A Hashcat egy jelszó-robbantó eszköz, és az információbiztonság egyik alapvető eszköze. Ezúton gyűjtsük össze ezt a cikket.

A Hashcat egy jelszó-robbantó eszköz, és az információbiztonság egyik alapvető eszköze. Ezúton gyűjtöm össze ezt a cikket, hogy felkészüljek a vészhelyzetekre.

Bevezetés

A Hashcat a világ leggyorsabb jelszófeltörő programja. Ez egy nyílt forráskódú elosztott eszköz, amely több platformot és algoritmust támogat.

Hivatalos: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Feltört hash típus

Megadja a feltörendő hash típust, amelyet a hash típusnak megfelelő szám követ

-a feltörési mód

Megadja a használandó feltörési módot, amelynek értéke a következő paraméterekre hivatkozik:

 -   [  támadás   módok  ]   - 

    #   |   mód 
 ===+====== 
    0   |   egyenes                                 #   közvetlen szótár feltörés 
    1   |   kombináció                           #   kombináció crack 
    3   |   Brute-force                           #   Mask Brute force Crack 
    6   |   Hibrid   szólista   +   maszk     #   szótár + maszk feltörés 
    7   |   Hibrid   maszk   +   szólista     #   maszk + szótár feltörése 

– increment

Engedélyezze az inkrementális feltörési módot, lehetővé téve a hashcat számára, hogy a megadott jelszóhossz tartományon belül feltörje

– increment-min

A minimális jelszó hossza közvetlenül egyenlő egy egész számmal, konfigurálja az increment módot, hogy együtt használja

– increment-max

A jelszó maximális hossza közvetlenül egyenlő egy egész számmal, konfigurálja az increment módot, hogy együtt használja

– force

figyelmen kívül hagyja a figyelmeztető üzenetet a feltörési folyamat során

– remove

Törölje a sikeresen feltört hash

-o

- -outfile   Adja meg a hash és a megfelelő egyszerű szöveges jelszó tárolási helyét a sikeres feltörés után

-o

- -optimized-kernel-enable   Engedélyezze az optimalizált kernelt (korlátozza a jelszó hosszát)

-d

- -opencl-devices   Adja meg az opencl eszközöket, az általam támogatott eszközök listája a következő:


kód


 *   eszköz   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2,60 GHz,   kihagyva. 
*   Eszköz   #2:   Intel (R)   UHD   Grafika   630,   384/1536   MB   kiosztható,   24MCU 
*   eszköz   #3:   AMD   Radeon   Pro   555X   számítási   motor,   1024/4096   MB   kiosztható,   12MCU 

-D

- -opencl-device-types   Adja meg az opencl eszköztípusát, a Hashcat támogatja a következő eszköztípusokat:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   társprocesszor 

Általában gyakran használt   -D 2   Adja meg a GPU feltörését

maszk feltörése

maszkszabályok


bash


  ?   |   karakterkészlet = = = + = = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Kisbetűk   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   Nagybetűk   A-Z 
  d   |   0123456789                                                     #   számok   0-9 
  h   |   0123456789abcdef                                         #   számok   +   abcdef 
  H   |   0123456789ABCDEF                                         #   számok   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Speciális karakterek         
  a   |  ? l? te? d? s                                                         #   Minden látható karakter a billentyűzeten 
  b   |   0   -   0xff                                                   #   

Egyedi maszkszabályok


bash


 - -custom-charset1   [chars] egyenértékű   -1 
- -custom-charset2   [chars] egyenértékű a   -2-vel 
- -custom-charset3   [chars] egyenértékű a   -3-mal 
- -custom-charset4   [chars] egyenértékű a   -4 

használatával a   maszkban? 1、? 2、? 3、? 4   a

egyes esetek ábrázolására:


bash


 - -custom-charset1   abcd123456! @- + 

Ilyenkor? Az 1 azt jelenti, hogy   abcd123456! @- +


bash


 - -custom-charset2  ? l? d 

Ilyenkor? A 2 azt jelenti, hogy  ? l? d   azaz  ? h   számok + kisbetűk:


bash


 -3   abcdef   -4   123456 

Jelenleg  ? 3? 3? 3? 3? 4? 4? 4? 4   úgy fejeződik ki, hogy az első négy számjegy lehet   abcdef, az utolsó négy számjegy pedig lehet   123456

szótár feltörése


kód


 1q2w3e4r` Az MD5 értéke `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Törölje a feltört jelszót

