हैशकैट को दुनिया के सबसे तेज़ पासवर्ड डिक्रिप्शन टूल के रूप में जाना जाता है । आज का यह लेख कई आमतौर पर उपयोग किए जाने वाले मापदंडों को निकालेगा और पासवर्ड डिक्रिप्शन कमांड के साथ मिलकर विश्लेषण करेगा कि पासवर्ड डिक्रिप्शन के लिए हैशकैट का उपयोग कैसे किया जाए ।
हम जानते हैं कि hashcat बड़ी संख्या में पासवर्ड प्रकारों को डिक्रिप्ट कर सकता है, यह लगभग 210 पासवर्ड को डिक्रिप्ट कर सकता है, जिनमें से अधिकांश हैश हैं । यदि आप हैशकैट के माध्यम से पासवर्ड को डिक्रिप्ट करना चाहते हैं, तो आपको पहले पासवर्ड के फॉर्म को समझना होगा, और फिर पासवर्ड के फॉर्म के अनुसार हैशकैट में पासवर्ड की संख्या को अनुक्रमित करना होगा ।
हम पासवर्ड लेते हैं: digapis, और नमक मान asdf उदाहरण के रूप में कुछ हैश मानों का रूप दिखाने के लिए ।
| संख्या | नाम | प्रकार | उदाहरण |
|---|---|---|---|
| 0 | MD5 | हैश, लंबाई 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | MD5($pass.$salt) | पासवर्ड नमक जोड़ने के बाद एक बार MD5 करें । पासवर्ड पहले है | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5($salt.$pass) | नमक पहले | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5(md5($pass)) | पासवर्ड दो बार करें md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5($salt.md5($pass)) | पासवर्ड एक बार करें md5 रूपांतरण, सामने नमक जोड़ें, और फिर md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5(sha1($pass)) | पासवर्ड एक sha1 रूपांतरण करें, और फिर md5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1(sha1($pass)) | छोटा | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256(key=$salt) | थोड़ा | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | छोड़ें | 4C244A19:00000000 |
- एक कमांड हमले के मोड को निर्दिष्ट कर सकता है । पासवर्ड को डिक्रिप्ट करने के लिए हैशकैट का उपयोग करना पर्याप्त नहीं है । आपको पासवर्ड डिक्रिप्शन के लिए हैशकैट का उपयोग करने वाले हमले के मोड का भी चयन करना होगा ।
हैशकैट 4.0.1 में 5 हमले हैं मोड, प्रत्येक हमले के मोड की अपनी विशेषताएं हैं ।
| संख्या | हमला मोड | अर्थ |
|---|---|---|
| 0 | स्ट्रेट | डायरेक्ट अटैक मोड |
| 1 | संयोजन | संयोजन हमला मोड |
| 3 | ब्रूट-फोर्स | विस्फोटक क्रैकिंग मोड |
| 6 | हाइब्रिड वर्डलिस्ट+मास्क | शब्दकोश+मास्क संयोजन |
| 7 | हाइबर्ड मास्क+वर्डलिस्ट | मास्क+डिक्शनरी संयोजन |
इन 5 हमले मोड में, हम पासवर्ड डिक्रिप्शन के लिए डिक्शनरी का उपयोग कर सकते हैं । , सभी संभावित पासवर्ड को पार करने के लिए फोर्स क्रैकिंग का उपयोग करें, या पासवर्ड डिक्रिप्शन के लिए डिक्शनरी और मास्क को संयोजित करें । विभिन्न हमले मोड में, हैशकैट कमांड द्वारा उपयोग किए जाने वाले पैरामीटर अलग-अलग होते हैं । हम सीखने के लिए सीधे हमले मोड को एक उदाहरण के रूप में लेते हैं हैशकैट पासवर्ड डिक्रिप्शन के लिए डिक्शनरी फ़ाइलों का उपयोग कैसे करता है । सहकर्मी अन्य मापदंडों के उपयोग के तरीकों को भी अंतर्निहित करेंगे ।
डायरेक्ट अटैक मोड पासवर्ड ब्लास्टिंग के लिए सीधे शब्दकोश का उपयोग करना है । यह डिक्रिप्शन के लिए एकल शब्दकोश फ़ाइल या कई शब्दकोश फ़ाइलों का उपयोग कर सकता है । आप नियम फ़ाइलों के साथ शब्दकोश को जोड़कर पासवर्ड ब्लास्टिंग को अधिक कुशल भी बना सकते हैं ।
hashcat -a 0 –m 0 mima.txt –o outfile dic.txt
-a निर्दिष्ट करता है कि हमले का मोड प्रत्यक्ष हमला है, -m निर्दिष्ट करता है कि हैश प्रकार MD5 है, और -o आउटफ़ाइल में डिकोडेड पासवर्ड लिखेगा ।
दोहरा शब्दकोश हमला भी प्रत्यक्ष हमले मोड में एक स्थिति है जब पासवर्ड को नष्ट करने के लिए शब्दकोश फ़ाइलों का उपयोग किया जाता है, तो दो शब्दकोश फ़ाइलें लोड की जाएंगी । यह शब्दकोश फ़ाइल के लिए स्थान का विस्तार करता है ।
