מכיוון שמהירות הפיצוח של כלי פיצוח סיסמאות כלליים איטית מדי, ואין הרבה פרוטוקולי פיצוח סיסמאות תומכים עבור פיצוח אלימים, חלק מסיסמאות לא ניתן לשבור תוך שנה אם אתה משתמש במילון, עליך להיות במילון, ואם מילון הסיסמאה גדול מדי, זה גם בזבז זמן וזה נפוץ מאוד לא יכול לברוץ להלן המליץ על כלי המהיר ביותר בעולם לפצח סיסמאות, hashcat, hashcat github.
GPU
APU
DSP
FPGA
Coprocessor
אל האתר הרשמי של NVIDA כדי להוריד את הנהג הכרטיס הגרפי המתאים לדגם הכרטיס הגרפי של המחשב שלך כפי שמוצג בתמונה, ולאחר מכן להתקין את ההנחיות צעד אחר צעד.
לאחר ההתקנה, פשוט הפעיל מחדש את המחשב.
(כרטיס הגרפי של NAVIDA צריך רק להתקין את הנהג הרשמי, אשר כבר מכיל את כלי חישוב ה-GPU הדרושים לפיצוח סיסמאות HASHCAT. זכור להשתמש בנהג הכרטיס הגרפי שהוורדה רשמית בתמונה לעיל ולא להשתמש בנהג הכרטיס הגרפי המגיע עם windows.)
<43x44>
בדוק את הגדרות אם ה-GPU מותקן כראוי, תוכלו לראות אותו ויפורט את המאפיינים שלו ופרטי הנהג המשמשים שלו.
רגילות
1 -m, -hash-type=NUM קטגוריה hash, ערך NUM שלה מתייחס לערך קטגוריה hash מתחת למידע העזרה שלו, והערך שלו הוא מספר. אם לא ציין ערך m, כברירת המחדל מתייחס md5, לדוגמה, -m 1800 הוא sha512 הצפנה לינוקס. 2 3 -A, -attack-mode=NUM מצב התקפה, הערך מתייחס לפרמטרים הנגדים מאחורי. "-A 0" התקפה מילון, "-A 1" התקפה משולבת; התקפת מסכה "-A 3". 4 5 -V, -version מידע על גרסה 6 7 -h, – עזור מידע עזרה. <8 9 –quiet מצב שקט, <13x8x120>13x121><13x121> 1>1 -b, - benchmark <131x123>130x831> 139x831>-139x128>136x126 מהירות פיצוח המחשב 131x126. הגדרה את הערך התווים <177x147> 4 <151x157> 16x157> 16x158> 16x159> 16xxxxxxxxxxxxxx159> -16xxxxxxxxxxxxx9> -16xx9> -16xx159> -16x159> <178x8x178-<183x186> Dis209><184x186>
<20x185>
1 -o, – outfile= FILE הגדרה של קובץ hash }} 14{- } 15 – refuse להסיר את hash מוצלח, שימושי כאשר הוסיף hash {030} (ראה{027} 027) 024} Sal} רק 16 { } = } - potfile-disable ( } {100017} = {100017} {100017} - words-limit = NUM מספר מילים מוגבל (מבוזרים){1000c}{10070}
{ }
/ / dabcdef : הגדרות? 1 הוא 0123456789abcdef 6 7 -4, – custom-charset4 = CS -2mycharset.hcchr : הגדרות ? 2 כלול ב- mycharset. HCHR
שיפור מצב התקפה
{}
{100CR1001ement} { } } } {100162} {100CR1001} {1001} {100CR1001} {100162} {100CR1001} {1001} {1001} } {1001} {1001} {100162} {1001} {100162} {1001} {1001} {100162} {100CR1} {100162} {100162} {100CR1} {100162} {100162} {1001} {1001} {100CR1} {100162} {1001} {100CR1} {100CR1} {1001} {1001} {100162} {1001} {1001} {100CR1} {1001} {100CR1} {100162} {1001} {100162} {100CR1} {100CR1} { לאחר מכן להדפיס את התווים המועמדים 24 25 -elem-cnt-min=NUM מספר המינימלי של האלמנטים לכל שרשרת 26 -elem-cnt-max=NUM { } - elem-cnt-max=100230} 29{100230} - wl-dist-max=100230} 32 33 – מקרה-permute להפוך כל מילה במילון
