Hashcat utilise le tutoriel de paramètres de mode de craquage (extra détaillé sec, vaut la peine de collectionner)

1. Mode combiné (-a 1)

Parfois, nous rencontrons de tels problèmes. Par exemple, si le mot de passe est en mode abcdabcd et qu'il n'y a pas d'abcdabcd dans notre dictionnaire, si nous le générons, cela prendra un énorme espace. Existe-t-il un moyen de générer abcdabcd via abcd? Dans hashcat, cela est bien sûr possible, et dans cette section, nous allons commencer par parler de ce mode, le mode d'attaque de combinaison de dictionnaire (le paramètre est représenté par-a 1).

1. Schéma de combinaison du même dictionnaire

Tout d'abord, décrivons la signification de-a 1 à travers un exemple simple, puis vous conduisons étape par étape à l'application complexe de ce schéma.

hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt

0.PNG
Le sens de cette commande est d'utiliser dic.txt Ce dictionnaire est combiné pour déchiffrer mima.txt. Si dic.txt est composé du dictionnaire

1.PNG
comme le montre la figure ci-dessous, alors la nouvelle paire de mima.txt est formée après la combinaison de la commande. Le dictionnaire utilisé pour déchiffrer est:

2.PNG
Chaque ligne de dic.txt est combinée avec elle-même pour former un nouveau dictionnaire.

2. Mode de combinaison de différents dictionnaires

Ce qui a été introduit précédemment est la combinaison du même dictionnaire. S'il s'agit de différents dictionnaires, hashcat le prend également en charge. La commande est la suivante

3.PNG
signifie que toutes les lignes de dic1.txt sont combinées avec toutes les lignes de dic2.txt, et le dictionnaire formé résout mima.txt.

Dans quelles circonstances le mode combiné est-il utilisé? En mode combiné, lorsque le mot de passe de l'utilisateur est clairement divisé en deux étapes, comme: abcd1234, asdfasdf, aaa19770101,..., etc., le mot de passe apparaît clairement dans le paragraphe précédent et le paragraphe suivant.

3. Choses à noter

(1) En mode combinaison, hashcat ne peut actuellement prendre en charge que deux dictionnaires (ou le même dictionnaire deux fois) pour la combinaison et ne peut pas prendre en charge plusieurs dictionnaires (plus de 3 dictionnaires) ou plus de 3 attaques combinées du même dictionnaire.

C'est-à-dire que la commande suivante est erronée:

hashcat   – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt

hashcat   – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt

(2) En mode combiné, les répertoires ne sont pas non plus pris en charge (dans l'article précédent, dans le mode-a 0, l'ensemble du répertoire est pris en charge), c'est-à-dire que les deux situations suivantes ne sont pas non plus acceptables.

hashcat   – A 1 – m 0 mima.txt – ooutfile/dic/

hashcat   – A 1 – m 0 mima.txt – ooutfile/dic/*.txt

(3) Problème de ponctualité

Lors de l'utilisation du mode de combinaison, si le dictionnaire est très grand, par exemple, deux dictionnaires sont de 10 000 000, alors l'espace de combinaison est de 100 000 000 000, ce qui équivaut à 10 000 000 dictionnaires (chaque dictionnaire a 10 000 000 éléments) attaque, l'espace sera trop grand et il peut y avoir beaucoup de répétitions. Bien que la couverture soit augmentée, la ponctualité n'est pas élevée.

  2. Mode de craquage par force brute (-a 3)

Le craquage par force brute, comme son nom l'indique, consiste à épuiser violemment l'espace de texte clair spécifié, ce qui est une méthode sans moyen (car vous n'avez aucun moyen de réduire l'espace d'épuisement).

Avant de parler officiellement du brute force crack, parlons d'abord de l'espace d'épuisement. En prenant comme exemple les minuscules et les chiffres courants, si la longueur du mot de passe est de 4, son espace est de 36**4=1679616, ce qui ne semble pas grand et sortira dans un certain temps; Si la longueur du mot de passe est 8, son espace est 36**8=2821109907456. Si le temps de résolution est de 1 000 000 000 (1 milliard de fois/s), le temps de résolution est d'environ 2 820 secondes, soit environ 47 minutes, ce qui semble être abordable; Si la longueur du mot de passe est de 10, son espace est de 36**10=3656158440062976. Si le temps de résolution est de 1 000 000 000 (1 milliard de fois/s), alors le temps de résolution dépasse 1 000 heures, alors il n'y a aucun moyen de l'accepter.

Il existe de nombreux types différents de modes de brute force (les paramètres sont exprimés comme-a 3) dans hashcat. Ci-dessous, nous les décrivons un par un.

1. Mode simple

Dans hashcat, 8 ensembles de caractères par défaut sont intégrés, à savoir l (26 minuscules), u (26 majuscules), d (10 chiffres), H (minuscules hexadécimales), H (majuscules hexadécimales), s (caractères spéciaux 31), A (collection de 95 caractères complets de l, u, d, s) et b (binaire

0-0xff). Comme le montre la figure ci-dessous

4.PNG Exemple

(1) Si vous épuissiez l'espace de 6 bits des minuscules, la commande est la suivante:

5.PNG (2) Si vous épuissiez l'espace de 8 bits des caractères complets, la commande est la suivante:

6.PNG (3) Si vous épuissiez l'espace numérique complet avec une plage de 4 à 6 bits, la commande est la suivante:

7.PNG Ici, un paramètre est ajouté- -inrcement- -increment-min 4- -inrcement- -increment-max 6 représente les valeurs minimales et maximales de la longueur d'épuisement.

2. Mode de combinaison

Le mode de combinaison ici est le mode d'organisation en mode épuisant, pas le mode de (-A 1).

