Hashcat tunnetaan maailman nopeimpana salasananmurtotyökaluna. Tämän päivän artikkelissa poimitaan useita yleisesti käytettyjä parametreja ja yhdistetään ne salasananmurtokomentoihin analysoidaksesi, kuinka Hashcatia käytetään salasanojen purkamiseen.
Tiedämme, että hashcat voi purkaa suuren määrän salasanatyyppejä, se voi purkaa noin 210 salasanaa, joista valtaosa on hash. Jos haluat purkaa salasanan Hashcatin avulla, sinun on ensin ymmärrettävä salasanan muoto ja indeksoitava sitten salasanan numero Hashcatissa salasanan muodon mukaan.
Otetaan esimerkkinä salasana: digapis ja suolaarvo asdf näyttääksemme osan hash-arvon muodosta.
| Numero | Nimi | Tyyppi | Esimerkki |
|---|---|---|---|
| 0 | MD5 | Hash, pituus 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Salasana Suorita MD5 kerran suolan lisäämisen jälkeen. Salasana on ensimmäinen | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | suola etukäteen | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Salasana suoritetaan kahdesti md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | Suorita md5-muunnos salasanalla, lisää suola eteen ja suorita uudelleen md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | md5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | jätetty | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | jätti pois | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | jätetty | 4C244A19:00000000 |
-a Komento voi määrittää hyökkäystilan Hashcatin salasanan purkamiseen ei riitä vain salasanan numeron tunteminen. Sinun on myös valittava hyökkäystila, jossa Hashcatia käytetään salasanan purkamiseen.
Hashcat4.0.1:ssä on 5 hyökkäystilaa, joista jokaisella on omat ominaisuutensa.
| Numero | Hyökkäystila | Merkitys |
|---|---|---|
| 0 | suora | suora hyökkäystila |
| 1 | Combinstion | Yhdistelmähyökkäystila |
| 3 | Brute-force | Räjähdysmäinen krakkaustila |
| 6 | Hybridisanalista + Maski | Sanakirja + Maskiyhdistelmä |
| 7 | Hybird Mask + Wordlist | Mask + Dictionary-yhdistelmä |
Näissä viidessä hyökkäystilassa voimme käyttää sanakirjaa salasanojen purkamiseen. Käytä raakavoimaa murtamista kaikkien mahdollisten salasanojen läpikäymiseen, tai voit yhdistää sanakirjoja ja maskeja salasanojen purkamiseen. Eri hyökkäystiloissa hashcat-komennon käyttämät parametrit ovat erilaisia. Otetaan esimerkkinä suora hyökkäystila oppia kuinka hashcat käyttää sanakirjatiedostoja salasanojen purkamiseen. Kollegat väliävät myös muiden parametrien käyttöä.
Suora hyökkäystila on käyttää sanakirjaa suoraan salasanan räjähtämiseen. Se voi käyttää yhtä sanakirjatiedostoa tai useita sanakirjatiedostoja salauksen purkamiseen. Voit myös tehdä salasanojen räjähtämisestä tehokkaampaa yhdistämällä sanakirjat sääntötiedostoihin.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a määrittää hyökkäystilan suoraksi hyökkäykseksi, -m määrittää hash-tyypin MD5:ksi ja-o kirjoittaa tulkitun salasanan ulostulotiedostoon.
Kaksoissanakirjahyökkäys on myös tilanne suorassa hyökkäystilassa. Se lataa kaksi sanakirjatiedostoa, kun sanakirjatiedostoja käytetään salasanan räjähtämiseen. Tämä laajentaa sanakirjan tiedoston tilaa.
Usean sanakirjan hyökkäys käyttää useiden sanakirjatiedostojen lataamista samanaikaisesti. Seuraava komento käyttää kolmea sanakirjaa sanakirjan hyökkäykseen, lataa kolme sanakirjaa peräkkäin räjähdystä varten. Komennon dic.txt on räjäytyksessä käytetty sanakirjatiedosto.