{
} {}
<0xKPOS>1< <34x1>= hash [: salt] 2 = plain 27 [ plain 3 = hash [: salt]:plain 4 = hex_plain 5 = salt = 27x31> = 28x23>>>> קובץ פלט מצב באגים (עבור hybrid מצב בלבד, על ידי שימוש רולס): <56x75>1< 9> קבוצה תווים מובנית:
1 ? l = abcdefghijklmnopqrstuvxyz מייצג את האותיות קטנות 2 3 ? u = abcdefghijklmnopqrstuvxyz מייצג את האותיות הגדולות 4 5 ? d = 0123456789 מייצג את המספר 6 7 ? s = !" #$%&'()*+,-./:; <=>? @[\]^_`{|}~ מייצג את הדמויות המיוחדות 8 9 ? A = ? ל? u? ד? s שילוב של מספרים גדולים ותווים מיוחדים 10 11 ? b =<14217x172>=0 – 0xff (146x147 <17x143 <16x176x143 <16x 3 <16x17x147 <16x17x148> <148x149><157x154> <16x157> <162x x x 6x x x x x x x x x x15x x157x x15x 16x157> 166x x x x157> 16x157> 16x 7> 16x x x157> 16x157> 16x 7> 16x156> 16x 7> 16x157> 16x x157> 16x157> 16x 7> 16x157> 16x 8 6 7 <185x18le 02>> Table>> 3 = Brute-force (פיצוח אלימות) 8 <193x191> 4 196196> = = = 196196192202 196x192x196x192202 x 02 מילון פלוס מסכה פיצוח 14 15 7 = Hybrid mask + dict מסכה + פיצוח מילון 16 17<225x 25> >סוג hash
לדוגמאות ספציפיות של hash, אנא עיין באתר1 0 = MD5 2 10 = MD5 ($ pass. $ salt) 4 5 20 = md5 ($ salt.$ pass) 6 7 30 = md5 (unicode ($ pass). $ salt) 8 9 40 = md5 ($ salt). unicode ($ pass}) 10 11 50{ } 50 = = $ pass} 12 = = HMAC{MD5{Sha76 {100075} 100075} 18 19 120 = sha1 ($ salt.$ pass) 20 21 130 = sha1 (unicode ($ pass). $ salt) 22 23 140 = sha1 ($ salt). unicode} ($ pass) 24 25 150{15114} = {100Q150} HMAC-SHA1{10033} 26 { } {100122} { } = HMAC-SHA1{100s130} {13s130} {1003{13s1{13s127} {1003{13s130} {1003} {1003} {1003} {1003} {1003{1003} { } {1003} {100127} MSCache 42 43 1400 = { } { } 45 1410 = SHA256 ($ pass.$ salt) 46 47 1420 = sha256 ($ salt.$ pass) 48 49 1430 = sha256 (unicode ($ pass). $ salt) 50 51 1431 = base64 (sha256 (unicode ($pass))) 52 53 1440 = sha256 ($ salt) unicode ($}}) {1002461} 54 { } 55 {287} {284} 147} 27APE, = { } = { } { } 1002} HMAC-SHA256{1002} 1005{1005{1002} 1005{1002} 1005 1002} 1005 1002} 1005 1002} 1006 1002} 1005 {1002} SALMAC {1002} 1005 1002} 1006 1002} 1002} 1006 {1002} 1006 {1002 1002 {1002 {1002} HMAC- 1002} 1006 1002 {1002 1002} 1002 1002} 1002} 1006 1002} 1006 1002} 1006 1002} 1006 