Hashcat on tehokas salasanakrakkaus työkalu ja yksi keskeisistä apuvälineistä tietoturvallisuuden. Säästän tämän artikkelin ennätykseksi.

Hashcat on salasanan räjähdystyökalu ja yksi tietoturvan välttämättömistä työkaluista. Tämä artikkeli on kirjanmerkkinä tallentaaksesi yhteenvedon hätätilanteissa. Se voi myös auttaa tämän artikkelin lukijoita.

Johdanto

Hashcat on maailman nopein salasananmurtausohjelma. Se on avoimen lähdekoodin hajautettu työkalu, joka tukee useita alustoja ja useita algoritmeja.

Virallinen: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Crack Hash-tyyppi

Määrittää murrettavan hash-tyypin, jota seuraa hash-tyyppiä vastaava numero

-a Crack-tila

Määrittää käytettävän krakkaustilan, jonka arvo viittaa seuraaviin parametreihin:

 -   [  hyökkäys   Modes  ]   - 

    #   |   tila 
 ===+====== 
    0   |   Suora                                 #   Suora sanakirjan murto 
    1   |   yhdistelmä                           #   yhdistelmähalkeama 
    3   |   Brute-force                           #   Maskin raakavoima 
    6   |   hybridi   sanalista   +   maski     #   sanakirja + maskin murtaminen 
    7   |   Hybridi   Maski   +   sanalista     #   Maski + sanakirjan halkeaminen 

– lisäys

Ota inkrementaalinen krakkaustila käyttöön, jolloin hashcat voi suorittaa krakkauksen määritetyn salasanan pituusalueen sisällä

– lisäys-min

Salasanan vähimmäispituus, jota seuraa suoraan yhtä suuri kuin kokonaisluku, määritä lisäystila yhdessä

– lisäys-max

Salasanan enimmäispituus, jota seuraa suoraan yhtä suuri kuin kokonaisluku, määritä lisäystila yhdessä

– force

Ohita varoitusviesti krakkausprosessin aikana

– poista

Poista onnistuneesti murrettu hash

– käyttäjätunnus

-o

- -outfile   Määrittää hash-ja vastaavan selkeän tekstin salasanan tallennuspaikan onnistuneen murtumisen jälkeen

-o

- -optimized-kernel-enable   Ota optimoidun ytimen käyttöön (rajoittaa salasanan pituutta)

-d

- -opencl-devices   Määrittää OpenCL-laitteet, luettelo tukemistani laitteista tässä on seuraava:


koodi


 *   laite   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2,60 GHz,   ohitettu. 
*   Laite   #2:   Intel (R)   UHD   Grafiikka   630,   384/1536   Mt   Varattavissa,   24MCU 
*   Laite   #3:   AMD   Radeon   Pro   555X   Laskenta   moottori,   1024/4096   Mt   allokoitava,   12MCU 

-D

- -opencl-device-types   Määritä opencl:n laitetyyppi Hashcat tukee seuraavia laitetyyppejä:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-Processor 

Yleisesti käytetty   -D 2   Määritä GPU-murto

Maskin murto

Maskin sääntö


bash


  ?   |   Merkkijoukko = = = + = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   pienet kirjaimet   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   Isot kirjaimet   A-Z 
  d   |   0123456789                                                     #   Numero   0-9 
  h   |   0123456789abcdef                                         #   Numero   +   abcdef 
  H   |   0123456789ABCDEF                                         #   Numero   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Erikoismerkit         
  a   |  ? minä? sinä? d? s                                                         #   Kaikki näppäimistön näkyvät merkit 
  b   |   0   -   0xff                                                   #   voidaan käyttää vastaamaan salasanoja, kuten välilyöntiä 

mukautetut maskisäännöt


bash


 - -custom-charset1   [chars] vastaa   -1 
- -custom-charset2   [chars] vastaa   -2 
- -custom-charset3   [chars] vastaa   -3 
- -custom-charset4   [chars] vastaa   -4 

käyttämällä   maskiin? 1、? 2、? 3、? 4   edustaa

Joitakin tapauksia:


bash


 - -custom-charset1   abcd123456! @- + 

Tällä hetkellä? 1 tarkoittaa   abcd123456! @- +


bash


 - -custom-charset2  ? minä? d 

Tällä kertaa? 2 tarkoittaa  ? minä? d   eli  ? h   Numerot + pienet kirjaimet:


bash


 -3   abcdef   -4   123456 

Tällä hetkellä  ? 3? 3? 3? 3? 4? 4? 4? 4   ilmaistaan seuraavasti: neljä ensimmäistä numeroa voivat olla   abcdef ja neljä viimeistä numeroa voivat olla   123456

sanakirjan halkeaminen


koodi


 1q2w3e4r` MD5-arvo on `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Poista murtunut salasana

