हैशटैग दुनिया का सबसे तेज पासवर्ड-क्रैकिंग टूल होने का दावा करता है। पासवर्ड डिक्रिप्ट करने के लिए हैशटैग का उपयोग कैसे करें?

हैशकैट को दुनिया के सबसे तेज़ पासवर्ड डिक्रिप्शन टूल के रूप में जाना जाता है । आज का यह लेख कई आमतौर पर उपयोग किए जाने वाले मापदंडों को निकालेगा और पासवर्ड डिक्रिप्शन कमांड के साथ मिलकर विश्लेषण करेगा कि पासवर्ड डिक्रिप्शन के लिए हैशकैट का उपयोग कैसे किया जाए ।

1.PNG

-m /--hash-type

हम जानते हैं कि hashcat बड़ी संख्या में पासवर्ड प्रकारों को डिक्रिप्ट कर सकता है, यह लगभग 210 पासवर्ड को डिक्रिप्ट कर सकता है, जिनमें से अधिकांश हैश हैं । यदि आप हैशकैट के माध्यम से पासवर्ड को डिक्रिप्ट करना चाहते हैं, तो आपको पहले पासवर्ड के फॉर्म को समझना होगा, और फिर पासवर्ड के फॉर्म के अनुसार हैशकैट में पासवर्ड की संख्या को अनुक्रमित करना होगा ।

हम पासवर्ड लेते हैं: digapis, और नमक मान asdf उदाहरण के रूप में कुछ हैश मानों का रूप दिखाने के लिए ।

संख्या नाम प्रकार उदाहरण
0MD5हैश, लंबाई 328713d75511bea7e0df78c6063dc778b0
1400SHA-256hashaa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700SHA-512hash23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10MD5($pass.$salt)पासवर्ड नमक जोड़ने के बाद एक बार MD5 करें । पासवर्ड पहले है 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20md5($salt.$pass)नमक पहले4fa1dd606353e055fed67d9812bddf35:asdf
2600md5(md5($pass))पासवर्ड दो बार करें md598177c3f36af4a3f77f5b87594e6cf6a
3710md5($salt.md5($pass)) पासवर्ड एक बार करें md5 रूपांतरण, सामने नमक जोड़ें, और फिर md588a535877ec21b8786775a7074e4de4c:asdf
4400md5(sha1($pass))पासवर्ड एक sha1 रूपांतरण करें, और फिर md5ec7bf3099984001a2b0f37ba5d1d68fa
4500sha1(sha1($pass))छोटा005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460HMAC-SHA256(key=$salt)थोड़ाd684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500CRC32 छोड़ें4C244A19:00000000

-a/--हमला-मोड

- एक कमांड हमले के मोड को निर्दिष्ट कर सकता है । पासवर्ड को डिक्रिप्ट करने के लिए हैशकैट का उपयोग करना पर्याप्त नहीं है । आपको पासवर्ड डिक्रिप्शन के लिए हैशकैट का उपयोग करने वाले हमले के मोड का भी चयन करना होगा ।

हैशकैट 4.0.1 में 5 हमले हैं मोड, प्रत्येक हमले के मोड की अपनी विशेषताएं हैं ।


संख्याहमला मोडअर्थ
0स्ट्रेटडायरेक्ट अटैक मोड  
1संयोजनसंयोजन हमला मोड  
3ब्रूट-फोर्सविस्फोटक क्रैकिंग मोड  
6हाइब्रिड वर्डलिस्ट+मास्कशब्दकोश+मास्क संयोजन  
7हाइबर्ड मास्क+वर्डलिस्टमास्क+डिक्शनरी संयोजन  

इन 5 हमले मोड में, हम पासवर्ड डिक्रिप्शन के लिए डिक्शनरी का उपयोग कर सकते हैं । , सभी संभावित पासवर्ड को पार करने के लिए फोर्स क्रैकिंग का उपयोग करें, या पासवर्ड डिक्रिप्शन के लिए डिक्शनरी और मास्क को संयोजित करें । विभिन्न हमले मोड में, हैशकैट कमांड द्वारा उपयोग किए जाने वाले पैरामीटर अलग-अलग होते हैं । हम सीखने के लिए सीधे हमले मोड को एक उदाहरण के रूप में लेते हैं हैशकैट पासवर्ड डिक्रिप्शन के लिए डिक्शनरी फ़ाइलों का उपयोग कैसे करता है । सहकर्मी अन्य मापदंडों के उपयोग के तरीकों को भी अंतर्निहित करेंगे ।

डायरेक्ट अटैक मोड (-A 0)

