Hashcat ידועה ככלי פענוח סיסמאות המהיר ביותר בעולם המאמר של היום ילחלץ כמה פרמטרים נפוצים ונפוצים וישלב פקודות פענוח סיסמאות כדי לנתח כיצד להשתמש ב-Hashcat לפענוח סיסמאות.
אנחנו יודעים שhashcat יכול לפענח מספר רב של סוגי סיסמאות, והוא יכול לפענח כ-210 סוגים של סיסמאות, הרוב המכריע מהם הוא hash. כדי לפענח את הסיסמה באמצעות hashcat, תחילה עליך להבין את צורת הסיסמה, ולאחר מכן אינדקס את מספר הסיסמה ב hashcat על פי צורת הסיסמה.
אנו לוקחים את הסיסמה: digapis, וערך מלח asdf כדוגמאות כדי להראות את הצורה של חלק ערכים hash.
| מספר | שם | סוג | דוגמאות | |||||||
|---|---|---|---|---|---|---|---|---|---|---|
| 0 | MD5 | Hash, אורך 32 | 8713D7511Bea7E0DF78C6063DC778B0 | |||||||
| SHA-256 | hash | AA106625C7DE812D6118992A191EA4627E2457FA80BF6EC06F9CR 60CBSTLE F8E5260F} | PDINDING: 0px; חובה: 0px; פונט-סגנון: אנריט; font-variant: inherit; משקל font: inherit; Font-Street: inherit;גודל פונה: אנריט; קו-גבוה: אינריט; Funt-Optical-Sizing: inherit; Funt-Size-Adjust: inherit; פונט-קרנינג: אנריט; Funt-Feature-Settings: inherit; Funt-Variation-Settings: inherit; vertical-align: baseline; outline: אין; box-sizing: box-sizing; ">1700 | SHA-512 | hash | 23afac4524F62ea4D941ca4933249B2B78D19069773266ABC36D6FD17A6FBE2F4CC834AC868358ba32ddca53611218a2865f975339Fe45D939Fe45D99x994b5e> padding-right: 5px; Padding-Reft: 5px; בורדר צבע: rgb (204, 204); פונט-סגנון: אנריט; font-variant: inherit; משקל font: inherit; Font-Street: inherit;גודל פונה: אנריט; קו-גבוה: אינריט; Funt-Optical-Sizing: inherit; Funt-Size-Adjust: inherit; פונט-קרנינג: אנריט; Funt-Feature-Settings: inherit; Funt-Variation-Settings: inherit; vertical-align: baseline; outline: אין; box-sizing: box-sizing; Word-Freak: Word-Freak; Wite-Space-Collapse: preserve; ">10 | MD5 ($pass.$salt) | { | } הסיסמה היא לפני | 48985c61e2581c3f9ee5f1cfb775afbc: asdf |
| MD5 ($salt.$pass) | מלח במקום | 4fa1dd606353e055fed67d9812bddf35: asdf | ||||||||
| MD5 ($pass) | הסיסמה מתבצע 2 MD5 | 98177c3f36af4a3f77f5b87594e6cf6a | ||||||||
| 3710 | MD5 ($salt.md5 ($pass)) | }{ | }} לבצע שינוי MD5, הוסיף מלח לחזית, ולבצע שוב MD5 | padding-right: 5px; Padding-Reft: 5px; בורדר צבע: rgb (204, 204); פונט-סגנון: אנריט; font-variant: inherit; משקל font: inherit; Font-Street: inherit; גודל פונה: אנריט;קו-גבוה: אינריט; Funt-Optical-Sizing: inherit; Funt-Size-Adjust: inherit; פונט-קרנינג: אנריט; Funt-Feature-Settings: inherit; Funt-Variation-Settings: inherit; vertical-align: baseline; outline: אין; box-sizing: box-sizing; Word-Freak: Word-Freak; Wite-Space-Collapse: preserve; ">88a535877ec21b8786775a7074e4de4c: asdf | ||||||
| 4400 | MD5 (sha1($pass)) | לבצע שינוי sha1, ולבצע עוד MD5 | EC7BF309998001A2B0F0F37STBA5D1DLE Y6D0D0D0D0D0D0D0D0D010D010D010GIN> PDINDING: 0px; חובה: 0px; פונט-סגנון: אנריט; font-variant: inherit; משקל font: inherit; Font-Street: inherit; גודל פונה: אנריט; קו-גבוה: אינריט;Funt-Optical-Sizing: inherit; Funt-Size-Adjust: inherit; פונט-קרנינג: אנריט; Funt-Feature-Settings: inherit; Funt-Variation-Settings: inherit; vertical-align: baseline; outline: אין; box-sizing: box-sizing; "> | 4500 | sha1 (sha1 ($pass)) | מעט | 005A41CFe16C9A55556C7A5CDD5F195891F2E031 | |||
| 1460 | HMAC-SHA256 (מפתח=$salt) | מעט | D684AB7C38DC262F215328334C4D0273CEF10D6C5E61988F5CC87FCAB8A7A60: asdf | |||||||
| 11500 | CRC32 | מוטלת | 4C244A19:00000000 |
-פקודה A יכולה לציין מצב ההתקפה. פענח סיסמה עם hashcat, רק לדעת שמספר הסיסמה אינו מספיק, ואתה צריך גם לבחור מצב התקפה שמשתמש ב-hashcat.
| מספר | מצב התקפה | משמעות | |
|---|---|---|---|
| 0 | Streight | מצב התקפה ישירה | |
| 1 | Combinstion | מצב התקפה משולב | |
| 3 | Brute-force | מצב פיצוח נפוץ | |
| 6 | { | } Hybrid Wordlist + Mask | מילון + שילוב מסכה |
| 7 | Hybird Mask+Wordlist | מסכה + שילוב מילון |
במצב ההתקפה הללו, אנו יכולים להשתמש במילון לפענח סיסמאות, באמצעות פיצוח אלימה כדי לחצות את כל הסיסמאות אפשריות, או ניתן גם לשלב מילון ומסכות לפענח סיסמאות. במצבי התקפה שונים, הפקודת hashcat משתמשת במיללים. עמיתים ישתברו גם כיצד להשתמש בפרמטרים אחרים.
