कभी-कभी, हमें ऐसी समस्याओं का सामना करना पड़ेगा, उदाहरण के लिए, पासवर्ड abcdabcd मोड है, और हमारे शब्दकोश में abcdabcd नहीं है । यदि हम इसे उत्पन्न करते हैं, तो यह बहुत बड़ी जगह लेगा । क्या abcd के माध्यम से abcdabcd उत्पन्न करने का कोई तरीका है? हैशकैट में, निश्चित रूप से, इसे लागू किया जा सकता है, और इस अनुभाग में, हम पहले इस पैटर्न के बारे में बात करेंगे, अर्थात्, शब्दकोश संयोजन हमले पैटर्न (पैरामीटर को -a 1 के रूप में दर्शाया गया है)।
सबसे पहले, हम एक सरल उदाहरण के माध्यम से -a 1 के अर्थ का वर्णन करते हैं, और फिर आपको इस पैटर्न के जटिल अनुप्रयोग तक ले जाते हैं ।
hashcat –a 1 –m 0 mima.txt –o outfile dic.txt dic.txt
इस कमांड का अर्थ dic.txt का उपयोग करना है यह शब्दकोश संयोजन के बाद mima.txt को डिक्रिप्ट करता है । यदि dic.txt शब्दकोश
से बना है जैसा कि नीचे दिए गए चित्र में दिखाया गया है, तो इस कमांड के संयोजन के बाद बनाई गई नई जोड़ी mima.txt को डिक्रिप्ट करने के लिए शब्दकोश है:
अर्थात, dic.txt में प्रत्येक पंक्ति को एक नया शब्दकोश बनाने के लिए अपने साथ जोड़ा जाता है ।
पहले एक ही शब्दकोश का संयोजन पेश किया गया था । यदि यह अलग-अलग शब्दकोश है, तो हैशकैट भी इसका समर्थन करता है । कमांड का उपयोग निम्नानुसार किया गया है
dic1.txt में सभी पंक्तियों को dic2.txt में सभी पंक्तियों के साथ जोड़कर mima.txt को हल करने वाला शब्दकोश बनाता है ।
संयोजन मोड का उपयोग किन परिस्थितियों में किया जाता है? संयोजन मोड आम तौर पर तब होता है जब उपयोगकर्ता का पासवर्ड स्पष्ट रूप से दो खंडों में विभाजित होता है, जैसे: abcd1234, asdfasdf, aaa19770101,..., आदि, पासवर्ड स्पष्ट रूप से पिछले पैराग्राफ और बाद के पैराग्राफ में दिखाई देता है ।
(1) संयोजन मोड में, वर्तमान में हैशकैट केवल दो शब्दकोशों (या एक ही शब्दकोश को दो बार) के संयोजन का समर्थन कर सकता है, और कई शब्दकोशों का समर्थन नहीं कर सकता है (3 से अधिक शब्दकोश) या एक ही शब्दकोश पर 3 से अधिक बार संयुक्त हमले ।
यानी निम्नलिखित कमांड गलत है:
hashcat –a 1 –m 0 mima.txt –ooutfile dic.txt dic.txt
hashcat –a 1 –m 0 mima.txt –ooutfile dic1.txt dic2.txt dic3.txt
(2) संयोजन मोड में, निर्देशिका समर्थित नहीं है (पिछले लेख में, -a 0 मोड में, संपूर्ण निर्देशिका समर्थित है), कहने का तात्पर्य यह है कि निम्नलिखित दो स्थितियां संभव नहीं हैं ।
hashcat –a 1 –m 0 mima.txt –ooutfile /dic/
hashcat –a 1 –m 0 mima.txt –ooutfile /dic/*.txt
(3) समयबद्धता समस्या
संयोजन मोड का उपयोग करते समय, यदि शब्दकोश बड़ा है, उदाहरण के लिए, दो शब्दकोश 10,000,000 हैं, तो संयोजन स्थान 100,000,000,000,000 है, जो 10,000,000 शब्दकोशों के बराबर है (प्रत्येक शब्दकोश में 10,000,000 आइटम हैं) हमले, स्थान बहुत बड़ा है, और बहुत सारे दोहराव हो सकते हैं, हालांकि कवरेज में वृद्धि हुई है, समयबद्धता अधिक नहीं है ।