Sanakirjahyökkäyksen käyttö käyttää useita sanakirjahakemiston sanakirjahakemistoa suoriin hyökkäyksiin Suoran hyökkäyksen aikana useita sanakirjahakemistoa ladataan peräkkäin. Seuraavan komennon dic on kansio, jossa useat sanakirjahakemistot sijaitsevat.
-r/ - -rule-file-komento käyttää useita sääntöjä sääntötiedostossa jokaiseen sanakirjaan. Sääntötiedostot voidaan luoda itse tai voit käyttää Hashcatin mukana tulevia sääntötiedostoja. Hashcatin mukana tulevat sääntötiedostot ovat yleensä Säännöt-kansion alla. Säännöt-kansion sääntötiedostot ovat seuraavat:
Sanakirja + sääntöhyökkäyksessä voit käyttää yksittäistä sanakirjaa, useita sanakirjoja tai sanakirjahakemistoja yhdistettynä sääntötiedostoihin salasanan räjähdyksen suorittamiseksi. Itse asiassa se on suora hyökkäys kosketusmalliin yhdistettynä sääntötiedostoihin.
Niin sanotut säännöt ovat samanlaisia kuin ohjelmointikielet, jotka luovat ehdokassalasanoja. Ne voivat muokata, leikata, laajentaa sanoja tai ohittaa joitain toimintoja ehdollisten operaattoreiden perusteella. Tämän ansiosta hyökkäykset voidaan suorittaa joustavammin ja tehokkaammin.
Sääntöhyökkäyksiä voidaan käyttää yhdessä kaksoissanakirjojen, useiden sanakirjojen ja jopa sanakirjahakemistojen kanssa. Käyttötapa on samanlainen kuin yhden sanakirjan + sääntöhyökkäys.
-o Parametrin jälkeen on käytettävä tiedosto Syötä tulkittu salasana määritettyyn tiedostoon-o-komennolla Oletustallennusmuoto on hash:plain. Esimerkkejä tämän komennon käytöstä on aiemmin. Katso yllä oleva kuva itse.
Tämä komento voi määrittää outfile-tiedoston tulostusmuodon. OutFile-tiedostossa on yhteensä 15 tulostustilaa.
Outfile-format =1 Tulostaa vain tulkitun salatekstin hash;
Outfile-format =2, tulostaa vain tulkitun salasanan selkeän tekstin.
Sen lisäksi, että käytämme-o-parametria tulostukseen, voimme myös käyttää parametria remove salatut salasanat salatekstitiedostossa Suodata, jättäen vain salasanat, joita ei voida purkaa. Tämä vähentää päällekkäistä työtä myöhemmän salasanan murtamisen aikana.
Kun salasanojen määrä on suhteellisen suuri tai sanakirjan tiedosto on erittäin suuri, Seuraavat vaihtoehdot näkyvät, kun näppäimistöllä on S, näytölle tulostetaan seuraava tila, jonka kautta voit tarkastella nykyisen salasanan purkamisen edistymistä.
On hankalaa kirjoittaa S joka kerta, kun haluat tarkistaa nykyisen salasanan murtamisen edistymisen. Tämä on tilaparametrin avulla näyttö päivittää tilanäytön automaattisesti. Voit myös vähentää vahingossa tapahtuvia kosketuksia vähentämällä tarvitsemasi toiminnot.
Sen lisäksi, että käytät status-komentoa hashcat päivittää näytön tilan automaattisesti, voit myös käyttää- -status-timer-parametria tilanäytön päivitysten väliajan asettamiseen.
Suoran hyökkäystilan käyttö Hashcatissa on suunnilleen yllä oleva. Jos olet kiinnostunut Hashcatista, voit myös käydä suoraan Hashcatin verkkosivustolla, joka sisältää yksityiskohtaisen esittelyn Hashcatin komentoparametreista ja jokaisesta hyökkäystilasta.
Artikkeli on painettu uudelleen Dingniu Network Security Laboratorysta