האשקקט טוען שהוא כלי פיצוח הסיסמאות המהיר בעולם. איך אתה משתמש hashcat כדי לפענח סיסמאות?

Hashcat ידועה ככלי פענוח סיסמאות המהיר ביותר בעולם המאמר של היום ילחלץ כמה פרמטרים נפוצים ונפוצים וישלב פקודות פענוח סיסמאות כדי לנתח כיצד להשתמש ב-Hashcat לפענוח סיסמאות.

1.PNG

-m/-hash-type

אנחנו יודעים שhashcat יכול לפענח מספר רב של סוגי סיסמאות, והוא יכול לפענח כ-210 סוגים של סיסמאות, הרוב המכריע מהם הוא hash. כדי לפענח את הסיסמה באמצעות hashcat, תחילה עליך להבין את צורת הסיסמה, ולאחר מכן אינדקס את מספר הסיסמה ב hashcat על פי צורת הסיסמה.

אנו לוקחים את הסיסמה: digapis, וערך מלח asdf כדוגמאות כדי להראות את הצורה של חלק ערכים hash.

PDINDING: 0px; חובה: 0px; פונט-סגנון: אנריט; font-variant: inherit; משקל font: inherit; Font-Street: inherit;גודל פונה: אנריט; קו-גבוה: אינריט; Funt-Optical-Sizing: inherit; Funt-Size-Adjust: inherit; פונט-קרנינג: אנריט; Funt-Feature-Settings: inherit; Funt-Variation-Settings: inherit; vertical-align: baseline; outline: אין; box-sizing: box-sizing; ">{}
מספר שם סוג דוגמאות
0 MD5 Hash, אורך 328713D7511Bea7E0DF78C6063DC778B0
SHA-256 hash AA106625C7DE812D6118992A191EA4627E2457FA80BF6EC06F9CR 60CBSTLE F8E5260F} 1700SHA-512hash23afac4524F62ea4D941ca4933249B2B78D19069773266ABC36D6FD17A6FBE2F4CC834AC868358ba32ddca53611218a2865f975339Fe45D939Fe45D99x994b5e> padding-right: 5px; Padding-Reft: 5px; בורדר צבע: rgb (204, 204); פונט-סגנון: אנריט; font-variant: inherit; משקל font: inherit; Font-Street: inherit;גודל פונה: אנריט; קו-גבוה: אינריט; Funt-Optical-Sizing: inherit; Funt-Size-Adjust: inherit; פונט-קרנינג: אנריט; Funt-Feature-Settings: inherit; Funt-Variation-Settings: inherit; vertical-align: baseline; outline: אין; box-sizing: box-sizing; Word-Freak: Word-Freak; Wite-Space-Collapse: preserve; ">10MD5 ($pass.$salt){} הסיסמה היא לפני 48985c61e2581c3f9ee5f1cfb775afbc: asdf
MD5 ($salt.$pass) מלח במקום 4fa1dd606353e055fed67d9812bddf35: asdf
MD5 ($pass)הסיסמה מתבצע 2 MD598177c3f36af4a3f77f5b87594e6cf6a
3710 MD5 ($salt.md5 ($pass)) }{}} לבצע שינוי MD5, הוסיף מלח לחזית, ולבצע שוב MD5 padding-right: 5px; Padding-Reft: 5px; בורדר צבע: rgb (204, 204); פונט-סגנון: אנריט; font-variant: inherit; משקל font: inherit; Font-Street: inherit; גודל פונה: אנריט;קו-גבוה: אינריט; Funt-Optical-Sizing: inherit; Funt-Size-Adjust: inherit; פונט-קרנינג: אנריט; Funt-Feature-Settings: inherit; Funt-Variation-Settings: inherit; vertical-align: baseline; outline: אין; box-sizing: box-sizing; Word-Freak: Word-Freak; Wite-Space-Collapse: preserve; ">88a535877ec21b8786775a7074e4de4c: asdf
4400MD5 (sha1($pass)) לבצע שינוי sha1, ולבצע עוד MD5EC7BF309998001A2B0F0F37STBA5D1DLE Y6D0D0D0D0D0D0D0D0D010D010D010GIN> PDINDING: 0px; חובה: 0px; פונט-סגנון: אנריט; font-variant: inherit; משקל font: inherit; Font-Street: inherit; גודל פונה: אנריט; קו-גבוה: אינריט;Funt-Optical-Sizing: inherit; Funt-Size-Adjust: inherit; פונט-קרנינג: אנריט; Funt-Feature-Settings: inherit; Funt-Variation-Settings: inherit; vertical-align: baseline; outline: אין; box-sizing: box-sizing; ">4500sha1 (sha1 ($pass)) מעט 005A41CFe16C9A55556C7A5CDD5F195891F2E031
1460HMAC-SHA256 (מפתח=$salt) מעט D684AB7C38DC262F215328334C4D0273CEF10D6C5E61988F5CC87FCAB8A7A60: asdf
11500CRC32 מוטלת4C244A19:00000000