फोर्स क्रैकिंग, जैसा कि नाम से पता चलता है, एक निर्दिष्ट सादे पाठ स्थान को हिंसक रूप से समाप्त करना है, जो एक ऐसा तरीका है जिसका कोई रास्ता नहीं है (क्योंकि आप थकावट स्थान को कम नहीं कर सकते)।
इससे पहले कि हम आधिकारिक तौर पर हिंसक क्रैकिंग के बारे में बात करें, आइए पहले थकावट अंतरिक्ष के बारे में बात करें । उदाहरण के तौर पर सामान्य लोअरकेस अक्षरों और संख्याओं को लेते हुए, यदि पासवर्ड की लंबाई 4 है, तो इसका स्थान 36**4=1679616 है, जो बड़ा नहीं लगता है और थोड़ी देर में सामने आ जाएगा; यदि पासवर्ड की लंबाई 8 है, तो इसका स्थान 36**8=2821109907456 है । यदि समाधान समय सीमा 1000,000,000 (1 बिलियन बार/सेकेंड) है, तो समाधान समय लगभग 2820 सेकंड है, लगभग 47 मिनट, जो लगता है । सहनीय; यदि पासवर्ड की लंबाई 10 है, तो इसका स्थान 36**10=3656158440062976 है । यदि समाधान समय सीमा 1000,000,000 (1 बिलियन बार/सेकेंड) है, तो समाधान समय 1000 घंटे से अधिक है, तो इसे स्वीकार करने का कोई तरीका नहीं है ।
हैशकैट में कई अलग-अलग प्रकार के फोर्स क्रैकिंग मोड (पैरामीटर को -a 3 के रूप में व्यक्त किया गया है) हैं । नीचे, हम उनका एक-एक करके वर्णन करेंगे ।
हैशकैट में, 8 अंतर्निहित डिफ़ॉल्ट कैरेक्टर सेट हैं, अर्थात् एल (26 लोअरकेस अक्षर), यू (26 अपरकेस अक्षर), डी (10 संख्याएँ) ), एच (लोअरकेस हेक्साडेसिमल वर्ण), एच (अपरकेस हेक्साडेसिमल वर्ण), एस (विशेष वर्ण 31), ए (एल, यू, डी, एस 95 पूर्ण वर्णों का संग्रह) और बी (बाइनरी
उदाहरण
(1) यदि लोअरकेस अक्षर 6-बिट स्पेस का उपयोग निम्नानुसार किया जाता है:
(2) यदि पूर्ण अक्षर 8-बिट स्पेस का उपयोग निम्नानुसार किया जाता है:
(3) यदि समाप्ति सीमा 4-6 बिट्स का पूर्ण संख्यात्मक स्थान है, तो कमांड इस प्रकार है:
यहां, एक पैरामीटर जोड़ा गया है --inrcement --increment-min 4 --inrcement --increment-max 6 समाप्ति लंबाई के न्यूनतम और अधिकतम मान का प्रतिनिधित्व करता है ।
यहां संयोजन पैटर्न संपूर्ण पैटर्न के तहत संगठनात्मक पैटर्न है, न कि (-A 1) पैटर्न ।
सीधे उदाहरण दें:
(1) एक पासवर्ड की सीमा समाप्त हो जाती है, यह अनुमान लगाया जाता है कि पासवर्ड की लंबाई 6 है, पहला अंक पूर्ण वर्ण सेट है, दूसरा अंक एक लोअरकेस अक्षर है, और तीसरा अंक अपरकेस अक्षर है, चौथा, पांचवां और छठा अंक पूर्ण वर्ण सेट हैं, तो कमांड निम्नलिखित मोड का उपयोग कर सकता है:
(2) कई संयोजन मोड नीचे दिए गए हैं,
एक: यदि किसी पासवर्ड की सीमा केस और लोअरकेस + नंबर है और लंबाई 6 है, तो कमांड इस प्रकार है:
यहां -1 का उपयोग करें? एल? आप? d का अर्थ है अपरकेस और लोअरकेस अक्षर + संख्याएँ ।
bis: यदि समाप्ति सीमा 6 अंक है, पहला और चौथा अंक केस और लोअर अंक हैं, दूसरा अंक केस और लोअर अंक है, तीसरा और पांचवां अंक केस और लोअर अंक हैं, और छठा अंक है संख्या, तो कमांड इस प्रकार है:
बेशक, आप न्यूनतम लंबाई और अधिकतम लंबाई भी निर्दिष्ट कर सकते हैं, जैसा कि नीचे दिए गए चित्र में दिखाया गया है