1002 1002 1006 1002 1006 1002 1006 1002 1002 SALMAC SALMAC 1002} 1002 1002} 100272 73 1760 = HMAC-SHA512{ {044} {044} } 043} (key = 74 75 = { } { } 76 { {100027 {100027} {100027} {100027 {100027} {100027} { } {100027} 100027} {100027} 100027} {100027} $ pass) 92 93 3710 = md5 ($ salt). md5 ($ pass)) 94 95 3720 = md5 ($ pass ... md5 ($ salt) 96 97 3800 = md5 ($ salt.$ pass.$ salt) 98 99 3910 = md5 (md5 ($ pass). md5 ($ salt)) 100 101 4010 = md5 ($ salt). md5 ($ salt.$ מעבר) ) 102 103 4110 = md5 ($ salt). md5 ($pass.$salt) ) 104 105 4210 = md5 ($username.0.$ pass) iss} 106{ } 107 4300 = MD5 (SHA{ {SHA} {167} 167} 166 (MD5 ($161)) 109 4400 = MD5 ($pass) {1001} 1001} {1001} 1001} {1001150} {1001} {1001 {1001} { } {1001150} {1001150} 101} 101 {1001151} {1001150} {1001150} {100115) {1001150} 101} 101 {100115) 101} {1001150} {1001150} 101} {1001150} 101} {1001150} {1001150} {1001151} {1001150} {1001} 151} {1001} 101} {1001150} {1001} 101} 101} 156{1001150} 101} 101} {1001} 101} 101} {1001150} {1001} 156{1001150} {1001} 101} {1001150} {1001} 156{100115} {1001} {1001150} {1001} 101} 101} {1001} 101} 101} {1001150} 101} { } 121 5000 = SHA { {1002K} 122 = Half MD5 5200 = } Safe= 100210} Safe 100210} Safe {100210} Safe{100210} 100210} {1002Safe= {100210} {100210} Safe {1002100210} {1002100210} {100210} {1002100210} P100210} SHA Safe=100210} {100210} 100210} 1002ike {100210} {100210} {1002ike {1002100210} 100210} 1002ike {1002ike {100210} {10011002ike {100210} {100210} {1002ike {1002ike 100210} P100210} {1002ike {100210} {100210} {1002100210} SHA 100210} SHA 10021002100210} -100210021001100210021002100110021002100210021001100210} 1002100210021002100210021002100210021002SA 1002100210021002100210011002100210011002100210011002100210011002100210011002SA} SHA 10021002ike 10021002ike} SA 1002ike SA} 100210021002ike 10021002ike SA {100210} {1002ike {10021002ike { 700 } = AIX 146 { } {30274} 147{15275} = R 34.11-94 {1002} { } { } {100286} Fortige {1002} {1002} {100286} {100286} { { {100303{100303{100306} {100303 {100303{ {100303} {100303 } {100303} Fortige {100292} 10303{100292 {100292} {100303{100293{100292} {100292} {100303{100292} {100303} {100292} {100292} {100303} {100303} {100292} {100292} {100303} {100292} {100303} {100292} {100303} {100292} { } {100292} {100272} {100272} {HMAC-SHA1 156 157 7400 = sha256crypt, SHA256 (Unix) 158 { } 159 7900 = 161 8400 = } WB3, } wollab