GPU CPU APU DSP FPGA Coprocesseur
Exigences de pilote pour GPU
AMD GPU sur Linux require " RadeonOpenCompute (ROCm) " Logiciel Plateforme (1.6.180 ou ultérieur) AMD GPU sur Windows requiert " AMD Radeon Software Crimson Edition " (15.12 ou ultérieur) Les processeurs Intel nécessitent " OpenCL Runtime pour les processeurs Intel Core et Intel Xeon " (16.1.1 ou ultérieur) Intel GPU sur Linux requiert " OpenCL 2.0 GPU pilote Package pour Linux " (2.0 ou ultérieur) Les processeurs graphiques Intel sur Windows nécessitent un pilote " OpenCL pour les graphismes Intel Iris et Intel HD " NVIDIA GPU requiert " NVIDIA Driver " (367.x ou ultérieur)
下面使常见的参数,想了解更多的参数可以hashcat - -help Afficher
-a Spécifie le mode de craquage à utiliser, et sa valeur se réfère aux paramètres suivants. "-A 0" attaque dictionnaire, "-A 1" attaque combinée; Attaque de masque "-A 3". -m Spécifie le type de hash à craquer, si aucun type n'est spécifié, le défaut est MD5 -o spécifie l'emplacement de stockage du hachage après le craquage réussi et du mot de passe en texte clair correspondant. Vous pouvez l'utiliser pour écrire le hachage après le craquage réussi dans le fichier spécifié. - -force Ignorez les messages d'avertissement pendant le processus de piratage. Cette option peut être nécessaire pour exécuter un hachage unique. - -show Affiche le hachage craqué et le texte clair correspondant au hachage - -increment Activez le mode de craquage incrémental, vous pouvez utiliser ce mode pour permettre à hashcat d'exécuter le processus de craquage dans la longueur du mot de passe spécifiée - -increment-min La longueur minimale du mot de passe, suivie simplement d'un nombre entier, configurez le mode incrément pour l'utiliser ensemble - -increment-max Longueur maximale du mot de passe, comme ci-dessus - -outfile-format Spécifie l'id du format de sortie du résultat du crack, par défaut est 3 - -username Ignorez le nom d'utilisateur spécifié dans le fichier hachage. Le hash peut être utilisé lors du piratage du mot de passe utilisateur du système linux. - -remove Supprime le hash qui a été piraté avec succès -r Utilisez des règles de craquage personnalisées
# | Mode ===+====== 0 | Droite (craquage de champ) 1 | combinaison 3 | Brute-force (Brute force de masque) 6 | hybride Wordlist + masque (dictionnaire + craquage de masque) 7 | hybride masque + Wordlist (masque + dictionnaire crack)
1 = hash [: salt] 2 = plain 3 = hachage [: sel]: plain 4 = hex_plain 5 = hachage [: sel]: hex_plain 6 = plain:hex_plain 7 = hachage [: sel]: plain:hex_plain 8 = crackpos 9 = hachage [: sel]: crackpos 10 = plain:crackpos 11 = hachage [: sel]: plain:crackpos 12 = hex_plain:crackpos 13 = hachage [: sel]: hex_plain:crackpos 14 = plain:hex_plain:crackpos 15 = hash [: salt]: plain:hex_plain:crackpos
Parce qu'il y en a trop, je publierai quelques types de hash courants. Si vous souhaitez connaître tous les paramètres, vous pouvez consulter le Wiki de hashcat, ou consulter directement le tableau de comparaison de hash
- [ hash modes ] - # | nom | Catégorie ======+==================================================+====================================== 900 | MD4 | Raw Hash 0 | MD5 | Raw Hash 5100 | Half MD5 | Raw Hash 100 | SHA1 | hachage brut 1300 | SHA2-224 | hachage brut 1400 | SHA2-256 | Raw Hash 10800 | SHA2-384 | Raw Hash 1700 | SHA2-512 | Raw Hash 17300 | SHA3-224 | Raw Hash 17400 | SHA3-256 | Raw Hash 17500 | SHA3-384 | Raw Hash 17600 | SHA3-512 | Raw Hash 10 | md5 ($pass.$salt) | brut hachage, salé et/ou itéré 20 | md5 ($salt.$pass) | brut hachage, salé et/ou itéré 30 | md5 (utf16le ($pass). $sel) | brut hachage, salé et/ou itéré 40 | md5 ($salt.utf16le ($pass)) | brut hachage, salé et/ou itéré 3800 | md5 ($salt.