Joskus seuraava kehote tulee näkyviin, kun se murretaan:


koodi


 INFO:   kaikki   hassit   löydetty     pottiedostosta!   Use   - -show   to   display   them 

Tämä osoittaa, että olemme murtaneet salasanan onnistuneesti aiemmin, joten hashcatia ei enää näytetä. Voit lisätä parametrit   - -show   myöhemmin näyttääksesi salasanan:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat tallentaa onnistuneesti murretun salasanatiedoston: ~ /. hashcat/hashcat.potfile

Jos haluat näyttää salasanan suoraan, voit poistaa tiedoston suoraan.

eräkrakkaus


bash


 #   Poista aiemmat onnistuneesti murretut tietueet rm   ~ /. hashcat/hashcat.potfile#   hash.txt on murrettava salasana   hashpass.txt sanakirjaan   Vie murrettu tulos osoitteeseen success.txt   ja poista onnistuneesti murrettu hashcat   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -poista 

yhdistelmäkrakkaus

monisanakirjan krakkaus


bash


 hashcat   -a   1   -m   0   {' 

sanakirja + maski krakkaus


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Crack   admin888   MD5-arvo:


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

Maski + sanakirjan halkeilu


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? minä? d? d? d '   hashpass.txt     -O 

Crack Case

8-bittinen MD5-salattu digitaalinen krakkaus

  23323323   suorittaa MD5-salauksen:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Käytä hashcatia krakkaamiseen:


bash


 hashcat   -a   3   -m   0   - -voima   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

8-bittinen MD5-salattu iso-ja pienkirjain krakkaus


bash


 $   echo   -n   salasana   |openssl   MD5 
a9d402bfcde5792a8b531b3a82669585 

Käytä hashcatia krakkaamiseen:


bash


 hashcat   -a   3   -m   0   -1   '? minä? u '   - -Voima     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Tässä on määritetty mukautettu sääntö   -1, tällä hetkellä  ? 1   tarkoittaa  ? minä? u, eli isot ja pienet kirjaimet.

5-7-bittinen MD5-salattu isot ja pienet kirjaimet + numerot Crack

Admin88   MD5-arvo on   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? minä? sinä? d '   - -Voima     ' 2792e40d60bac94b4b163b93566e65a9 '   - -lisäys   - -lisäys-min   5   - -lisäys-max   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Tässä on määritetty mukautettu sääntö   -1, tällä hetkellä  ? 1   tarkoittaa  ? minä? sinä? d, eli isot ja pienet kirjaimet + numerot.

admin Ensimmäiset 10 numeroa MD5-salatut isot ja pienet kirjaimet + numerot krakkaavat

admin23323   MD5-arvo on   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? minä? sinä? d '   - -Voima     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Katso MySQL:n salasana:


mysql


 mysql >   Valitse   Salasana   from   mysql.user; 
+-------------------------------------------+ 
|   Salasana                                                                     | 
+-------------------------------------------+ 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   rivit   in   set   (0.00   sec) 