Burning Board 3 162 {d{d{ 163 8900 = 165 9200 = Cisco $ 8${ { { { {100056{100056 {100047} {100047{100047} } 100047} 100047} 100046} 100046} 100047} 100046} } {100037} {100046} {100037} {100037} {100046} {100037} {100046} 100037} 100046} {100037} {100037} 100037} 100037} { } {100037} 100046} 100037} {100046} 100040} 100040} {100046{100046} {100040} 100040} 100037} 1} digest authentication (MD5) 184 185 99999 = Plaintext{
}
סוג hash special
<11< = Joomla < 2.5.18 ( 2 <30x12> 3 12 = PostgreSQL 4 < 5x4 < 5x4 < < 5x4 < < <81x117> v10.6 18 19 123 = <87x27> <1x8> EPi 20 21 124 = Django ( ) ( 5> <11x 5> 5) <145x17180 6> {SSHA512} 36 <149x147> 37<16x17x1511> 16x151> 16x152> 16x153> X v10.7 38 = 160x162 163x168> 166x158> 166x x x x153x156x158> 16x159x x x154x158> 166x x154 שלב 4: hashcat פיצוק דוגמה לכללי סיסמה 1 (1) התקפת מילון 2 <239x238> 3<3241xOR246> 1 עד 8 הם התקפות מסכה דיגיטליות 5 6 -A 3 - - - increment - increment 1- increment-max 8 ? ד? ד? ד? ד? ד? ד? ד? d -O 7 ? d מייצג מספר וניתן להחליף אותות קטנות? ל, מכתבים גדולים? u, תווים מיוחדים? s, מכתבים גדולים וקטנים + תווים מיוחדים? A, –O מייצג את מצב פיצוח אופטימלי, שניתן להוסיף את הפרמטר הזה או לא. 8 9 (3) 8 הוא התקפה דיגיטלית 10 11 -A 3 ? ד? ד? ד? ד? ד? ד? ד? d 12 באופן דומה, ניתן להגדיר אותות גדולות, אותות קטנות, תווים מיוחדים ומצבים אחרים לפי מספר הספרות. 13 14 (4) תווים מותאמים אישית 15 כיום סיסמאות טהורות או סיסמאות טהורות נדירות יחסית לפי ניתוח של מומחי סיסמאות דלפות, 90% מהסיסמאות האישיות הם שילוב של מכתבים ומספרים, אשר יכול להיות תווים מותאמים אישית. רק זה צריך בעת הגדרה -2 ? ל? d , ואז ניתן לציין מאוחר יותר? 2,? 2 מייצג אותות קטנות ומספרים.בשלב זה, אתה צריך לפצח מכתב קטנה מעורב של 8 ספרות בתוספת מספר: 17 Hashcat.exe -A 3 -force -2 ? ל? d ערך hash או קובץ hash ? 2? 2? 2? 2? 2? 2? 2? 2 18 למשל, פיצוח dz מכתבים קטנים + מספרים מעורבים 8 ספרים: { } 20 Hashcat -m 2611 -A 3 -2 ? ל? d dz.hash ? 2? 2? 2? 2? 2? 2? 2? 2 21 (5) מילון + מסכה פיצוח אלימות 22 Hashcat תומך גם בשיטה פיצוח מילון בתוספת אלימות, כלומר להוסיף רצף תווים אלימים לפני ואחרי המילון, כגון הוספת 3 כמספר מאחורי המילון, סיסמה מסוג זה נפוץ מאוד. השתמש במצב ההתקפה השישי: 23 24 A} - 6 (hyddrid dict + mask) אם זה מוסיף לפני המילון, השתמש במצב ההתקפה 7, כלומר ( a-7 = { } {100050} { } {100051} {100050} = {100051} {100051} Excst } ד? ד? d 28 אם הסיסמה של ffe1cb31eb084cd7a8dd1228c23617c8 הוא password.lst מכיל 123, כל עוד password.lst יכול להיות 29 