--A/-attack-mode

-פקודה A יכולה לציין מצב ההתקפה. פענח סיסמה עם hashcat, רק לדעת שמספר הסיסמה אינו מספיק, ואתה צריך גם לבחור מצב התקפה שמשתמש ב-hashcat.

מספר מצב התקפה משמעות
0 Streight מצב התקפה ישירה 
1 Combinstion מצב התקפה משולב 
3 Brute-forceמצב פיצוח נפוץ 
6{} Hybrid Wordlist + Mask מילון + שילוב מסכה  
7Hybird Mask+Wordlistמסכה + שילוב מילון 

במצב ההתקפה הללו, אנו יכולים להשתמש במילון לפענח סיסמאות, באמצעות פיצוח אלימה כדי לחצות את כל הסיסמאות אפשריות, או ניתן גם לשלב מילון ומסכות לפענח סיסמאות. במצבי התקפה שונים, הפקודת hashcat משתמשת במיללים. עמיתים ישתברו גם כיצד להשתמש בפרמטרים אחרים.

מצב התקפה ישירה (-A 0)

מצב התקפה ישירה הוא שימוש ישיר במילון לפיצוץ סיסמה. ניתן לפענוח באמצעות קובץ מילון אחד או קבצי מילון מרובים. אתה יכול גם להפוך את פיצוץ סיסמה יעיל יותר על ידי שילוב מילון עם קבצי כללים.

התקפת מילון יחיד:

hashcat-a 0–m 0 mima.txt – o outfile dic.txt

4.PNG

-A מציין את מצב ההתקפה כהתקפה ישירה, -m מציין את סוג hash כMD5, -o יכתב את הסיסמה המופענח לoutfile.

התקפת מילון כפולה

התקפת מילון כפולה היא גם מצב התקפה ישירה. כאשר קובצי מילון משתמש בקובץ מילון כדי לפצץ סיסמה, שני קבצי מילון יטען. זה מרחיב את המרחב עבור קבצים המילון.

5.PNG

התקפות מרובות מילון

התקפות מרובות מילון משתמשת בטעינה מרובות קבצי מילון בו-זמנית, הפקודה הבאה משתמשת בשלושה מילונים לביצוע התקפות מילון, לטעון שלושה מילונים ברצף לפיצוץ. dic.txt בפקודה הוא קובץ המילון המשמש בפיצוץ.

6.PNG

התקפת ספריית מילון

שימוש בהתקפת ספריית מילון ישתמש בקבצי מילון מרובים תחת ספריית המילון להתקפות ישירה במהלך תהליך ההתקפה הישירה, קבצי מילון מרובים בספריית המילון טעען ברצף ה-dic בפקודה הבאה הוא התיקיה שבה ממוקמים קבצי מילון מרובים.

7.PNG

מילון+ התקפת כללים

-r/---Rule-Cile הפקודה תיישם כללים מרובים בקובץ הכללים על כל מילה במילון. ניתן ליצור קובץ הכללים בעצמך או להשתמש בקובץ הכללים המגיע עם hashcat. קובץ הכללים המגיע עם hashcat נמצא בדרך כלל מתחת לתיקיה rules. קבצי הכללים תחת תיקיה rules הם כדלקמן:

8.PNG

בהתקפות מילון+ כללים, ניתן להשתמש במילון יחיד, מילון מרוב או ספריית מילון בשילוב עם קבצי כללים לפיצוץ סיסמה. למעשה, מדובר בהתקפה ישירה על צורה של קובץ הכלל בשילוב עם קובץ הכלל.

