Joskus kohtaamme tällaisen ongelman. Esimerkiksi jos salasana on abcdabcd-tila, eikä sanakirjassamme ole abcdabcd:tä, se vie valtavasti tilaa. Onko olemassa tapa luoda abcdabcd abcd:n kautta? Hashcatissa se on tietysti mahdollista. Tässä osiossa puhumme ensin tästä tilasta, joka on sanakirjan yhdistelmähyökkäystila (parametri on edustettu-a 1).
Ensin kuvaamme-a 1:n merkitystä yksinkertaisella esimerkillä ja viemme sinut sitten askel askeleelta tämän kuvion monimutkaisiin sovelluksiin.
hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt
Tämän komennon merkitys on käyttää dic.txt Tämä sanakirja on yhdistetty mima.txtin tulkitsemiseen. Jos dic.txt koostuu alla olevan kuvan mukaisesta sanakirjasta
, uusi pari mima.txt muodostuu yhdistämällä komennot. Txtin tulkittu sanakirja on:
Se yhdistää dic.txtin jokaisen rivin itsensä kanssa uuden sanakirjan muodostamiseksi.
Edellinen esittely on saman sanakirjan yhdistelmä. Jos kyseessä on erilainen sanakirja, myös hashcat tukee sitä seuraava
tarkoittaa, että kaikki dic1.txt:n rivit yhdistetään kaikkiin dic2.txt:n riveihin ja muodostettu sanakirja ratkaisee mima.txt:n.
Missä olosuhteissa yhdistelmätilaa käytetään? Yhdistelmätilassa yleensä, kun käyttäjän salasana on selvästi jaettu kahteen vaiheeseen, kuten: abcd1234, asdfasdf, aaa19770101,... jne., salasana näkyy selvästi edellisessä ja seuraavassa kappaleessa.
(1) Yhdistelmätilassa hashcat voi tällä hetkellä tukea vain kahta sanakirjaa (tai samaa sanakirjaa kahdesti) yhdistettäväksi, eikä voi tukea useita sanakirjoja (useampi kuin 3 sanakirjaa) tai useampi kuin 3 yhdistelmähyökkäystä samasta sanakirjasta.
Toisin sanoen seuraava komento on väärä:
hashcat – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt
hashcat – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt
(2) Yhdistelmätilassa hakemistoja ei tueta (edellisessä artikkelissa-a 0-tilassa koko hakemisto tuetaan), eli seuraavat kaksi tilannetta eivät myöskään toimi.
hashcat – a 1 – m 0 mima.txt – ooutfile/dic/
hashcat – a 1 – m 0 mima.txt – ooutfile/dic/*.txt
(3) Ajantasaisuusongelma
Yhdistelmätilaa käytettäessä, jos sanakirja on erittäin suuri, esimerkiksi kaksi sanakirjaa on 10 000 000, yhdistelmän tila on 100 000 000 000 000, mikä vastaa 10 000 000 sanakirjaa (jokaisessa sanakirjassa on 10 000 000 kohdetta) hyökkäys, tila on liian suuri, ja päällekkäisyyksiä voi esiintyä paljon. Vaikka kattavuus kasvaa, ajantasaisuus ei ole korkea.
Brutal force cracking, kuten nimestä voi päätellä, on määritetyn selkeän tekstitilan väkivaltainen tyhjentäminen (koska sinulla ei ole mitään keinoa kaventaa tyhjentävää tilaa).
Ennen kuin puhumme virallisesti brutal force crackingista, puhutaan ensin tilan ehtymisestä. Otetaan esimerkkinä tavalliset pienet kirjaimet + numerot. Jos salasanan pituus on 4, sen tila on 36**4=1679616. Se ei näytä olevan suuri ja tulee ulos hetken kuluttua. Jos salasanan pituus on 8, sen tila on 36**8=2821109907456. Jos ratkaisuaika on 1 000 000 000 (1 miljardi kertaa/s), ratkaisuaika on noin 2820 sekuntia, noin 47 minuuttia, mikä näyttää olevan sietävää. Jos salasanan pituus on 10, sen tila on 36**10=3656158440062976. Jos ratkaisuaika on 1000 000 000 (1 miljardi kertaa/s), ratkaisuaika ylittää 1000 tuntia, joten sitä ei voi hyväksyä.
Hashcatissa on monenlaisia brute force-krakkaustiloja (parametri on-a 3).
Hashcatissa on 8 sisäänrakennettua oletusmerkkijoukkoa, nimittäin l (26 pientä kirjainta), u (26 isoa kirjainta), d (10 numeroa), H (pienet heksadesimaalimerkit), H (isot heksadesimaalimerkit), s (erikoismerkki 31), A (kokoelma 95 täyttä merkkiä l:stä, u:sta, d:stä, s:stä) ja b (binääri
Esimerkki
(1) Jos pienet kirjaimet loppuvat 6-bittisen tilan, käytä komentoa seuraavasti:
(2) Jos kaikki merkit loppuvat Komento 8-bittisen tilan käyttöön on seuraava:
(3) Jos kaikki numerotila alueella 4-6 bittiä loppuu, komento on seuraava:
Tässä lisätään parametri- -inrcement- -increment-min 4- -inrcement- -increment-max 6 edustaa tyhjentävän pituuden vähimmäis-ja maksimiarvoja.