30 (6) מסכה + מילון פיצוח אלימות { 074} {1000c376} {100088} { } {100078} { {10007083{100078} {100083{100078} 1000c388} 10007072 100072} 10007072 {100072 {10007072 {100072 {10007072 {100072 {100077072 1000770707072 {1000FE8770707072} 10007072 10007072 {10007072 {1000CFe87072 {100072} ד? ד? d 33 אם הסיסמה של ffe1cb31eb084cd7a8dd1228c23617c8 היא 123password, אז כל עוד password.lst מכיל password. 34 { } (7) התקפות המרה במקרה, מתקפות המרה במקרה }} 36 37 H.exe-a { } 2 FE1CB31EB084cd2L7A818 {00026{00027} } 100012 { 100027} 100027} 100027 100027 password.100027 ד? ד? ד? ד? ד? ד? ד? d -w 3 -O 42 (2) 1-8 ספרות פיצוח 43 44 Hashcat-m 9700 hash -A }- increment - -increment -increment min -increment 100051 min ד? ד? ד? ד? ד? ד? ד? d 45 (3) 1 עד 8 סיביות microscope 46 47 Hashcat-m 9700 hash -A 3 - - increment-min 1- increment-max 8 ? ל? ל? ל? ל? ל? ל? ל? l 48 (4) 8 סיביות סדק 49 50 Hashcat-m 9700 hash -A 3 ? ל? ל? ל? ל? ל? ל? ל? l -w 3 -O 51 (5) 1-8 alifa capture 52 53 Hashcat-m 9700 hash - increment - increment{100x} - increment{1004} - {1004} {10002} {1004} - - - - u? u? u? u? u? u? u? u 54 (6) 8 סיביות מכתבים מרכזיים פיצוח 55 56 Hashcat-m 9700 hash -A 3 ? u? u? u? u? u? u? u? u -w 3 -O 57 (7) 5 סיביות + מכתבים גדולים + מספר + תווים מיוחדים פיצוח 58 59 Hashcat-m 9700 hash -A 3}? ב? ב? ב? ב? b -w 3 60 (8) השתמש במילון לפצח כדי לפצח אלימות, -w{ } 62 { } hashcat pass pass pass { } 68 69 (1) חישוב HMAC SHA1 ערך 70 71 gitclone https://github.com/persona5/hexhosts.git 72 cdhexhosts 73 gcchexhosts.c -lresolv -w -o hexhosts 74 ./hexhosts 75 获取known_hosts的HMAC SHA1加密值: 76 77 注意:known_hosts值一定要正确,可以将known_hosts文件复制到hexhosts文件目录。 78 79 (2)组合攻击暴力破解 80 81 hashcat-a 1 -m 160 known_hosts.hash ips_left.txt ips_right.txt --hex-salt 82 组合攻击是将ips_left.txt和ips_right.txt进行组合,形成完整的IP地址进行暴力破解。 {https://github.com/persona5/hexhosts.git 72 cdhexhosts 73 gcchexhosts.c -lresolv -w -o hexhosts 74 ./hexhosts 75 获取known_hosts的HMAC SHA1加密值: 76 77 注意:known_hosts值一定要正确,可以将known_hosts文件复制到hexhosts文件目录。 78 79 (2)组合攻击暴力破解 80 81 hashcat-a 1 -m 160 known_hosts.hash ips_left.txt ips_right.txt --hex-salt 82 组合攻击是将ips_left.txt和ips_right.txt进行组合,形成完整的IP地址进行暴力破解。} 83 84 ips_left.txt ו-ips_right.txt ניתן ליצור באמצעות הקוד הבא: <6x5> <5x7> 85 86 ip-gen.sh: <3x12><4x13> 87> > 88 <19x20> 89 90 <24x42> for 25x44 6> 4x32> > > 4x33> 5> > השתמש במסכה כדי לתקוף 106 107 hashcat -A 3 -m 160 known_hosts.hash ipv4.hcmask--hex-salt 108 ipv4.hcmask>ipv4.hcmask. 