Néha a következő felszólítás jelenik meg a feltöréskor:


kód


 INFO:   Minden   hash   megtalálható   a   potfile-ban!   Use   - -show   to   display   them 

Ez azt jelzi, hogy a jelszót korábban sikeresen feltörtük, így a hashcat már nem jelenik meg. Adja hozzá a   - -show   paramétert a jelszó megjelenítéséhez:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

A hashcat a sikeresen feltört jelszófájlt tárolja: ~ /. hashcat/hashcat.potfile

Ha közvetlenül szeretné megjeleníteni a feltört jelszót, közvetlenül törölheti a fájlt.

Batch crack


bash


 #   Törölje a korábbi sikeresen feltört rekordokat rm   ~ /. hashcat/hashcat.potfile#   hash.txt a feltörendő jelszó   hashpass.txt a szótárhoz   Exportálja a feltört eredményeket a success.txt   -ba, és törölje a sikeresen feltört hashcat   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -remove 

kombinált feltörés

többszótár feltörés


bash


 hashcat   -a   1   -m   0   {' 

szótár + maszk feltörés


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

A   admin888   MD5 értékének feltörése:


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

maszk + szótár feltörés


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? l? d? d? d '   hashpass.txt     -O 

feltörési eset

8 bites MD5 titkosított digitális feltörés

  23323323   MD5 titkosítás:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Használja a hashcatot a feltöréshez:


bash


 hashcat   -a   3   -m   0   - -force   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

8 bites MD5 titkosított kis-és nagybetűk feltörése


bash


 $   echo   -n   jelszó   |openssl   md5 
a9d402bfcde5792a8b531b3a82669585 

Használja a hashcatot a feltöréshez:


bash


 hashcat   -a   3   -m   0   -1   '? l? u '   - -Erő     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Itt van egy egyéni szabály   -1, jelenleg  ? 1   azt jelenti, hogy  ? l? u, azaz kis-és nagybetűk.

5-7 bites MD5 titkosított kis-és nagybetűk + számok A

Admin88   MD5 értéke   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? l? te? d '   - -Erő     ' 2792e40d60bac94b4b163b93566e65a9 '   - -Növekedés   - -Növekedés-min   5   - -Növekedés-max   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Itt van egy egyéni szabály   -1, jelenleg  ? 1   azt jelenti, hogy  ? l? te? d, azaz kis-és nagybetűk + számok.

admin Az első 10 számjegyű MD5 titkosított kis-és nagybetűk + számok feltörése

admin23323   MD5 értéke   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? l? te? d '   - -Erő     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Jelszó a MySQL megtekintéséhez:


mysql


 mysql >   select   Password   from   mysql.user; 
+-------------------------------------------+ 
|   Jelszó                                                                     | 
+-------------------------------------------+ 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   rows   in   set   (0.00   sec) 

Ezután kezdje el a szótár feltörését:


bash


 hashcat   -a   0   -m   300   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