Yhdistelmätila tässä on organisaatiotila tyhjentävässä tilassa, ei (-A 1) -tila.
Suora esimerkki havainnollistamiseksi:
(1) Salasana tyhjentää alueen. Salasanan pituuden oletetaan olevan 6. Ensimmäinen numero on koko merkkijoukko, toinen numero on pieni kirjain ja kolmas numero on iso kirjain, neljäs, viides ja kuudes merkki ovat koko merkkijoukko, joten komento voi käyttää seuraavaa tilaa:
(2) Alla on useita yhdistelmätiloja,
Yksi: Jos salasanan alue on isot ja pienet kirjaimet + numerot ja pituus on 6, komento on seuraava:
Käytä tässä-1:tä? minä? sinä? d tarkoittaa isoja ja pieniä kirjaimia + numeroita.
2: Jos tyhjentävä alue on 6 numeroa, ensimmäinen ja neljäs numero ovat isot ja pienet kirjaimet + numerot, toinen numero on isot ja pienet kirjaimet, kolmas ja viides numero ovat isot + numerot ja kuudes numero on numero, sitten komento on seuraava:
Voit tietysti myös määrittää vähimmäispituuden ja enimmäispituuden, kuten alla olevassa kuvassa näkyy
Esittelimme aiemmin, että Hashcatissa on 8 sisäänrakennettua merkkijoukkoa, mutta entä jos käyttäjän tarvitsema merkkijoukko ei kuulu näihin 8 tyyppiin? mitä tehdä? Sillä ei ole väliä, hashcat on myös valmistanut kaikille runsaasti mukautettuja brute force-hyökkäystiloja.
Käyttämällä hashcat – h-komentoa näet, että seuraava käyttötila on määritetty
Alla selitämme esimerkkien kautta:
(1) Jos salasanan pituus on 8 bittiä ja jokainen bitti koostuu "0123456789aqwcfhj,. < > = -_ +", voit käyttää seuraavaa komentoa.
Voit myös kirjoittaa nämä merkit tiedostoiksi, kuten char.txt, käyttämällä seuraavaa komentoa.
(2) Jos salasanan pituus on 8 bittiä, ensimmäinen, kolmas ja kuudes bitti ovat kohdassa "43545yt", toinen ja neljäs bitti ovat kohdassa "345dfv- = _ +" ja viides ja seitsemäs bitti on kohdassa "9vjnbbf-brg" ja kahdeksas bitti on kohdassa "345fkfggh", voit käyttää seuraavaa komentoa.
Tietysti voit myös kirjoittaa nämä merkit eri tiedostoihin, kuten char1.txt, … … …, käyttämällä seuraavaa komentoa.
Huomautus: Joillakin symboleilla on erityisiä merkityksiä komentorivillä, joten kun merkkijoukossa on erityisiä symboleja, on parasta kirjoittaa nämä symbolit tiedostomuodoksi.
(3) Lisää (2) perusteella vähimmäispituus ja enimmäispituus, kuten 4-8 bittiä. Voit käyttää seuraavaa komentoa.
Edellisessä artikkelissa esittelimme joidenkin parametrien käytön. Tänään esittelemme joitain yleisesti käytettyjä parametreja. Tänään keskitymme näytön näyttöparametriin
Edellisessä artikkelissa esitellään tiedoston tulostukseen liittyvät komennot (-o/ - -outfile-format) Näiden komentojen avulla Hashcat-salasanan tulos voidaan tulostaa tiettyyn muotoon tiedostoon. Mutta kun hashcat on käynnissä, emme näe, mitä salasanoja hashcat on tulkinut. Jos työskentelemme hashcatissa, voimme tulostaa hashcatin tulkitseman salasanan suoraan näytölle, mikä on intuitiivisempaa ja kätevämpää. Hashcatissa on tarkalleen useita parametreja, jotka voivat tulostaa Hashcat-suorituksen tulokset näytölle.
show-komento tulostaa pot-tiedostossa välimuistiin tallennetun tulkitun hash-ja salasanan näyttöikkunaan.
left-komento tulostaa hash-arvon, jota hashcat ei ole tulkinut näytölle
stdout-komento ei tulosta salasanaa, mutta se tulostaa sisällön salasanojen purkamiseen käytetystä sanakirjasta.
Hashcatissa on monia komentoja, ja eri parametrit vaihtelevat suuresti Hashcat, suosittelen, että käytät enemmän Kokeile erilaisia komentoja tutustuaksesi eri Hashcat-komentojen yhdistelmiin. Hashcat-parametrin toimintaa varten voit oppia Hashcat-verkko-ohjeesta (-h).