109 110 פיצוח את כתובת IP המוצפנת MD5 111 כתובת IP מוצפנת לעתים קרובות ב-MD5 ברשתות או תצורות כגון CDN מכיוון שמספר הספרות שלה הוא 3×4+3 (XXX.XX.XXX.XX.XXX.XX.XX.XX.XX.XX.XX.XXX.XXX.XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX)= 112 113 hashcat-a 1 - m 0 ip.md5.txt ips_left.txt ips_right.txt 114 MAS117> 115 <12x X X X X X X X X X X X X X X X X X X X X X X X X 20> בנוסף, כתובת ה-IP שלה תמוצפנה ב-F5 cookie. קוד הסדק שניתן להתייחס אליו הוא כדלקמן: <117 118 ייבוא struct <125x128> struct (bx) (bx 120 " 1005421066.20736.0000 <144x138, 144x142) ) 178>סיכום מיומנויות פיצוח 130 בעת שימוש במצב GPU, ניתן להשתמש בפרמטר-O כדי לייעל אוטומטי 131 132 133 (1) פיצוח דיגיטלי 9 ספרות <187AAX187>134 E<189x199> 198x x x196x x x196x x x x192>-6x192> -6x190> -6x192> -6x x192> -6x x199x190> - - -6x x x199x190> > - -6x190> -6x190> - > - - ד? ד? ד? ד? ד? ד? ד? ד? d 136 פיצוח ערך md5 לבד דורש להוסיף של פרמטר force 137 138 (2) 9 סיפרות פיצוח 139 140 Hashcat64.exe-a<205AAA205>3 --force DEF8C8C8x x x x x206>? ל? ל? ל? ל? ל? ל? ל? ל? l 141 פיצוח את סיסמת discuz עם מלח 142 (1) פיצוח דיגיטלי 143 7 ספרות, 7 שניות לסדק להשלים את המשימה. 144 145 Hashcat64.exe-a 3 --force -m 2611 FFE1CB31EB084CD7A8D1228c23617C8:f56463 ? ד? ד? ד? ד? ד? ד? d 146 8 ספרות פיצוח, 9 שניות פיצוח כדי להשלים את המשימה: 147 148 Hashcat64.exe-a 3 --force -m 2611 FFE1CB31EB084CD7A8D1228c23617C8:f56463 ? ד? ד? ד? ד? ד? ד? ד? d 149 9 ספרות פיצוח, 9 שניות פיצוח כדי להשלים את המשימה. 150 151 Hashcat64.exe-a 3 -force -m 2611 FFE1CB31EB084CD7A8D1228C23617C8: f56463 ? ד? ד? ד? ד? ד? ד? ד? ד? d 152 פיצוח מכתבים 153 (1) 6 מכתבים קטנים 154 155 Hashcat64.exe-a 3 - force -m 2611 FFE1CB31EB084CD7A8D1228c23617C8:F5617C8:F5617C8C8:F5617C86463 ? ל? ל? ל? ל? ל? l 156 (2) 7 מכתבים קטנים 157 158 Hashcat64.exe-a 3 --force -m 2611 FFE1CB31EB084CD7A8D1228c23617C8:f56463 ? ל? ל? ל? ל? ל? ל? l 159 (3) 8 סיפרות 160 161 Hashcat64.exe-a 3 --force -m 2611 FFE1CB31EB084CD7A8D1228C23617C8: f56463 ? ל? ל? ל? ל? ל? ל? ל? l בסך 9 דקות כדי להשלים את משימת פיצוח 162 (4) 9 סיביות 163 164 Hashcat64.exe-a 3 --force -m 2611 FFE1CB31EB084CD7A8D1228C23617C8:f56463}? ל? ל? ל? ל? ל? ל? ל? ל? l -O 165 מכתבים plus numero 166 Hashcat64.exe-a 3 --force -m 2611 -2 ? ד? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2? 