Hashcat használati oktatóanyag a feltörési mód paraméterbeállításairól (rendkívül részletes információ, érdemes összegyűjteni)

1. Kombinációs mód (-a 1)

Néha ilyen problémákkal találkozunk. Például, ha a jelszó abcdabcd mód, és nincs abcdabcd a szótárunkban, akkor hatalmas helyet foglal el. Van mód az abcdabcd generálására az abcd-n keresztül? A Hashcatban természetesen megvalósítható, ebben a részben először erről a mintáról fogunk beszélni, azaz a szótári kombinációs támadási módról (a paramétereket-a 1 jelöli).

1. Ugyanazon szótár kombinációs mintája

Először is egy egyszerű példával írjuk le a-a 1 jelentését, majd lépésről lépésre vezessük át ennek a mintának az összetett alkalmazásához.

hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt

0.PNG
Ennek a parancsnak az a jelentése, hogy a dic.txt Ez a szótár a mima.txt megfejtésére szolgál a kombináció után. Ha a dic.txt az alábbi ábrán látható

1.PNG
szótárból áll, akkor a parancsok kombinációja után létrejön egy új mima.txt. A txt megfejtéséhez használt szótár a következő:

2.PNG
A dic.txt minden sorát önmagával kombinálja, hogy új szótárat alkosson.

2. Különböző szótárak kombinációs módja

Amit korábban bemutattunk, az ugyanazon szótárak kombinációja. Ha különböző szótárakról van szó, a hashcat is támogatja a következő parancsot

3.PNG
azt jelenti, hogy a dic1.txt összes sorát a dic2.txt összes sorával kombinálják, és a létrehozott szótár megoldja a mima.txt-t.

Milyen körülmények között használják a kombinált módot? A kombinált mód általában akkor jelenik meg, ha a felhasználói jelszó egyértelműen két szakaszra oszlik, mint például: abcd1234, asdfasdf, aaa19770101,... stb., és a jelszó egyértelműen megjelenik az előző és az utolsó szakaszban.

3. Figyelembe kell venni

(1) Kombinációs módban a hashcat jelenleg csak két szótárat (vagy ugyanazt a szótárat kétszer) tud támogatni a kombinációhoz, és nem támogatja több szótárat (több mint 3 szótár) vagy több mint 3 kombinált támadást ugyanabban a szótárban.

Vagyis a következő parancs rossz:

hashcat   – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt

hashcat   – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt

(2) Kombinált módban a könyvtárak sem támogatottak (az előző cikkben a-a 0 módban a teljes könyvtár támogatott), vagyis a következő két helyzet sem működik.

hashcat   – A 1 – m 0 mima.txt – ooutfile/dic/

hashcat   – A 1 – m 0 mima.txt – ooutfile/dic/*.txt

(3) Időszerűségi probléma

Kombinációs mód használatakor, ha a szótár nagyon nagy, például két szótár 10 000 000, akkor a kombináció helye 100 000 000 000 000, ami 10 000 000 szótárnak felel meg (minden szótár 10 000 000) támadás, akkor túl nagy a hely, és sok ismétlés is előfordulhat. Bár a lefedettség nő, az időszerűség nem magas.

  2. Brutal force cracking mód (-a 3)

A brutal force cracking, ahogy a neve is sugallja, a megadott egyszerű szöveges tér erőszakos kimerülését jelenti. (mert nincs mód a kimerülési tér szűkítésére).

Mielőtt hivatalosan is beszélnénk a brute force crackről, beszéljünk a kimerülési térről. Vegyük példaként a közös kisbetűket + számokat, ha a jelszó hossza 4, akkor a tér 36**4=1679616, ami nem tűnik nagynak, és egy idő után megjelenik; Ha a jelszó hossza 8, akkor a tere 36**8=2821109907456 Ha a megoldás időtartama 1000 000 000 (1 milliárd alkalom/s), akkor a megoldás ideje körülbelül 2820 másodperc, körülbelül 47 perc, ami elviselhetőnek tűnik.; Ha a jelszó hossza 10, akkor a tere 36**10=3656158440062976. Ha a megoldás időtartama 1000 000 000 (1 milliárd alkalom/s), akkor a megoldás ideje meghaladja az 1000 órát, akkor nincs mód elfogadni.