मल्टी-डिक्शनरी अटैक एक ही समय में कई डिक्शनरी फ़ाइलों को लोड करने का उपयोग करता है । निम्नलिखित कमांड तीन शब्दकोशों का उपयोग करता है शब्दकोश हमला करें और ब्लास्टिंग के लिए क्रम में तीन शब्दकोश लोड करें । कमांड में dic.txt ब्लास्टिंग में उपयोग की जाने वाली शब्दकोश फ़ाइल है ।
शब्दकोश निर्देशिका हमलों का उपयोग प्रत्यक्ष हमलों के लिए शब्दकोश निर्देशिका में कई शब्दकोश फ़ाइलों का उपयोग करेगा प्रत्यक्ष हमले के दौरान शब्दकोश निर्देशिका में कई शब्दकोश फ़ाइलें क्रमिक रूप से लोड की जाएंगी । निम्नलिखित कमांड में डीआईसी वह फ़ोल्डर है जहां कई शब्दकोश फ़ाइलें स्थित हैं ।
-r/--rule-file कमांड शब्दकोश में प्रत्येक शब्द पर नियम फ़ाइल में कई नियमों को लागू करेगा । नियम फ़ाइल स्वयं उत्पन्न की जा सकती है, या आप नियम फ़ाइल का उपयोग कर सकते हैं जो हैशकैट के साथ आती है । हैशकैट के साथ आने वाली नियम फ़ाइलें आमतौर पर नियम फ़ोल्डर के अंतर्गत होती हैं । नियम फ़ोल्डर के अंतर्गत नियम फ़ाइल इस प्रकार है:
शब्दकोश + नियम हमले में, आप एकल शब्दकोश, कई शब्दकोश या शब्दकोश निर्देशिका का उपयोग कर सकते हैं पासवर्ड ब्लास्टिंग के लिए नियम फ़ाइलों के साथ संयुक्त । वास्तव में, यह नियम फ़ाइलों के साथ संयुक्त टच पैटर्न पर सीधे हमला करने का रूप है ।
तथाकथित नियम एक प्रोग्रामिंग भाषा के समान हैं जो उम्मीदवार पासवर्ड उत्पन्न करती हैं, वे शब्दों को संशोधित कर सकती हैं, काट सकती हैं, विस्तारित कर सकती हैं या सशर्त ऑपरेटरों के आधार पर कुछ ऑपरेशनों को छोड़ सकती हैं । ताकि हमले अधिक लचीले और कुशलता से किए जा सकें ।
नियम हमलों का उपयोग दोहरे शब्दकोश, बहु शब्दकोश या यहां तक कि शब्दकोश निर्देशिकाओं के साथ किया जा सकता है । उपयोग विधि एकल शब्दकोश + नियम हमले के समान है ।
-o पैरामीटर के बाद फ़ाइल का उपयोग किया जाता है, और -o कमांड के माध्यम से निर्दिष्ट फ़ाइल में डिकोडेड पासवर्ड दर्ज किया जाता है । डिफ़ॉल्ट भंडारण फॉर्म हैश:सादा है । इस कमांड के उपयोग का एक उदाहरण पहले दिया गया है । आइए उपरोक्त चित्र को स्वयं देखें ।
यह कमांड आउटफ़ाइल फ़ाइल के आउटपुट प्रारूप को निर्दिष्ट कर सकता है । आउटफ़ाइल फ़ाइल में कुल 15 आउटपुट मोड हैं ।
Outfile-format=1 केवल डिकोडेड सिफरटेक्स्ट हैश आउटपुट करता है;
Outfile-format=2, केवल डिकोडेड पासवर्ड का सादा पाठ आउटपुट करता है ।
आउटपुट के लिए -o पैरामीटर का उपयोग करने के अलावा, हम सिफरटेक्स्ट फ़ाइल में डिक्रिप्टेड पासवर्ड को हटाने के लिए पैरामीटर हटाने का भी उपयोग कर सकते हैं । फ़िल्टर करें, केवल उन पासवर्ड को छोड़ें जिन्हें डिक्रिप्ट नहीं किया जा सकता है । इस तरह, बाद में पासवर्ड डिक्रिप्शन करते समय काम के दोहराव को कम किया जा सकता है ।
जब डिक्रिप्ट किए गए पासवर्ड की संख्या अपेक्षाकृत बड़ी होती है या डिक्शनरी फ़ाइल बहुत बड़ी होती है, तो निम्नलिखित विकल्प दिखाई देंगे । कीबोर्ड इनपुट S स्क्रीन पर अगली स्थिति प्रिंट करेगा, जिसके माध्यम से आप वर्तमान पासवर्ड डिक्रिप्शन की प्रगति की जांच कर सकते हैं ।
हर बार जब आप वर्तमान पासवर्ड डिक्रिप्शन प्रगति की जांच करना चाहते हैं, तो एस दर्ज करना अधिक परेशानी भरा होगा । यह स्थिति पैरामीटर का उपयोग करके स्क्रीन को स्वचालित रूप से अपडेट करने की अनुमति देता है स्थिति स्क्रीन. आपके द्वारा किए जाने वाले ऑपरेशनों की संख्या को कम करने से आकस्मिक स्पर्श भी कम हो सकते हैं ।
स्थिति पैरामीटर हैशकैट का उपयोग करने के अलावा स्क्रीन स्थिति को स्वचालित रूप से अपडेट करें, आप स्थिति स्क्रीन अपडेट अंतराल सेट करने के लिए --स्टेटस-टाइमर पैरामीटर का भी उपयोग कर सकते हैं ।
हैशकैट में प्रत्यक्ष हमले मोड का उपयोग मोटे तौर पर उपरोक्त है । यदि आप हैशकैट में रुचि रखते हैं, तो आप सीधे हैशकैट की वेबसाइट पर भी जा सकते हैं, जिसमें हैशकैट के कमांड मापदंडों और प्रत्येक हमले मोड का विस्तृत परिचय है ।
लेख डिंगनिउ नेटवर्क सुरक्षा प्रयोगशाला
से पुनर्मुद्रित किया गया है