  /etc/shadow   jelszófájl megtekintése:


bash



 root@kali-linux: ~ #   cat   /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2t7cn8lkklk4sdxgch1ieqjhnsuekxanuxsxiziwutndsqyd.9secu80sx9duehgmhoeoEv2o0acytjmett1:18201:0:99999:7::: 
démon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
rendszerek:*:18024:0:99999:7::: 
szinkronizálás:*:18024:0:99999:7::: 
Játékok:*:18024:0:99999:7::: 
férfi:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
posta:*:18024:0:99999:7::: 
Hírek:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
proxy:*:18024:0:99999:7::: 
www-adatok:*:18024:0:99999:7::: 
biztonsági másolat:*:18024:0:99999:7::: 
lista:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
szarka:*:18024:0:99999:7::: 
senki:*:18024:0:99999:7::: 
_alkalmas:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
systemd-hálózat:*:18024:0:99999:7::: 
systemd-feloldás:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
ÜzenetBus:*:18024:0:99999:7::: 
Arpóra:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
vöröszokni:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
Jód:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
postgres:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
lenyűgöző4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
Pulzus:*:18024:0:99999:7::: 
beszéd-diszpécser:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
szaned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
szín:*:18024:0:99999:7::: 
Geoclee:*:18024:0:99999:7::: 
király-halász:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
marhahús-xss:*:18024:0:99999:7::: 
systemd-coredump:!!: 18082:::::: 

Látható, hogy a   root   jelszóval rendelkezik. Az előző használat a   $6   felületi hash titkosítási módszere: sha512crypt $6$, SHA512 (Unix).


bash


 #   A maszk feltörésének gyökérjelszava   nem rögzíti a sikeresen feltört hash-t a potfile-ban   Adja meg a 2-es eszközt (magkijelző) a   jelszó futtatásához és a hashcat optimalizálásának megnyitásához   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? l? l? l? l '   -O   -d   2   - -potfile-disable#   maszk feltörés root jelszó   figyelmen kívül hagyja a   felhasználónevet, és nem rögzíti a sikeres feltörést a potfile hash   Adja meg a 2-es eszközt (magkijelző) a   jelszó futtatásához, és aktiválja az optimalizálást hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? l? l? l? l '   -O   -d   2   - -felhasználónév   - -potfile-disable 

A macOS-hoz tartozó CPU és független grafikus nem lehet feltörni, itt maga Guoguang manuálisan váltotta a   -d 2   -t a mag kijelzővel, és sikeresen elfutott:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

szótár feltörése Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   password.txt 

szótár feltörése Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

Distribution crack

Parameter Type Description Példa Guoguang megértésére
– agykiszolgáló
Enable brain server Enable primary server
-z, – brain-client
Enable brain client, activates-s Engedélyezze az elosztott klienst
– brain-client-features Num Define brain client features, lásd alább Define client features – brain-client-features =3
– brain-host Str agykiszolgáló gazdagép (IP vagy domain) Az elsődleges kiszolgáló IP-je vagy domain – brain-host =127.0.0.1
– brain-port port brain server port elsődleges szerver port – brain-port =13743
– brain-password Str Agykiszolgáló hitelesítési jelszava Az elsődleges kiszolgáló hitelesítési jelszava – brain-password = e8acfc7280c48009
– brain-session Hex felülírja az automatikusan kiszámított agyi munkamenetet automatikusan felülírja a már kiszámított fő munkamenetet – brain-session =0x2ae611db
– brain-session-whitelist Hex Csak adott munkamenetek engedélyezése, vesszővel elválasztva Csak az adott beszélgetések engedélyezve vesszővel elválasztva – brain-session-whitelist =0x2ae611db

Kliens funkciók


bash


 -   [  agy   kliens   funkciók  ]   -     #   |   funkciók 
 ===+======== 
    1   |   küldés   hashed   jelszavak                                               #   Feltört jelszó küldése 
    2   |   küldés   támadás   pozíciók                                               #   feltört pozíció küldése 
    3   |   küld   hashed   jelszavak   és   támadás   pozíciók     #   küld feltört jelszavak és feltört pozíciók 


Előző cikk:Hogyan használjuk a hashcat technológiáját
Következő cikk:Hashcat használati oktatóanyag a feltörési mód paraméterbeállításairól (rendkívül részletes információ, érdemes összegyűjteni)
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform