi:
-1 charsets/special/russian/ru_ISO-8859-5-special.hcchr

Salasanan pituuden lisäys

Meidän ei tarvitse määrittää salasanan kiinteää pituutta. Voimme määrittää parametrin – increment

   -minä,   - -increment                                 |             |   Ota   Maski   increment   mode                                                       |       { }                       |   Num     |   Stop   mask   incrementing   at   X                                       123 

Hashcat-naamiotiedostot

-A 3 hash.txt mask_file.hcmask   Lataa hcmask-tiedosto ja käytä tiedoston maskia salauksen purkamiseen

Hashcatin mukana tulee useita hcmask-tiedostoja ja aseta ne ohjelmahakemiston mask/alle

heksadesimaaliset merkit

- -hex-charset   seuraava merkkijono on 16

sekoitus salauksen purkaminen

Luotu salasana on sanakirja ja brute force salauksen purkaminen luomien merkkien yhdistelmä
Esimerkiksi: esimerkki.dict

         salasana 
        hei12 

hashcat64-a 6 esimerkki.sanonta? d? d? d? d
? d? d? d? d edustaa nelibittistä kokonaislukua
, joten lopulta luotu salasanaehdokassekvenssi on:

         password0000 
        Salasana0001 
        Salasana0002 
    . 
    . 
    . 
        Salasana99991234567 

hashcat64-a 6? d? d? d? d esimerkki.dict
Tulos:

 0000Salasana 
0001Salasana 
. 
. 
. 
9999password123456 

Käytä sääntöjä hybridihyökkäyksen emuloimiseen salauksen purkamiseen   (Sääntöjen käyttäminen hybridihyökkäyksen emuloimiseen on mahdotonta kääntää)

Käytä MaskProcessoria raa'an voiman luomiseen salauksen purkaminen Vaaditut säännöt, ja sitten luotu sääntötiedosto voidaan ladata Hashcat-R:n avulla ja sekoittaa sanakirjaan salasanaehdokkaiksi
Esimerkiksi: esimerkki.dict

 Hei 
salasana12 

hash-o bf.rule ' $? d $? d $? d $? d

luoma sääntö näyttää tältä: bf.rule

 $0   $0   $0   $0 
$0 $0 $0 $1 
$0 $0 $0 $2 
$0 $0 $0 $3 
$0 $0 $0 $4 
. 
. 
. 
$9   $9   $9   $9123456789 

Käytä sitten hashcat-a 6 esimerkki.dict-r bf.rule-m....
Viimeksi luotu näyttää tältä:

         hello0   0   0   0 
        Salasana0   0   0   0 
        Hei0   0   0   1 
        Salasana0   0   0   1 
        Hei0   0   0   2 
        Salasana0   0   0   2 
    . 
    . 
    . 
        Hei9   9   9   9 
        Salasana9   9   9   91234567891011 

Edellinen:Useita hyökkäysmuotoja hashcatsssa
Seuraava:Hashcat on tehokas salasanakrakkaus työkalu ja yksi keskeisistä apuvälineistä tietoturvallisuuden. Säästän tämän artikkelin ennätykseksi.
  • Keskity Word, Excel, PPT, PDF, RAR, ZIP, 7Z, pakatut paketit, Office-salattujen tiedostojen lukituksen avaamiseen ja salauksen purkamiseen
  • Tarjoamme käyttäjille korkealaatuisen tiedostopakkauksen salasanan palautuksen, PDF-lukituksen avaamisen Word-salasanan palautuksen
  • Tekijänoikeus © Document Password Recovery Master Online-salauksen purkualusta