Hashcat הוא חפץ פיצוץ סיסמאות ואחד הכלים החיוניים לאבטחת מידע. אני אסף כאן מאמר זה כדי להקליט ולסכם במקרה של חירום, והוא עשוי גם לעזור לגולשים ברשת שקראו מאמר זה.
Hashcat היא תוכנית פיצוח הסיסמה המהירה ביותר בעולם וכלי מבוזר בקוד פתוח התומך במספר פלטפורמות ואלגוריתמים מרובים.
רשמי: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
מציין את סוג hash שיסדק, ואחריו המספר המתאים לסוג hash
{
} מציין את מצב הפיצוח שישתמש, הערך התייחס לפרמטרים הנגדים:
-- [ }Attack}
# | מצב
===+======
0 | Street # פיצוח מילון ישיר
1 | Combination # פיצוח משולב
3 | Brute-force # מסכה פיצוח אלימות
6 | Hybrid Wordlist + Mask # מילון + פיצוח מסכה
7 | Hybrid Mask { Wordlist # מסכה + מילון פיצוח המאפשר את hashcat לבצע פיצוח
increment ישיר בתוך טווח אורך הסיספיצופרק.- outfile מציין את מיקום האחסון של {60GHz} {60GHz} 16ipu}
- optimized-kernel-enable { } - outfile
- Opencl-type-type ציין את סוג המכשיר של Opencence} L, Hashcat תומך בסוגי המכשיר הבאים:
1 | CPU2 | GPU3 { } FPGA, DSP, {} } 100226 100221 100221 100226
100222 100221 100226 100222 100221 100226 100222 100221 100221 100222 100221 100226 100221 100221 {100222 {100222 100222 100221 100226 {100221 100221 100222 {100222 100222 {100221 {100226 {100221 100222 {100221 {100221 100222 {100222 {100221 100222 {100222 {100221 100222 100226 100222 100221 {100226 100222 100222 10222 100221 100222 100221 10222 100222 100221 100222 10222 10221 10222 100222 10222 10222 {100221 10222 | Charset==
l | abcdefghijklmnopqrstuvxyz # מכתבים קטנים a-z
u | abcdefghijklmnopqrstuvxyz { } # מכתבים מרכזיים A-Z
d | 0123456789 { } { } { } {100029} { } } {100026} {100026} {100026} { } } {100027} } {100027} {100027} {100026} {100027} {
h | 0123456789abcdef { } #
H | 0123456789ABCDEF {1000F} #
s | ! "#$%&'()*+,-./:; <=>? @[\]^_` {|}~ # תווים מיוחדים
A | ? ל? u? ד? s { } } { } } } } { { } { } { { } { } { } { { } { } { } { } } { { {100131} } {100131} {100128} } {100131} } { } { { }
b- } | 0 - 0xff {17138} { } { } {1001} {1001} { } } {1001} {100153} } {100153} {1001} {1001} {100set153} {100153} {100153} } {100153} {100set153} {1001} {1001} } {100153} {1001} {1001} } {1001} {100set153} {100153} } {100153} } {100153}
--custom-charset2 [chars] שווה ערך ל -2
--custom-charset3 [chars] שווה ערך ל -3
--custom-charset4 [chars] שווה ערך ל -4
במסכה ? 1、? 2、? 3、? 4 לייצג
כמה מקרים:
bash
- custom-charset1 abcd123456! @-+
בשלב זה? 1 אומר abcd123456! @-+
bash
- custom-charset2 ? ל? d
בשלב זה? 2 אומר ? ל? d כלומר ? h מספר + מכתבים קטנים:
bash
-3 abcdef -4 123456
{
} בשלב זה ? 3? 3? 3? 3? 4? 4? 4? 4 פירושו כי ארבעת הספרות הראשונות עשויים להיות abcdef, וארבעת הספרות האחרונות עשויים להיות 123456
Code
1q2w3e4r` ערך MD5 הוא '5416D7CD6EF195A0F7622A9C56B5E84
{}
hashcat -A { } 0 - m { } {100262} ' B100265D7CD7CD7CD652666666666662626266266262626262662266226622662266226622662266226622662266227.sua9SUCCSUCCSUCCSUCCSUCCSUC5SUC5SUC5SUC5SUC5SUC5SUC5SUC5S9SUC5SC5SUC5SC5SUC5SC5SC5SC5SC5S9C5S9C5S9C5S9C5SUC5SUC5S9C5SUC5S622.A9C5C5SUC5S62SUC5S62272} 100262}}מחק את הסיסמה הסדקה
לפעמים את ההנחיות הבאות:
{}קוד
INFO: All hashes found in potfile! השתמש -show to display them.{
זה מצביע על כך שהסיסמה נסדקה בהצלחה על ידי לנו לפני כן, Hashcat}, אז זה כבר לא מוצג. ניתן להוסיף פרמטרים --show כדי להציג את הסיסמה:
{bash} { { { {
} {100303} { { { 100303} { 100303 { { 100303} { { { 100311 {100303} {100311 {100310- 100310 { 100310311 {100310310 { { 100310 { 100cm} {1003311 { 1003311 { 1003311 {100303 } { 1003303 { 1003303 { 1003303 cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
Hashcat מיקום האחסון של קובצי הסיסמה שסדקים בהצלחה הוא:~/.hashcat/hashcat.potfile
אם אתה רוצה להציג ישירות את הסיסמה הסדקה, תוכל למחוק את הקובץ ישירות.
