Hashcat väittää olevansa maailman nopein salasanatyökalu. Miten käytät hashcat salasanoja?

Hashcat tunnetaan maailman nopeimpana salasananmurtotyökaluna. Tämän päivän artikkelissa poimitaan useita yleisesti käytettyjä parametreja ja yhdistetään ne salasananmurtokomentoihin analysoidaksesi, kuinka Hashcatia käytetään salasanojen purkamiseen.

1.PNG

-m/ - -hash-type

Tiedämme, että hashcat voi purkaa suuren määrän salasanatyyppejä, se voi purkaa noin 210 salasanaa, joista valtaosa on hash. Jos haluat purkaa salasanan Hashcatin avulla, sinun on ensin ymmärrettävä salasanan muoto ja indeksoitava sitten salasanan numero Hashcatissa salasanan muodon mukaan.

Otetaan esimerkkinä salasana: digapis ja suolaarvo asdf näyttääksemme osan hash-arvon muodosta.

Numero Nimi Tyyppi Esimerkki
0 MD5 Hash, pituus 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Salasana Suorita MD5 kerran suolan lisäämisen jälkeen. Salasana on ensimmäinen 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) suola etukäteen 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Salasana suoritetaan kahdesti md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Suorita md5-muunnos salasanalla, lisää suola eteen ja suorita uudelleen md5 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) md5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) jätetty 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) jätti pois d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 jätetty 4C244A19:00000000

-a/ - -attack-mode

-a Komento voi määrittää hyökkäystilan Hashcatin salasanan purkamiseen ei riitä vain salasanan numeron tunteminen. Sinun on myös valittava hyökkäystila, jossa Hashcatia käytetään salasanan purkamiseen.

Hashcat4.0.1:ssä on 5 hyökkäystilaa, joista jokaisella on omat ominaisuutensa.


Numero Hyökkäystila Merkitys
0 suora suora hyökkäystila  
1 Combinstion Yhdistelmähyökkäystila  
3 Brute-force Räjähdysmäinen krakkaustila  
6 Hybridisanalista + Maski Sanakirja + Maskiyhdistelmä  
7 Hybird Mask + Wordlist Mask + Dictionary-yhdistelmä  

Näissä viidessä hyökkäystilassa voimme käyttää sanakirjaa salasanojen purkamiseen. Käytä raakavoimaa murtamista kaikkien mahdollisten salasanojen läpikäymiseen, tai voit yhdistää sanakirjoja ja maskeja salasanojen purkamiseen. Eri hyökkäystiloissa hashcat-komennon käyttämät parametrit ovat erilaisia. Otetaan esimerkkinä suora hyökkäystila oppia kuinka hashcat käyttää sanakirjatiedostoja salasanojen purkamiseen. Kollegat väliävät myös muiden parametrien käyttöä.

Suora hyökkäystila (-A 0)

Suora hyökkäystila on käyttää sanakirjaa suoraan salasanan räjähtämiseen. Se voi käyttää yhtä sanakirjatiedostoa tai useita sanakirjatiedostoja salauksen purkamiseen. Voit myös tehdä salasanojen räjähtämisestä tehokkaampaa yhdistämällä sanakirjat sääntötiedostoihin.

Yksittäinen sanakirjahyökkäys:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a määrittää hyökkäystilan suoraksi hyökkäykseksi, -m määrittää hash-tyypin MD5:ksi ja-o kirjoittaa tulkitun salasanan ulostulotiedostoon.

Kaksoissanakirjahyökkäys

Kaksoissanakirjahyökkäys on myös tilanne suorassa hyökkäystilassa. Se lataa kaksi sanakirjatiedostoa, kun sanakirjatiedostoja käytetään salasanan räjähtämiseen. Tämä laajentaa sanakirjan tiedoston tilaa.

5.PNG

Usean sanakirjan hyökkäys

Usean sanakirjan hyökkäys käyttää useiden sanakirjatiedostojen lataamista samanaikaisesti. Seuraava komento käyttää kolmea sanakirjaa sanakirjan hyökkäykseen, lataa kolme sanakirjaa peräkkäin räjähdystä varten. Komennon dic.txt on räjäytyksessä käytetty sanakirjatiedosto.

6.PNG

Sanakirjahakemistohyökkäys

Sanakirjahyökkäyksen käyttö käyttää useita sanakirjahakemiston sanakirjahakemistoa suoriin hyökkäyksiin Suoran hyökkäyksen aikana useita sanakirjahakemistoa ladataan peräkkäin. Seuraavan komennon dic on kansio, jossa useat sanakirjahakemistot sijaitsevat.