$pass.$salt) | brut hachage, salé et/ou itéré 3710 | md5 ($salt.md5 ($pass)) | brut hachage, salé et/ou itéré 4010 | md5 ($salt.md5 ($salt.$pass)) | brut hachage, salé et/ou itéré 4110 | md5 ($salt.md5 ($pass.$salt)) | Hash brut, salé et/ou itéré 2600 | md5 (md5 ($pass)) | brut hachage, salé et/ou itéré 3910 | md5 (md5 ($pass). md5 ($salt)) | brut hachage, salé et/ou itéré 4300 | md5 (strtoupper (md5 ($pass))) | brut hachage, salé et/ou itéré 4400 | md5 (sha1 ($pass)) | brut hachage, salé et/ou itéré 110 | sha1 ($pass.$salt) | brut hachage, salé et/ou itéré 120 | sha1 ($salt.$pass) | brut hachage, salé et/ou itéré 130 | sha1 (utf16le ($pass). $salt) | brut hachage, salé et/ou itéré 140 | sha1 ($salt.utf16le ($pass)) | brut hachage, salé et/ou itéré 4500 | sha1 (sha1 ($pass)) | brut hachage, salé et/ou itéré 4520 | sha1 ($salt.sha1 ($pass)) | brut hachage, salé et/ou itéré 4700 | sha1 (md5 ($pass)) | brut hachage, salé et/ou itéré 4900 | sha1 ($salt.$pass.$salt) | brut hachage, salé et/ou itéré 14400 | sha1 (CX) | brut hachage, salé et/ou itéré 1410 | sha256 ($pass.$salt) | brut hachage, salé et/ou itéré 1420 | sha256 ($salt.$pass) | brut hachage, salé et/ou itéré 1430 | sha256 (utf16le ($pass). $salt) | brut hachage, salé et/ou itéré 1440 | sha256 ($salt.utf16le ($pass)) | brut hachage, salé et/ou itéré 1710 | sha512 ($pass.$salt) | brut hachage, salé et/ou itéré 1720 | sha512 ($salt.$pass) | brut hachage, salé et/ou itéré 1730 | sha512 (utf16le ($pass). $salt) | Hash brut, salé et/ou itéré 1740 | sha512 ($salt.utf16le ($pass)) | brut hachage, salé et/ou itéré 14000 | DES (PT = $sel, clé = $pass) | chiffrement brut , attaque en texte clair connu 14100 | 3DES (PT = $sel, clé = $pass) | chiffrement brut , attaque en texte clair connu 14900 | Skip32 (PT = $sel, clé = $pass) | chiffrement brut , attaque connue-texte clair 15400 | ChaCha20 | chiffrement brut , attaque en texte clair connu 2500 | WPA-EAPOL-PBKDF2 | réseau protocoles 2501 | WPA-EAPOL-PMK | réseau protocoles 16800 | WPA-PMKID-PBKDF2 | Réseau Protocoles 16801 | WPA-PMKID-PMK | réseau protocoles 7300 | IPMI2 RAKP HMAC-SHA1 | Réseau Protocoles 7500 | Kerberos 5 AS-REQ Pre-Auth etype 23 | réseau protocoles 8300 | DNSSEC (NSEC3) | Réseau Protocoles 10200 | CRAM-MD5 | réseau Protocoles 11100 | PostgreSQL CRAM (MD5) | réseau Protocoles 11200 | MySQL CRAM (SHA1) | réseau protocoles 16100 | TACACS + | Réseau Protocoles 16500 | JWT (JSON Web Token) | Réseau Protocoles 121 | SMF (Simple Machines Forum) > v1.1 | Forums, CMS, Commerce électronique, Cadres 400 | phpBB3 (MD5) | Forums, CMS, Commerce électronique, Cadres 2811 | MyBB 1.2+ | Forums, CMS, Commerce électronique, Cadres 2811 | IPB2+ (carte Invision Power ) | Forums, CMS, E-Commerce, cadres 8400 | WBB3 (Woltlab brûlant Board) | Forums, CMS, Commerce électronique, Cadres 11 | Joomla < 2.5.18 | Forums, CMS, Commerce électronique, Cadres 400 | Joomla > = 2.5.18 (MD5) | Forums, CMS, Commerce électronique, Cadres 400 | WordPress (MD5) | Forums, CMS, Commerce électronique, Cadres 2612 | PHPS | Forums, CMS, E-Commerce, Cadres 7900 | Drupal7 | Forums, CMS, E-Commerce, Cadres 21 | osCommerce | Forums, CMS, Commerce électronique, Cadres 21 | xt:Commerce | Forums, CMS, Commerce électronique, Cadres 11000 | PrestaShop | Forums, CMS, Commerce électronique, Cadres 124 | Django (SHA-1) | Forums, CMS, Commerce électronique, Cadres 10000 | Django (PBKDF2-SHA256) | Forums, CMS, E-Commerce, Cadres 12 | PostgreSQL | Base de données Serveur 131 | MSSQL (2000) | Base de données Serveur 132 | MSSQL (2005) | Base de données Serveur 1731 | MSSQL (2012, 2014) | Base de données Serveur 200 | MySQL323 | Base de données Serveur 300 | MySQL4.1/MySQL5 | Base de données Serveur 3100 | Oracle H: Type (Oracle 7+) | base de données serveur 112 | Oracle S: Type (Oracle 11+) | base de données serveur 12300 | Oracle T: Type (Oracle 12+) | base de données serveur 8000 | Sybase ASE | Base de données Serveur 15000 | FileZilla Server > = 0.9.55 | FTP Server 11500 | CRC32 | Sommes de contrôle 3000 | LM | Systèmes d'exploitation 1000 | NTLM | Opération Systèmes 500 | md5crypt, MD5 (Unix), Cisco-IOS $1$ (MD5) | Systèmes d'exploitation 3200 | bcrypt $2*$, Blowfish (Unix) | Systèmes d'exploitation 7400 | sha256crypt $5$, SHA256 (Unix) | Systèmes d'exploitation 1800 | sha512crypt $6$, SHA512 (Unix) | Systèmes d'exploitation 122 | macOS v10.4, macOS v10.5, macOS v10.6 | Systèmes d'exploitation 1722 | macOS v10.7 | Systèmes d'exploitation 7100 | macOS v10.8+ (PBKDF2-SHA512) | Systèmes d'exploitation 11600 | 7-ZIP | Archives 12500 | RAR3-hp | Archives 13000 | RAR5 | Archives 13600 | WinZip | Archives 9700 | MS Office < = 2003 $0/$1, MD5 + RC4 | Documents 9710 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #1 | Documents 9720 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #2 | Documents 9800 | MS Office < = 2003 3 $/4 $, SHA1 + RC4 | Documents 9810 | MS Office < = 2003 $3, SHA1 + RC4, collider #1 | Documents 9820 | MS Office < = 2003 $3, SHA1 + RC4, collider #2 | Documents 9400 | MS Office 2007 | Documents 9500 | MS Office 2010 | Documents 9600 | MS Office 2013 | Documents 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | Documents 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | Documents 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | Documents 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | Documents 10600 | PDF 1.7 Niveau 3 (Acrobat 9) | Documents 10700 | PDF 1.7 Niveau 8 (Acrobat 10 - 11) | Documents 99999 | Plaintext | Plaintext
Voici une liste des ensembles de caractères de masque courants
l | ABCDEFGHIJKLMNOPQRSTUV
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ majuscules pures
d | 0123456789 Nombre pur
h | 0123456789abcdef Sous-répertoires et chiffres communs en minuscule
H | 0123456789ABCDEF Lettres et chiffres majuscules courants
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ Caractères spéciaux
Un | ? Moi? Vous? d? s Tous les caractères visibles sur le clavier
b | 0 - 0xff peut être utilisé pour correspondre à des mots de passe comme l'espace Voici quelques exemples simples pour comprendre les paramètres du masque
Mot de passe à huit chiffres:? d? d? d? d? d? d? d? d Mot de passe inconnu à huit chiffres:? Un? Un? Un? Un? Un? Un? Un? a Les quatre premiers chiffres sont des majuscules et les quatre derniers chiffres sont des chiffres:? Vous? Vous? Vous? Vous? d? d? d? d Les quatre premiers chiffres sont des chiffres ou des minuscules et les quatre derniers chiffres sont des majuscules ou des chiffres:? h? h? h? h? H? H? H? H Les trois premiers caractères sont inconnus, le milieu est admin et les trois derniers caractères sont inconnus:? Un? Un? aadmin? Un? Un? a Mot de passe à 6-8 chiffres: - -increment - -increment-min 6 - -increment-max 8 ? Moi? Moi? Moi? Moi? Moi? Moi? Moi? l 6-8 chiffres + lettre minuscule Mot de passe: - -increment - -increment-min 6 - -increment-max 8 ? h? h? h? h? h? h? h? h
Si nous voulons définir l'ensemble de caractères sur: abcd123456! @- +, alors comment faire. Cela nécessite l'utilisation du paramètre d'ensemble de caractères personnalisé. hashcat permet aux utilisateurs de définir jusqu'à 4 ensembles d'ensembles de caractères
- -custom-charset1 [chars] équivalent à -1. - -custom-charset2 [chars] est équivalent à -2 - -custom-charset3 [chars] est équivalent à -3 - -custom-charset4 [chars] est équivalent à -4 Utiliser dans le masque? 1、? 2、? 3、? 4 pour représenter.