2 167 (3) 7 168 169 Hashcat64.exe-a 3 - force m 2611 ffe1cb31eb084cd7a8dd1228c23617c8: f56463 ? u? u? u? u? u? u? u 170 (4) 6-8 ספרות פיצוח 171 172 Hashcat64.exe-a } 3 - force - m 2611 FFE1CB31EB084CD7A8D1228c23617c8- F564100--- - - ל? ל? ל? ל? ל? ל? ל? l 173 פיצוח מותאם אישית 174 (1) השתמש במספרים ועוד אותבים מעורבבים 6 ספרים לפיצוח 175 { } Hashcat64.exe-a 3 --force -m 2611 -2 ? ד? l FFE1CB31EB084CD7A8D1228C23617C8:f56463? 2? 2? 2? 2? 2? 2 -O 177 (2) השתמש במספרים ועוד מכתבים מעורבבים 7 ספרים לפיצוח, זמן הפיצוח הוא 4 דקות ו 16 שניות 178 179 Hashcat64.exe-a 3 --force -m 2611 -2 ? ד? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2? 2 – O 180 (3) באמצעות מספרים ועוד מכתבים מעורבבים 8 סיביות פיצוח 181 Hashcat64.exe-a 3 - force -m 2611 -2 ? ד? l FFE1CB31EB084CD7A8D1228C23617C8:f56463? 2? 2? 2? 2? 2? 2? 2? 2 - O 183 מילון פיצוח מצב 184 Hashcat64.exe - a {16q148} 0 -- force - ffe1cb31eb08cd7a8dd1228c23617c8: f56463{ } פתרון {100hshove} 166666666666666666666666666.ex.ex.ex.ex.ext) 195 פיצוח מסכה 196 קובץ הכלל ממוקם תחת masks, לדוגמה, D:\ PentestBox\ hashcat-4.1.0 \ masks, וההגדרות הפיצוח הביצוע הן: 197 198 masks / 8CHAR-1L-1U-1U-1D-1D-1S-1D-1S-1D-1S-1S-1S-1D-1S-1S-1D-1D-1S-1D-1D-1S-1D-1S-1Smasks / rockyou-2-1800.hcmask 202 masks / rockyou-3-3600.hcmask 203 masks / rockyou-4-43200.hcmask 204 masks / rockyou-5-86400.hcmask <810x6> 205 masks / Rockyou-6-810x11/rockyou השתמש בקובץ הכלל לפיצוח 208 209 hashcat -m 300 mysqlashes.txt -o mysql-cracked.txt ...\ דיקציונים \ * -r rules \ dz64.rule 210 <25x28> <26x32> 2x32> > אופטימיזציה של פרמטרים 213 בהתחשב במהירות הפיצוח של hashcat והקצאת המשאבים, אנו יכולים להגדיר כמה פרמטרים 214 1.Workload TINING כוונון עומס. 215 הערכים הנתמכים על ידי פרמטר זה הם 1,8,40,80,160 216 217 --gpu-accel 160 יכול לאפשר ל-GPU למקסם את ביצועים. 218 2.Gpu loops כוונון עדין של עומס 219 טווח הערכים הנתמך על ידי פרמטר זה הוא 8-1024 (חלק מהאלגוריתמים תומכים רק ל-1000). 220 221 --gpu-loops 1024 מאפשר ל-GPU למקסם את הביצועים. 222 3.Segment גודל גודל מטמון מילון 223 פרמטר זה הוא להגדיר את גודל המטמון הזיכרון. הפונקציה היא לשים את המילון במטמון הזיכרון כדי להאיץ את מהירות הפיצוח המילון, ברירת המחדל הוא 32MB, ניתן להגדיר אותו לפי תנאי הזיכרון שלך כמובן שככל שזה גדול יותר. 224 225 --segment-size 512 יכול להגדיל את מהירות פיצוח מילון גדול. 226 סוף: המלצות הגדרת סיסמה 227 השתמש במחרוזת ארוכה יותר 228 השתמש במתות, מספרים, סמלים 229 230 אל השתמש בתווים שיכולים להיות קשורים אליך כחלק מסיסמה או סיסמה 231<87x98>9999999999999999999999x88>