डायरेक्ट अटैक मोड पासवर्ड ब्लास्टिंग के लिए सीधे शब्दकोश का उपयोग करना है । यह डिक्रिप्शन के लिए एकल शब्दकोश फ़ाइल या कई शब्दकोश फ़ाइलों का उपयोग कर सकता है । आप नियम फ़ाइलों के साथ शब्दकोश को जोड़कर पासवर्ड ब्लास्टिंग को अधिक कुशल भी बना सकते हैं ।

एकल शब्दकोश हमला:

hashcat -a 0 –m 0 mima.txt –o outfile dic.txt

4.PNG

-a निर्दिष्ट करता है कि हमले का मोड प्रत्यक्ष हमला है, -m निर्दिष्ट करता है कि हैश प्रकार MD5 है, और -o आउटफ़ाइल में डिकोडेड पासवर्ड लिखेगा ।

दोहरा शब्दकोश हमला

दोहरा शब्दकोश हमला भी प्रत्यक्ष हमले मोड में एक स्थिति है जब पासवर्ड को नष्ट करने के लिए शब्दकोश फ़ाइलों का उपयोग किया जाता है, तो दो शब्दकोश फ़ाइलें लोड की जाएंगी । यह शब्दकोश फ़ाइल के लिए स्थान का विस्तार करता है ।

5.PNG

मल्टी-डिक्शनरी अटैक

मल्टी-डिक्शनरी अटैक एक ही समय में कई डिक्शनरी फ़ाइलों को लोड करने का उपयोग करता है । निम्नलिखित कमांड तीन शब्दकोशों का उपयोग करता है शब्दकोश हमला करें और ब्लास्टिंग के लिए क्रम में तीन शब्दकोश लोड करें । कमांड में dic.txt ब्लास्टिंग में उपयोग की जाने वाली शब्दकोश फ़ाइल है ।

6.PNG

शब्दकोश निर्देशिका हमला

शब्दकोश निर्देशिका हमलों का उपयोग प्रत्यक्ष हमलों के लिए शब्दकोश निर्देशिका में कई शब्दकोश फ़ाइलों का उपयोग करेगा प्रत्यक्ष हमले के दौरान शब्दकोश निर्देशिका में कई शब्दकोश फ़ाइलें क्रमिक रूप से लोड की जाएंगी । निम्नलिखित कमांड में डीआईसी वह फ़ोल्डर है जहां कई शब्दकोश फ़ाइलें स्थित हैं ।

7.PNG

शब्दकोश + नियम हमला

-r/--rule-file कमांड शब्दकोश में प्रत्येक शब्द पर नियम फ़ाइल में कई नियमों को लागू करेगा । नियम फ़ाइल स्वयं उत्पन्न की जा सकती है, या आप नियम फ़ाइल का उपयोग कर सकते हैं जो हैशकैट के साथ आती है । हैशकैट के साथ आने वाली नियम फ़ाइलें आमतौर पर नियम फ़ोल्डर के अंतर्गत होती हैं । नियम फ़ोल्डर के अंतर्गत नियम फ़ाइल इस प्रकार है:

8.PNG

शब्दकोश + नियम हमले में, आप एकल शब्दकोश, कई शब्दकोश या शब्दकोश निर्देशिका का उपयोग कर सकते हैं पासवर्ड ब्लास्टिंग के लिए नियम फ़ाइलों के साथ संयुक्त । वास्तव में, यह नियम फ़ाइलों के साथ संयुक्त टच पैटर्न पर सीधे हमला करने का रूप है ।

तथाकथित नियम एक प्रोग्रामिंग भाषा के समान हैं जो उम्मीदवार पासवर्ड उत्पन्न करती हैं, वे शब्दों को संशोधित कर सकती हैं, काट सकती हैं, विस्तारित कर सकती हैं या सशर्त ऑपरेटरों के आधार पर कुछ ऑपरेशनों को छोड़ सकती हैं । ताकि हमले अधिक लचीले और कुशलता से किए जा सकें ।

9.PNG नियम हमलों का उपयोग दोहरे शब्दकोश, बहु शब्दकोश या यहां तक कि शब्दकोश निर्देशिकाओं के साथ किया जा सकता है । उपयोग विधि एकल शब्दकोश + नियम हमले के समान है ।

आउटपुट कमांड

-o/--outfile

-o पैरामीटर के बाद फ़ाइल का उपयोग किया जाता है, और -o कमांड के माध्यम से निर्दिष्ट फ़ाइल में डिकोडेड पासवर्ड दर्ज किया जाता है । डिफ़ॉल्ट भंडारण फॉर्म हैश:सादा है । इस कमांड के उपयोग का एक उदाहरण पहले दिया गया है । आइए उपरोक्त चित्र को स्वयं देखें ।