Quelques autres exemples:
- -personnalisé-charset1 abcd123456! @-+。 Alors on peut utiliser "? 1 " pour représenter cet ensemble de caractères - -custom-charset2 ? Moi? d, ici et? 2 est équivalent à? h -1 ? d? Moi? tu,? 1 signifie chiffres + minuscules + majuscules -3 abcdef -4 123456 Alors? 3? 3? 3? 3? 4? 4? 4? 4 signifie que les quatre premiers chiffres peuvent être "abcdef" et les quatre derniers chiffres peuvent être "123456"
PS: Laissez-moi vous donner la configuration de ma machine ici, puis comparer le crack Vitesse
CPU: Intel (R) Core (TM) i5-7300HQ CPU @ 2,50 GHz Carte graphique: GTX 1050 Ti
hashcat64.exe -a 3 -m 0 - -force 25c3e88f81b4853f2a8faacad4c871b6 ? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -force 7a47c6db227df60a6d67245d7d8063f3 ? Moi? Moi? Moi? Moi? Moi? Moi? l
hashcat64.exe -a 3 -m 0 - -force 4488cec2aea535179e085367d8a17d75 - -incrément - -incrément-min 1 - -incrément-max 8 ? d? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -force ab65d749cba1656ca11dfa1cc2383102 - -incrément - -incrément-min 1 - -incrément-max 8 ? h? h? h? h? h? h? h? h
hashcat64.exe -a 3 -1 123456abcdf! @ + - 8b78ba5089b11326290bc15cf0b9a07d ? 1? 1? 1? 1? 1 Attention: ici-1 et? 1 est le chiffre 1, pas la lettre l
hashcat64.exe -a 3 -1 123456abcdf! @ + - 9054fa315ce16f7f0955b4af06d1aa1b - -incrément - -incrément-min 1 - -incrément-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1
hashcat64.exe -a 3 -1 ? d? Vous? Moi? s d37fc9ee39dd45a7717e3e3e9415f65d - -incrément - -incrément min 1 - -incrément max 8 ? 1? 1? 1? 1? 1? 1? 1? 1 Ou: hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d - -incrément - -incrément-min 1 - -incrément-max 8 ? Un? Un? Un? Un? Un? Un? Un? A
-A 0 est le mode de crack du dictionnaire spécifié, -o est le résultat de sortie dans le fichier hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt
hashcat64.exe -a 0 hash.txt password.txt -o result.txt
hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt pwd2.txt
hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee password.txt ? Moi? Moi? Moi? Moi? l
hashcat64.exe -a 3 -m 300 - -force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 ? d? d? d? d? d? d
peut être obtenu par cat/etc/shadow
hashcat64.exe -a 3 -m 1800 - -force $6$mxuA5cdy$XZRk0CvnPFqOgVopqiPEFAFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmzyew/xd0O0hPG/yrm2X. ? Moi? Moi? Moi? l
Pas besoin d'organiser les noms d'utilisateur, utilisez- -username
hashcat64.exe -a 3 -m 1800 - -force qiyou:$6$QDq75ki3$jsKm7qTDHz/xBob0kF1Lp170Cgg0i5Tslf3JW/sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1 ? Moi? Moi? Moi? Moi? l - -username
Vous pouvez utiliser saminside pour obtenir la valeur de NT-hash, LM-hash
NT-hash: hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634 ? Moi? Moi? Moi? Moi? l lm-hachage: hashcat64.exe -a 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE ? Moi? Moi? Moi? Moi? l
hashcat64.exe -a 3 -m 132 - -force 1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb ? Moi? Moi? Moi? Moi? Moi? d? d? d
Script de cryptage spécifique dans la fonction HashPassword de. /wp-includes/class-phpass.php
hashcat64.exe -a 3 -m 400 - -force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/ ? d? d? d? d? d? d
sa méthode de cryptage de mot de passe md5 (md5 ($pass). $salt)
hashcat64.exe -a 3 -m 2611 - -force 14e1b600b1fd579f47433b88e8d85291: ? d? d? d? d? d? d
Tout d'abord rar2john Obtenir la valeur de hachage du fichier RAR Adresse de téléchargement
Obtenir la valeur de hachage du fichier RAR: rar2john.exe 1.RAR Résultat: 1.RAR:$rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e
hashcat64.exe -a 3 -m 13000 - -force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e ? d? d? d? d? d? d
Remarque:
hashcat prend en charge RAR3-hp et RAR5, les exemples officiels sont les suivants: -m Paramètres Type Exemple hash 12500 RAR3-hp $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 13000 rar5 $rar5$16$74575567518807622265582327032280$15$f8b4064de34ac02ecabfe
Obtenir la valeur hash du fichier avec zip2john: zip2john.exe 1.ZIP Résultats: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::1.ZIP-1.txt
hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ - -force ? d? d? d? d? d? d
Obtenir la valeur hash d'Office: python office2john.py 11.docx Résultats: 11.docx:$Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe -a 3 -m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 - -force ? d? d? d? d? d? d
Tout d'abord, convertissez notre paquet de poignée de main au format hccapx. Maintenant, la dernière version de hashcat ne prend en charge que le format hccapx. Le format hccap précédent ne prend plus en charge
Conversion officielle en ligne https: / /hashcat.net/cap2hccapx/
hashcat64.exe -a 3 -m 2500 1.hccapx 1391040? d? d? d? d
Pour les valeurs de hachage craquées, utilisez hashcat64.exe hash- -show pour afficher les résultats
Tous les résultats de craquage de hachage sont dans le fichier hashcat.potfile
Si le temps de craquage est trop long, vous pouvez appuyer sur la touche s pour vérifier l'état du craquage, la touche p pause, la touche r continue à craquer et la touche q quitte le craquage.
Lorsque vous utilisez le mode GPU pour le cracking, vous pouvez utiliser le paramètre-o pour l'optimiser automatiquement
Suggestions dans le cracking réel, si nous le craquer aveuglément nous prendra beaucoup de temps et de ressources
1. Parcourez d'abord les dictionnaires de mots de passe faibles couramment utilisés 2. Combinez des mots de passe, tels que: zhang1999, utilisez le nom de famille et l'année de naissance pour combiner. Bien sûr, d'autres combinaisons peuvent également être utilisées. Voici un exemple. 3. Organisez les combinaisons de masques couramment utilisées et placez-les dans le fichier. hcmask dans masks, puis laissez-le charger et craquer automatiquement. 4. Si cela ne fonctionne pas, vous pouvez essayer toutes les combinaisons de chiffres faibles, mais il n'est pas recommandé de craquer les combinaisons de chiffres trop élevés, car si le mot de passe défini par l'autre partie est très compliqué, votre mot de passe ne sera pas craqué à la fin, mais il sera gaspillé. Beaucoup de temps et de ressources ne valent pas la peine du gain
6. Optimisation des paramètres HashCat
Compte tenu de la vitesse de craquage de HashCat et de l'allocation des ressources, nous pouvons configurer certains paramètres
1. Réglage de la charge de travail.
Les valeurs prises en charge par ce paramètre sont 1,8,40,80,160
- -gpu-accel 160 Permet de maximiser les performances du GPU.
2.Gpu loops Ajustement de charge
Ce paramètre prend en charge une plage de valeurs de 8 à 1024 (certains algorithmes ne prennent en charge que jusqu'à 1000).
- -gpu-loops 1024 Permet de maximiser les performances du GPU.
3. Taille du Segment Taille du cache du dictionnaire
Ce paramètre consiste à définir la taille du cache de mémoire. Sa fonction est de placer le dictionnaire dans le cache de mémoire pour accélérer le craquage du dictionnaire. La valeur par défaut est de 32 Mo. Vous pouvez le définir en fonction de vos propres conditions de mémoire. Bien sûr, plus il est grand, plus il devient bloqué.
- -segment-size 512 peut augmenter la vitesse de craquage de grands dictionnaires.
L'article est reproduit de la communauté des prophètes, l'auteur original est par Qiyou, enfreint et supprimé