מה שנקרא הכללים דומים לשפת תכנות המייצרת סיסמאות מועמדות, שיכולה לשנות, לחתוך, להרחיב מילים או לדלג על כמה פעולות על סמך מפעילים תנאים. זה מאפשר להתקפה גמישה ויעילה יותר. ניתן להשתמש בהתקפות כללים

9.PNG בשילוב עם מילונים כפולים, מילונים מרובים או אפילו ספריות מילונים. השימוש דומה לפיגוע מילון יחיד + כלל.

פקודת הפלט

-o/-outfile

-O-o הוא קובץ ההפעלה, והסיסמה המופענח מוזנת לקובץ שצוין באמצעות הפקודה -o, טופס האחסון ברירת המחדל הוא hash:plain. יש דוגמאות לשימוש בפקודה זו קודם לכן, בוא להסתכל על התמונה לעיל בעצמך.

--outfile-format

פקודה זו יכולה לציין את פורמט הפלט של קובץ outfile. לקובץ Outfile יש 15 מצבי פלט ביניים.

10.PNG

Outfile-format=1 רק פלט את hash סיפטקסט המפענח;

11.PNG12.PNG

Outfile-format=2, רק את הטקסט הפשוי של הסיסמה המפענח.

13.PNG14.PNG

--remove

בנוסף לשימוש בפרמטר -o פלט, אנו יכולים גם להשתמש בפרמטר כדי לסנן את הסיסמאות המפענח בקובץ הטקסט הצפנה באמצעות פרמטר. להשאיר רק סיסמאות לא ניתן לפענח. בדרך זו, ניתן להפחית את הכפול של עבודה בעת פענוח סיסמה לאחר מכן. Q.PNG

15.PNG16.PNG

--status

כאשר מספר סיסמאות פענוח גדול יחסית או קובץ המילון גדול מאוד, יופיעו האפשרויות הבאות, קלט המקלדת S ידפיס מצב הבא על המסך, באמצעות מצב זה, תוכל להציג את התקדמות פענוח הסיסמה הנוכחית.

17.PNG

בכל פעם שאתה רוצה לבדוק את התקדמות פענוח הסיסמה הנוכחית, זה יהיה קשה יותר להזין S. זה יכול להשתמש בפרמטר הסטטוס כדי לאפשר למסך לעדכן אוטומטית את מסך הסטטוס. הפחתת הפעולות שאתה צריך לבצע יכולה גם להפחית את המגע בטעות.

w.PNG

18.PNG

--status-timer

בנוסף לשימוש בסטטוס כדי לעדכן באופן אוטומטי את מצב המסך של hashcat, אתה יכול גם להשתמש בפרמטר-סטטוס כדי להגדיר את המרווח בין עדכוני מסך הסטטוס.

19.PNG

סיכום השימוש במצב ההתקפה הישירה ב

Hashcat הוא בערך התוכן לעיל. אם אתה מעוניין ב 'hashcat, אתה יכול גם לבקר ישירות לאתר hashcat, אשר כולל מבוא מפורט של פרמטרים הפקודה של hashcat ואת מצב ההתקפה.

המאמר הודפס מחדש ממעבדת Security Network Dingniu

קודם:שיתוף חוויות באמצעות האצת gpu עם hashcat כדי לשפר את מהירות הפענוח.
הבא:העקרונות הטכניים של פיצוח סיסמא: כיצד להגדיל את שיעור ההצלחה של פענוח, ואיך לפענח בהצלחה ולשחזר סיסמאות.
  • התמקד Word, Excel, PPT, PDF, RARR, ZIP, 7Z, חבילות דחוסות, פתיחה ופענוח קבצים הצפנת Office
  • אנו מספקים למשתמשים שחזור סיסמאות חבילות דחוסות קבצים איכותיים, פתיחת PDF, שחזור סיסמאות Word
  • Copyright © מאסטר לשחזור סיסמאות מסמך פלטפורמת פענוח מקוונת