पहले, हमने पेश किया कि हैशकैट में 8 अंतर्निहित वर्ण सेट हैं, लेकिन क्या होगा यदि उपयोगकर्ता द्वारा आवश्यक वर्ण सेट इन 8 प्रकारों के भीतर नहीं है? क्या करें? इससे कोई फर्क नहीं पड़ता, हैशकैट ने सभी के लिए कस्टम हिंसक हमले के पैटर्न का खजाना भी तैयार किया है ।
हैशकैट –h कमांड का उपयोग करते हुए, आप देख सकते हैं कि निम्नलिखित उपयोग पैटर्न को परिभाषित किया गया है
नीचे, हम इसे उदाहरणों के माध्यम से समझाते हैं:
(1) यदि पासवर्ड की लंबाई 8 बिट्स है और प्रत्येक बिट "0123456789aqwcfhj,.<>=-_+" से बना है, तो आप निम्नलिखित कमांड का उपयोग कर सकते हैं ।
आप इन वर्णों को एक फ़ाइल में भी लिख सकते हैं, जैसे कि char.txt, निम्नलिखित कमांड का उपयोग करके ।
(2) यदि पासवर्ड की लंबाई 8 बिट्स है, तो पहला, तीसरा और छठा बिट "43545yt" में है, दूसरा और चौथा बिट "345dfv-=_+" में है, पांचवां और सातवां बिट "9vjnbbf-brg" में है, और आठवां बिट "345fkfggh" में है, तो निम्नलिखित कमांड का उपयोग किया जा सकता है ।
बेशक, आप इन वर्णों को विभिन्न फ़ाइलों में भी लिख सकते हैं, जैसे कि char1.txt,..., निम्नलिखित कमांड का उपयोग करके ।
नोट: कमांड लाइन में कुछ प्रतीकों का विशेष अर्थ होगा, इसलिए जब चरित्र सेट में विशेष प्रतीक होते हैं, तो इन प्रतीकों को फ़ाइल रूप में लिखना सबसे अच्छा होता है ।
(3) (2) के आधार पर, न्यूनतम लंबाई और अधिकतम लंबाई बढ़ाएं, जैसे कि 4-8 बिट्स । आप निम्नलिखित कमांड का उपयोग कर सकते हैं ।
पिछले लेख में, हमने कुछ मापदंडों के उपयोग की शुरुआत की थी । आज, हम कुछ आमतौर पर उपयोग किए जाने वाले मापदंडों का परिचय देंगे । आज हम स्क्रीन डिस्प्ले पैरामीटर
पर ध्यान केंद्रित करेंगे । पिछले लेख में, फ़ाइल आउटपुट से संबंधित कमांड (-o/--outfile-format) पेश किए गए थे । इन कमांडों के माध्यम से, हैशकैट पासवर्ड डिक्रिप्शन के परिणाम को एक निश्चित प्रारूप में आउटपुट किया जा सकता है फ़ाइल में. लेकिन जब hashcat चल रहा है, तो हम यह नहीं देख सकते कि hashcat ने कौन से पासवर्ड डिक्रिप्ट किए हैं । यदि हम हैशकैट पर काम करते हैं, तो हम सीधे हैशकैट द्वारा समझे गए पासवर्ड को स्क्रीन पर प्रिंट कर सकते हैं, जो अधिक सहज और सुविधाजनक होगा । हैशकैट में कुछ पैरामीटर हैं जो हैशकैट रनिंग परिणामों को स्क्रीन पर आउटपुट कर सकते हैं ।
show कमांड pot फ़ाइल में कैश किए गए डिक्रिप्टेड हैश और पासवर्ड को स्क्रीन विंडो में आउटपुट करेगा ।
left कमांड हैशकैट द्वारा डिक्रिप्ट नहीं किए गए हैश मान को स्क्रीन पर आउटपुट करेगा
stdout कमांड पासवर्ड डिक्रिप्शन नहीं करेगा, लेकिन यह पासवर्ड डिक्रिप्शन के लिए उपयोग किए जाने वाले शब्दकोश की सामग्री को प्रिंट करेगा ।
हैशकैट में कई कमांड हैं, और विभिन्न पैरामीटर बहुत अलग हैं यदि आप कार्यों और कार्यों को पूरा करना चाहते हैं हैशकैट, यह अनुशंसा की जाती है कि आप विभिन्न हैशकैट कमांडों के संयोजन से परिचित होने के लिए विभिन्न कमांड आज़माएं । हैशकैट पैरामीटर के कार्य के लिए, आप हैशकैट ऑनलाइन सहायता (-एच) से सीख सकते हैं ।