--outfile-format

यह कमांड आउटफ़ाइल फ़ाइल के आउटपुट प्रारूप को निर्दिष्ट कर सकता है । आउटफ़ाइल फ़ाइल में कुल 15 आउटपुट मोड हैं ।

10.PNG

Outfile-format=1 केवल डिकोडेड सिफरटेक्स्ट हैश आउटपुट करता है;

11.PNG12.PNG

Outfile-format=2, केवल डिकोडेड पासवर्ड का सादा पाठ आउटपुट करता है ।

13.PNG14.PNG

--निकालें

आउटपुट के लिए -o पैरामीटर का उपयोग करने के अलावा, हम सिफरटेक्स्ट फ़ाइल में डिक्रिप्टेड पासवर्ड को हटाने के लिए पैरामीटर हटाने का भी उपयोग कर सकते हैं । फ़िल्टर करें, केवल उन पासवर्ड को छोड़ें जिन्हें डिक्रिप्ट नहीं किया जा सकता है । इस तरह, बाद में पासवर्ड डिक्रिप्शन करते समय काम के दोहराव को कम किया जा सकता है । Q.PNG

15.PNG16.PNG

--स्थिति

जब डिक्रिप्ट किए गए पासवर्ड की संख्या अपेक्षाकृत बड़ी होती है या डिक्शनरी फ़ाइल बहुत बड़ी होती है, तो निम्नलिखित विकल्प दिखाई देंगे । कीबोर्ड इनपुट S स्क्रीन पर अगली स्थिति प्रिंट करेगा, जिसके माध्यम से आप वर्तमान पासवर्ड डिक्रिप्शन की प्रगति की जांच कर सकते हैं ।

17.PNG

हर बार जब आप वर्तमान पासवर्ड डिक्रिप्शन प्रगति की जांच करना चाहते हैं, तो एस दर्ज करना अधिक परेशानी भरा होगा । यह स्थिति पैरामीटर का उपयोग करके स्क्रीन को स्वचालित रूप से अपडेट करने की अनुमति देता है स्थिति स्क्रीन. आपके द्वारा किए जाने वाले ऑपरेशनों की संख्या को कम करने से आकस्मिक स्पर्श भी कम हो सकते हैं ।

w.PNG

18.PNG

--स्टेटस-टाइमर

स्थिति पैरामीटर हैशकैट का उपयोग करने के अलावा स्क्रीन स्थिति को स्वचालित रूप से अपडेट करें, आप स्थिति स्क्रीन अपडेट अंतराल सेट करने के लिए --स्टेटस-टाइमर पैरामीटर का भी उपयोग कर सकते हैं ।

19.PNG

सारांश

हैशकैट में प्रत्यक्ष हमले मोड का उपयोग मोटे तौर पर उपरोक्त है । यदि आप हैशकैट में रुचि रखते हैं, तो आप सीधे हैशकैट की वेबसाइट पर भी जा सकते हैं, जिसमें हैशकैट के कमांड मापदंडों और प्रत्येक हमले मोड का विस्तृत परिचय है ।

लेख डिंगनिउ नेटवर्क सुरक्षा प्रयोगशाला

से पुनर्मुद्रित किया गया है

पिछला:डिक्रिप्शन गति में सुधार करने के लिए हैशटैग के साथ GPU त्वरण का उपयोग करने पर अनुभव साझा करना।
अगला:पासवर्ड क्रैकिंग के तकनीकी सिद्धांतः डिक्रिप्शन की सफलता दर को कैसे बढ़ाएं, और पासवर्ड को सफलतापूर्वक डिक्रिप्ट और पुनर्प्राप्त करने के लिए सफलतापूर्वक पासवर्ड को डिक्रिप्ट करें।

नवीनतम लेख

पिन पोस्ट

  • Word, Excel, PPT, PDF, RAR, ZIP, 7Z, संपीड़ित पैकेज, Office एन्क्रिप्टेड फ़ाइलों को अनलॉक करने और डिक्रिप्ट करने पर ध्यान केंद्रित करें
  • हम उपयोगकर्ताओं को उच्च गुणवत्ता वाली फ़ाइल संपीड़ित पैकेज पासवर्ड पुनर्प्राप्ति, पीडीएफ अनलॉक वर्ड पासवर्ड पुनर्प्राप्ति प्रदान करते हैं
  • कॉपीराइट © दस्तावेज़ पासवर्ड रिकवरी मास्टर ऑनलाइन डिक्रिप्शन प्लेटफ़ॉर्म