7.PNG

Sanakirja + sääntöhyökkäys

-r/ - -rule-file-komento käyttää useita sääntöjä sääntötiedostossa jokaiseen sanakirjaan. Sääntötiedostot voidaan luoda itse tai voit käyttää Hashcatin mukana tulevia sääntötiedostoja. Hashcatin mukana tulevat sääntötiedostot ovat yleensä Säännöt-kansion alla. Säännöt-kansion sääntötiedostot ovat seuraavat:

8.PNG

Sanakirja + sääntöhyökkäyksessä voit käyttää yksittäistä sanakirjaa, useita sanakirjoja tai sanakirjahakemistoja yhdistettynä sääntötiedostoihin salasanan räjähdyksen suorittamiseksi. Itse asiassa se on suora hyökkäys kosketusmalliin yhdistettynä sääntötiedostoihin.

Niin sanotut säännöt ovat samanlaisia kuin ohjelmointikielet, jotka luovat ehdokassalasanoja. Ne voivat muokata, leikata, laajentaa sanoja tai ohittaa joitain toimintoja ehdollisten operaattoreiden perusteella. Tämän ansiosta hyökkäykset voidaan suorittaa joustavammin ja tehokkaammin.

9.PNG Sääntöhyökkäyksiä voidaan käyttää yhdessä kaksoissanakirjojen, useiden sanakirjojen ja jopa sanakirjahakemistojen kanssa. Käyttötapa on samanlainen kuin yhden sanakirjan + sääntöhyökkäys.

Tulostuskomento

-o/ - -outfile

-o Parametrin jälkeen on käytettävä tiedosto Syötä tulkittu salasana määritettyyn tiedostoon-o-komennolla Oletustallennusmuoto on hash:plain. Esimerkkejä tämän komennon käytöstä on aiemmin. Katso yllä oleva kuva itse.

- -outfile-format

Tämä komento voi määrittää outfile-tiedoston tulostusmuodon. OutFile-tiedostossa on yhteensä 15 tulostustilaa.

10.PNG

Outfile-format =1 Tulostaa vain tulkitun salatekstin hash;

11.PNG 12.PNG

Outfile-format =2, tulostaa vain tulkitun salasanan selkeän tekstin.

13.PNG 14.PNG

- -remove

Sen lisäksi, että käytämme-o-parametria tulostukseen, voimme myös käyttää parametria remove salatut salasanat salatekstitiedostossa Suodata, jättäen vain salasanat, joita ei voida purkaa. Tämä vähentää päällekkäistä työtä myöhemmän salasanan murtamisen aikana. Q.PNG

15.PNG 16.PNG

- -status

Kun salasanojen määrä on suhteellisen suuri tai sanakirjan tiedosto on erittäin suuri, Seuraavat vaihtoehdot näkyvät, kun näppäimistöllä on S, näytölle tulostetaan seuraava tila, jonka kautta voit tarkastella nykyisen salasanan purkamisen edistymistä.

17.PNG

On hankalaa kirjoittaa S joka kerta, kun haluat tarkistaa nykyisen salasanan murtamisen edistymisen. Tämä on tilaparametrin avulla näyttö päivittää tilanäytön automaattisesti. Voit myös vähentää vahingossa tapahtuvia kosketuksia vähentämällä tarvitsemasi toiminnot.

w.PNG

18.PNG

- -status-timer

Sen lisäksi, että käytät status-komentoa hashcat päivittää näytön tilan automaattisesti, voit myös käyttää- -status-timer-parametria tilanäytön päivitysten väliajan asettamiseen.

19.PNG

Yhteenveto

Suoran hyökkäystilan käyttö Hashcatissa on suunnilleen yllä oleva. Jos olet kiinnostunut Hashcatista, voit myös käydä suoraan Hashcatin verkkosivustolla, joka sisältää yksityiskohtaisen esittelyn Hashcatin komentoparametreista ja jokaisesta hyökkäystilasta.

Artikkeli on painettu uudelleen Dingniu Network Security Laboratorysta

Edellinen:Kokemusten jakaminen GPU-kiihtyvyyden käytöstä hashcat parantaakseen salauksen purkamisnopeutta.
Seuraava:Salasanan halkeamisen tekniset periaatteet: miten kasvattaa onnistumisnopeutta salauksen purkaminen, ja miten onnistuneesti purkaa ja palauttaa salasanat.
  • Keskity Word, Excel, PPT, PDF, RAR, ZIP, 7Z, pakatut paketit, Office-salattujen tiedostojen lukituksen avaamiseen ja salauksen purkamiseen
  • Tarjoamme käyttäjille korkealaatuisen tiedostopakkauksen salasanan palautuksen, PDF-lukituksen avaamisen Word-salasanan palautuksen
  • Tekijänoikeus © Document Password Recovery Master Online-salauksen purkualusta