Aloita sitten sanakirjan krakkaus:


bash


 hashcat   -a   0   -m   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Näytä   /etc/shadow   salasanatiedosto:


bash



 root@kali-linux: ~ #   kissa   /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2t7cn8lkklk4sdxgch1ieqjhnsuekxanuxsxiziwutndsqyd.9secu80sx9duehgmhoeoEv2o0acytjmett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
Synkronointi:*:18024:0:99999:7::: 
Pelit:*:18024:0:99999:7::: 
mies:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Posti:*:18024:0:99999:7::: 
Uutiset:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
Välityspalvelin:*:18024:0:99999:7::: 
www-tieto:*:18024:0:99999:7::: 
Varmuuskopio:*:18024:0:99999:7::: 
Lista:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
rypäs:*:18024:0:99999:7::: 
Kukaan:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
systemd-verkko:*:18024:0:99999:7::: 
systemd-ratkaisu:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
ViestiBus:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
punaisukat:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
jodi:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
Viesti:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
Hämmästyttävä4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
Pulssi:*:18024:0:99999:7::: 
Puheenlähettäjä:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
väri:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
kuningas-kalastaja:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Naudanliha-XSS:*:18024:0:99999:7::: 
systemd-ydintump:!!: 18082:::::: 

Näet, että   root   on salasana, ja edellinen käyttö on   $6   Pinnan hash-salausmenetelmä on: sha512crypt $6$, SHA512 (Unix).


bash


 #   Maskin murtamisen juurisalasana   ei tallenna onnistuneesti murtunutta hashaa potfileen   Määritä laite 2 (ydinnäyttö) suorittamaan salasanan   ja käynnistämään optimoinnin hashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? minä? minä? minä? l '   -O   -d   2   - -potfile-disable#   Maskin murto juurisalasana   Ohita käyttäjätunnus   Älä tallenna onnistunutta murtumista potfileen hash   Määritä laite 2 (ydinnäyttö) suorittaaksesi salasanan   ja käynnistääksesi optimoinnin hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? minä? minä? minä? l '   -O   -d   2   - -username   - -potfile-disable 

macOS:n sisäänrakennettua suoritinta ja riippumatonta näytönohjainta ei voida murtaa, tässä Guoguang itse vaihtoi manuaalisesti   -d 2   ja käytti ydinnäyttöä ennen kuin se loppui onnistuneesti:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

sanakirjan murtaminen Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   salasana.txt 

sanakirjan murtaminen Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   salasana.txt 

Distribution Crack

Korvaa automaattisesti jo lasketun pääistunnon
Parametrit Tyyppi Kuvaus Guoguangin ymmärrys Esimerkki
– aivopalvelin
Ota aivopalvelin käyttöön Ota pääpalvelin käyttöön
-z, – brain-client
Enable brain client, activates-s Enable hajautettu asiakas
– brain-client-features Num Määritä aivoasiakkaan ominaisuudet, katso alla Määritä asiakkaan toiminnot – brain-client-features =3
– brain-host Str Brain server host (IP tai verkkotunnus) Pääpalvelimen IP tai verkkotunnus – brain-host =127.0.0.1
– brain-port port Brain server Port Ensisijainen palvelinportti – brain-port =13743
– brain-password Str Aivopalvelimen todennussalasana Ensisijaisen palvelimen todennussalasana – brain-password = e8acfc7280c48009
– brain-session Hex ohittaa automaattisesti lasketun aivoistunnon – brain-session =0x2ae611db
– brain-session-whitelist Hex Salli vain tietyt istunnot, erotettuna pilkuilla Salli vain tietyt keskustelut pilkulla erotettuna – brain-session-whitelist =0x2ae611db

Asiakkaan ominaisuudet


bash


 -   [  aivot   asiakas   ominaisuudet  ]   -     #   |   ominaisuudet 
 ===+======== 
    1   |   Lähetä   hashed   Salasanat                                               #   Lähetä murtunut salasana 
    2   |   Send   attack   positions                                               #   Send cracked location 
    3   |   Send   hashed   salasanat   and   attack   positions     #   Send murtunut salasana ja murtunut sijainti 


Edellinen:Kuinka käyttää Hashcat: Tekninen jakaminen
Seuraava:Hashcat Opisto: Konfigurointi halkeamistilan parametrit (Erittäin yksityiskohtainen ja arvokas-arvo säästää)
  • Keskity Word, Excel, PPT, PDF, RAR, ZIP, 7Z, pakatut paketit, Office-salattujen tiedostojen lukituksen avaamiseen ja salauksen purkamiseen
  • Tarjoamme käyttäjille korkealaatuisen tiedostopakkauksen salasanan palautuksen, PDF-lukituksen avaamisen Word-salasanan palautuksen
  • Tekijänoikeus © Document Password Recovery Master Online-salauksen purkualusta