Donnez un exemple direct pour illustrer:

(1) Un mot de passe épuise la plage. On suppose que la longueur du mot de passe est 6. Le premier chiffre est l'ensemble de caractères complet, le deuxième chiffre est une lettre minuscule et le troisième chiffre est une lettre majuscule. Les lettres, les quatrième, cinquième et sixième chiffres sont l'ensemble de caractères complet, alors la commande peut utiliser le mode suivant:

8.PNG (2) Plusieurs modes de combinaison sont donnés ci-dessous,

L'un: Si la plage d'un mot de passe est majuscule + chiffre et la longueur est de 6, alors la commande est la suivante:

9.PNG Utilisez-1 ici? Moi? Vous? d représente des lettres majuscules et minuscules + des chiffres.

2: Si la plage exhaustive est de 6 chiffres, les premier et quatrième chiffres sont majuscules et minuscules + chiffres, les deuxième chiffres sont majuscules et minuscules, les troisième et cinquième chiffres sont majuscules + chiffres et le sixième chiffre est un chiffre, alors la commande est la suivante:

10.PNG Bien sûr, vous pouvez également spécifier la longueur minimale et la longueur maximale, comme le montre la figure ci-dessous

11.PNG
3. Mode personnalisé

Auparavant, nous avons présenté que hashcat possède 8 types d'ensembles de caractères intégrés, mais que se passe-t-il si l'ensemble de caractères dont l'utilisateur a besoin n'est pas parmi ces 8 types? Qu'est-ce qu'il faut faire? Peu importe, hashcat a également préparé des modes d'attaque brute force personnalisés riches pour tout le monde.

En utilisant la commande hashcat – h, vous pouvez voir que le mode d'utilisation suivant est défini

12.PNG Ci-dessous, nous l'expliquons à travers des exemples:

(1) Si la longueur du mot de passe est de 8 bits et chaque bit est composé de "0123456789aqwcfhj,. < > = -_ +", la commande suivante peut être utilisée.

13.PNG Vous pouvez également écrire ces caractères dans un fichier tel que char.txt en utilisant la commande suivante.

14.PNG (2) Si la longueur du mot de passe est de 8 bits, les premier, troisième et sixième bits sont dans "43545yt", les deuxième et quatrième bits sont dans "345dfv- = _ +", et les cinquième et septième bits sont dans "9vjnbbf-brg" et le huitième bit est dans "345fkfggh", alors la commande suivante peut être utilisée.

15.PNG Bien sûr, vous pouvez également écrire ces caractères dans différents fichiers, tels que char1.txt, … … …, en utilisant la commande suivante.

16.PNG Remarque: Certains symboles ont une signification spéciale sur la ligne de commande, donc lorsqu'il y a des symboles spéciaux dans l'ensemble de caractères, il est préférable d'écrire ces symboles sous forme de fichier.

(3) Sur la base de (2), ajoutez la longueur minimale et la longueur maximale, par exemple 4-8 bits. Vous pouvez alors utiliser la commande suivante.

17.PNG

3. Utilisation de certains paramètres

Dans l'article précédent, nous avons présenté l'utilisation de certains paramètres. Aujourd'hui, nous continuerons à présenter quelques paramètres couramment utilisés. Aujourd'hui, nous nous concentrerons sur les paramètres d'affichage de l'écran

. Dans l'article précédent, nous avons introduit les commandes liées à la sortie de fichier (-o/ - -outfile-format). Grâce à ces commandes, les résultats du déchiffrement du mot de passe hashcat peuvent être exprimés dans un certain format vers le fichier. Mais pendant que hashcat est en cours d'exécution, nous ne pouvons pas voir quels mots de passe hashcat a déchiffré. Si nous travaillons avec hashcat, nous pouvons directement imprimer le mot de passe déchiffré par hashcat sur l'écran, ce qui sera plus intuitif et plus pratique. Il y a exactement plusieurs paramètres dans hashcat qui peuvent afficher les résultats de l'exécution de hashcat sur l'écran.

1. - -show

La commande show affichera le hash déchiffré et le mot de passe mis en cache dans le fichier pot dans la fenêtre de l'écran.

18.PNG

2. - -left

La commande left affichera la valeur de hachage que hashcat n'a pas déchiffrée à l'écran

19.PNG

3. - -stdout

La commande stdout ne déchiffre pas les mots de passe, mais elle imprime le contenu du dictionnaire utilisé pour le déchiffrement des mots de passe.

20.PNG

Quatrièmement, résumé

Il existe de nombreuses commandes Hashcat, et les différents paramètres sont très différents. Si vous souhaitez jouer pleinement les fonctions et les fonctions de Hashcat, il est recommandé à tout le monde d'utiliser davantage. Essayez différentes commandes pour vous familiariser avec la combinaison de différentes commandes Hashcat. Pour la fonction des paramètres hashcat, vous pouvez apprendre de l'aide en ligne hashcat (-h).

Article précédent :Hashcat est un outil magique de craquage de mot de passe, l'un des outils essentiels pour la sécurité de l'information, et je collecte ici le résumé de cet article
Suivant :Hashcat utilise l'accélération GPU pour améliorer la vitesse de déchiffrement
  • Concentrez-vous sur Word, Excel, PPT, PDF, RAR, ZIP, 7Z, paquets compressés, déverrouillage et déchiffrement des fichiers cryptés Office
  • Nous fournissons aux utilisateurs une récupération de mot de passe de paquet compressé de fichier de haute qualité, une récupération de mot de passe de Word de déverrouillage PDF
  • Droits d'auteur © Maître de récupération de mot de passe de document Plateforme de décryptage en ligne