מצב התקפה ישירה הוא שימוש ישיר במילון לפיצוץ סיסמה. ניתן לפענוח באמצעות קובץ מילון אחד או קבצי מילון מרובים. אתה יכול גם להפוך את פיצוץ סיסמה יעיל יותר על ידי שילוב מילון עם קבצי כללים.
hashcat-a 0–m 0 mima.txt – o outfile dic.txt
התקפת מילון כפולה היא גם מצב התקפה ישירה. כאשר קובצי מילון משתמש בקובץ מילון כדי לפצץ סיסמה, שני קבצי מילון יטען. זה מרחיב את המרחב עבור קבצים המילון.
התקפות מרובות מילון משתמשת בטעינה מרובות קבצי מילון בו-זמנית, הפקודה הבאה משתמשת בשלושה מילונים לביצוע התקפות מילון, לטעון שלושה מילונים ברצף לפיצוץ. dic.txt בפקודה הוא קובץ המילון המשמש בפיצוץ.
שימוש בהתקפת ספריית מילון ישתמש בקבצי מילון מרובים תחת ספריית המילון להתקפות ישירה במהלך תהליך ההתקפה הישירה, קבצי מילון מרובים בספריית המילון טעען ברצף ה-dic בפקודה הבאה הוא התיקיה שבה ממוקמים קבצי מילון מרובים.
-r/---Rule-Cile הפקודה תיישם כללים מרובים בקובץ הכללים על כל מילה במילון. ניתן ליצור קובץ הכללים בעצמך או להשתמש בקובץ הכללים המגיע עם hashcat. קובץ הכללים המגיע עם hashcat נמצא בדרך כלל מתחת לתיקיה rules. קבצי הכללים תחת תיקיה rules הם כדלקמן:
בהתקפות מילון+ כללים, ניתן להשתמש במילון יחיד, מילון מרוב או ספריית מילון בשילוב עם קבצי כללים לפיצוץ סיסמה. למעשה, מדובר בהתקפה ישירה על צורה של קובץ הכלל בשילוב עם קובץ הכלל.
מה שנקרא הכללים דומים לשפת תכנות המייצרת סיסמאות מועמדות, שיכולה לשנות, לחתוך, להרחיב מילים או לדלג על כמה פעולות על סמך מפעילים תנאים. זה מאפשר להתקפה גמישה ויעילה יותר. ניתן להשתמש בהתקפות כללים
בשילוב עם מילונים כפולים, מילונים מרובים או אפילו ספריות מילונים. השימוש דומה לפיגוע מילון יחיד + כלל.
-O-o הוא קובץ ההפעלה, והסיסמה המופענח מוזנת לקובץ שצוין באמצעות הפקודה -o, טופס האחסון ברירת המחדל הוא hash:plain. יש דוגמאות לשימוש בפקודה זו קודם לכן, בוא להסתכל על התמונה לעיל בעצמך.
פקודה זו יכולה לציין את פורמט הפלט של קובץ outfile. לקובץ Outfile יש 15 מצבי פלט ביניים.
Outfile-format=1 רק פלט את hash סיפטקסט המפענח;
Outfile-format=2, רק את הטקסט הפשוי של הסיסמה המפענח.
בנוסף לשימוש בפרמטר -o פלט, אנו יכולים גם להשתמש בפרמטר כדי לסנן את הסיסמאות המפענח בקובץ הטקסט הצפנה באמצעות פרמטר. להשאיר רק סיסמאות לא ניתן לפענח. בדרך זו, ניתן להפחית את הכפול של עבודה בעת פענוח סיסמה לאחר מכן.
כאשר מספר סיסמאות פענוח גדול יחסית או קובץ המילון גדול מאוד, יופיעו האפשרויות הבאות, קלט המקלדת S ידפיס מצב הבא על המסך, באמצעות מצב זה, תוכל להציג את התקדמות פענוח הסיסמה הנוכחית.
בכל פעם שאתה רוצה לבדוק את התקדמות פענוח הסיסמה הנוכחית, זה יהיה קשה יותר להזין S. זה יכול להשתמש בפרמטר הסטטוס כדי לאפשר למסך לעדכן אוטומטית את מסך הסטטוס. הפחתת הפעולות שאתה צריך לבצע יכולה גם להפחית את המגע בטעות.
בנוסף לשימוש בסטטוס כדי לעדכן באופן אוטומטי את מצב המסך של hashcat, אתה יכול גם להשתמש בפרמטר-סטטוס כדי להגדיר את המרווח בין עדכוני מסך הסטטוס.
Hashcat הוא בערך התוכן לעיל. אם אתה מעוניין ב 'hashcat, אתה יכול גם לבקר ישירות לאתר hashcat, אשר כולל מבוא מפורט של פרמטרים הפקודה של hashcat ואת מצב ההתקפה.
המאמר הודפס מחדש ממעבדת Security Network Dingniu