bash
} - m} ~ / hashcat { {hashcat.potfile # {{ } hash.txt הוא הסיסמה לפצח hashpass.txt הוא מילון לייצא את תוצאות הסדק ל-success.txt ומסיר את hashcat at{ } 0{1000000.מילון + מסכה פיצוח
bash
echo -n admin888 | OpenSL md5 7fef6171469e80d32c0559f88b377245סדק admin888 MD5 ערך:
bash
hashcat -A { {10007077{1000777777070707077{100070707077{ מסכה + מילון פיצוח
bash
{}
hashcat -A 7 - m 0 ' 7FEF617146E80D32C0559F88B377245' } ADB370B3707MI} {'} ל? ד? ד? d' hashpass.txt -Oמקרה פיצוח
8 סיט
{
} 2332323
{}
bas23h{100316}
5A745E31DBD93F4C86D1EF8228168bלהשתמש Hashcat לפיצוח:
bash
{}
- A {} - - m{10014} {10024} a1478b? ד? ד? ד? ד? ד? ד? ד? d ' -O8-סיביות MD5 מוצפפן באותיות גדולות וקטנות סדק
{
}
$ echo -n PassWord | openssl MD5 a9d402bfcde5792a8b531b3a82669585להשתמש Hashcat לפיצוח:
bash
Hashcat -A 3 -m { } 0 ? ל? u ' - force ' A9D402BFCDDE5792A8B531B3A82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -Oמגדיר כלל מותאם אישית -1, בשלב זה ? 1 פירושו ? ל? u, כלומר, מכתבים גדולים וקטנים.
5-7-bit MD5 מוצפפן מכתבים גדולים וקטנים + סדק דיגיטלי
Admin88 MD5} ערך 2792E40d60bac94b4b163b9356e65a9
{}
{
}{
}
{100214} {
} {100214}} { } {100220} ל? u? d ' - force ' 2792E40D60bac94B4B163B9356E65A9' - increment - increment 5 - increment-max 7 '? 1? 1? 1? 1? 1? 1? 1 ' -Oמוגדרת כלל מותאם אישית -1, בשלב זה ? 1 פירושו ? ל? u? d, כלומר, מכתבים גדולים וקטנים + מספרים.
admin 10-bit MD5 מוצפפן מכתבים גדולים וקטנים + סדק דיגיטלי
admin23323 MD5 A999112987A44E0D1C285C3D7DCC4
{}
1001
{1007} {} {1007} ל? u? d ' --force ' a991129897A44E0D1C2855C3D7DCCC4' ' admin? 1? 1? 1? 1? 1' -OMySQL4.1/MySQL5
צפה את סיסמה mysql:
{}mysql
mysql> mysql mysql pass ; +-------------------------------------------+ | Password 29x33 25x34> <27x31> +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 rows in קבוע (0.00 sec)ואז התחיל להשתמש מילון פיצוח:
bash
<56x55> ' 81f5e21e21e35407d884a6666666666x66696666666666666666A6666666666666666666666666666666666666666666x x66666666666666666666x66> צפה בקובץ הסיסמה /etc/shadow :
<58x59> hashcat -A 0 -m 300 --force
bash
root@kali-linux: ~ # # cat /etc/shadowroot: $ 6$ דעמון: **:18024:0:999:7:::: bin: **:18024:0:999:7::: sys: **:18024:0:999:7::: sync: **:18024:0:999:7::: משחקים: **:18024:0:999:7:::: man:*:18024:0:999:7:::: lp: **:18024:0:999:7::: מייל: **:18024:0:999:7::: חדשות:**:18024:0:9999:7::: uucp: **:18024:0:999:7::: proxy: **:18024:0:999:7:::: www-data *:18024:0:999:7:::: backup: **:18024:0:999:7:::: רשימה: **:18024:0:999:7:::: irc: **:18024:0:999:7:::: gnats: **:18024:0:999:7::: nobody: **:18024:0:999:7:::: _apt:*:18024:0:9999:7:::: systemd-timesync: *: 18024: 0: 99999:7 ::: systemd-network: *: 18024: 0: 99999:7 ::: systemd-resolve : *: 18024: 0: 9999:7 ::: mysql :!: 18024:0:99999:7::: ntp:*:18024:0:999:7::: messagebus: **: 18024: 0: 99999:7:::: arpwatch :!: 18024:0:99999:7::: דביאן-אקסין :!: 18024:0:99999:7::: uuidd:*:18024:0:999:7:::: redsocks :!: 18024:0:99999:7::: tss:*:18024:0:999:7::: rwhod:*:18024:0:999:7:::: iodine: **:18024:0:999:7:::: מירדו: **:18024:0:999:7:::: dnsmasq:*:18024:0:999:7:::: postgres: **:18024:0:999:7:::: usbmux: *:18024:0:999:7:::: rtkit:*:18024:0:999:7:::: stunnel4 :!: 18024:0:99999:7::: sshd:*:18024:0:999:7:::: Debian-snmp :!: 18024:0:99999:7::: sslh :!: 18024:0:99999:7::: pulse: **:18024:0:999:7:::: speech-dispatcher :!: 18024:0:99999:7::: Avahii: **:18024:0:999:7:::: saned: **:18024:0:999:7::: inetsim:*:18024:0:999:7:::: colord: **:18024:0:999:7::: geoclue: **:18024:0:999:7:::: מלך פישר: **:18024:0:999:7:::: Debian-gdm: **: 18024: 0: 99999:7:::: דרדיס: **:18024:0:999:7:::: beef-xss: **:18024:0:999:7:::: systemd-coredump :!: 18082:ניתן לראות ש שורש יש סיסמה, ושיטת ההצפנה של $6 פני השטח hash היא: sha512crypt $6$, SHA512 (Unix).
bash
# מסכה פיצוח סיסמה שורש לא תיעד את hash מציין את התקן 2 (תצוגה הליבה) כדי להפעיל את הסיסמה ולהפעל את האופטימיזציה hashcat -A 3 -m -1800 --force ' $ 6 $ ל? ל? ל? l' -O -d 2 ---potfile-disable # מסכה פיצוח סיסמה שורש להתעלם שם המשתמש לא להקליט את hash מוצלח ב-potfile כדי להפעיל את הסיסמה ולהפעל את האופטימיזציה hashcat -A{1000XDUKY036} {1000XX027} { } { {1000XX31? { ל? ל? ל? ל' -O -d 2 --username ---potfile-disablemacOS לא ניתן לפצח את המעבד והגרפיקה הייחודית הנה, Guoguang עצמו החליף באופן ידני -d 2 עם תצוגת הליבה כדי לברוץ בהצלחה:
Windows LM Hash}
bash
hashcat - A 0 - force { } ' 921988ba001DC8E14a100a3a38hass {1000DF3FA6C71 1000h} 100077707070707070007707000700070007000700070007000700070hashcat -A 0 -m 1000 --force 'e19ccf75ee5e54e06b06a5907af13cef42' password.txt
פיצוח
| סוג | תיאור | ההבנה של Guoguang | דוגמה | |
|---|---|---|---|---|
| – brain-server | Enable brain server | אפשר את השרת הראשי | ||
| -z, - brain-client | Enable brain client, Actives} -S | |||
| - brain-client-features | {}{ | } | } {} {100017} features הגדיר פונקציות לקוח– brain-client-features=3 | |
| –brain-host | Str | IP או דומיין של שרת הראשי (IP או דומיין) | IP או דומיין | – brain-host=127.0.1 |
| –brain-port | port | Brain server Port | יציאת השרת הראשי | – brain-port=13743 |
| – brain-password | Str | Brain server authentication password | סיסמת האימות של השרת הראשי | -brain-password=e8acfc7280c48009 |
| -brain-session | Hex | Overrides automatically calculable section | כותף באופן אוטומטי את הפגישה הראשית המחושבת | – brain-session=0x2ae611db |
| – brain-session-whitelist | Hex | פסקות, פסק עם commas | רק שיחות ניתנות מותרות להפריד על ידי פקימה | - brain-session-whitelist=0x2ae611db |
bash
<
3> -4>5>
==
1 | Send hashed passwords { } { } {100025} {100025} { { } { {100026} { { {100025} { {100026} {100026} {100027} { {100026} {100025} {100026} { {100026} {100026} { } {100027} {100027} { {100025} {100026} { }
2 | Send attack עמדות { } { } {100055} { } } {100056} } {100056} {100056} {100056} } {100056} {100056} {100055} {100056} } {100056} } {100056} }
3 | Send hashed passwords ו attack עמדות # לשלוח סיסמאות סדוקות ומיקום סדוק