Sokféle brute force feltörési mód létezik a Hashcatban (a paraméterek-a 3-ként vannak jelölve) Az alábbiakban egyenként ismertetjük őket.

1. Az egyszerű üzemmód

Hashcatban 8 alapértelmezett karakterkészlet van beépítve, nevezetesen l (26 kisbetű), u (26 nagybetű), d (10 szám), H (kisbetűs hexadecimális karakter), H (nagybetűs hexadecimális karakter), s (31 speciális karakter), A (95 teljes karakter l, u, d, s gyűjteménye) és b (bináris

0-0xff). Amint az alábbi ábrán látható

4.PNG Példa

(1) Ha kimeríti a kisbetűk 6 bites terét, használja a parancsot a következő:

5.PNG (2) Ha kimeríti a teljes karaktert A 8 bites tér használatának parancsa a következő:

6.PNG (3) Ha kimeríti a teljes számteret 4-6 bites tartományban, akkor a parancs a következő:

7.PNG Itt egy paraméter van hozzáadva- -inrcement- -increment-min 4- -inrcement- -increment-max 6 a kimerülési hossz minimális és maximális értékét jelenti.

2. Kombinációs mód

A kombinációs mód itt a kimerítő módban lévő szervezeti mód, nem pedig a (-A 1) mód.

Közvetlen példa az illusztrációhoz:

(1) Egy jelszó kimeríti a tartományt. Feltételezhető, hogy a jelszó hossza 6. Az első számjegy a teljes karakterkészlet, a második számjegy egy kisbetű, a harmadik számjegy pedig egy nagybetű, a negyedik, ötödik és hatodik számjegy a teljes karakterkészlet, akkor a parancs a következő módot használhatja:

8.PNG (2) Az alábbiakban több kombinációs módot adunk meg,

Az egyik: Ha egy jelszó tartománya nagybetűk + számok, hossza pedig 6, akkor a parancs a következő:

9.PNG Itt-1-et használunk? l? te? A d nagy-és kisbetűket + számokat jelent.

2: Ha a kimerítő tartomány 6 számjegy, az első és negyedik számjegy nagybetű + szám, a második számjegy nagybetű, a harmadik és ötödik számjegy nagybetű + szám, a hatodik számjegy pedig szám, akkor a parancs a következő:

10.PNG Természetesen megadhatja a minimális hosszt és a maximális hosszt is, amint az az alábbi ábrán látható

11.PNG
3. Egyedi mód

Korábban bemutattuk, hogy a hashcat 8 beépített karakterkészlettel rendelkezik, de mi van, ha a felhasználóra szükséges karakterkészlet nem tartozik ebbe a 8 típusba? mit csináljak? Nem számít, a hashcat gazdag egyedi brute force támadási módokat is készített mindenki számára.

A hashcat – h parancs használatával láthatja, hogy a következő használati mód van definiálva

12.PNG Az alábbiakban példákon keresztül magyarázzuk el:

(1) Ha a jelszó hossza 8 bit, és minden bit a "0123456789aqwcfhj,. < > = -_ +"-ból áll, akkor a következő parancs használható.

13.PNG Ezeket a karaktereket a következő parancs segítségével fájlokba is írhatja, például char.txt fájlokba.

14.PNG (2) Ha a jelszó hossza 8 bit, az első, harmadik és hatodik bit a "43545yt"-ben, a második és negyedik bit a "345dfv- = _ +"-ban, az ötödik és hét bit a "9vjnbbf-brg"-ben, a nyolcadik bit pedig a "345fkfggh"-ben van, akkor a következő parancsot használhatja.

15.PNG Természetesen ezeket a karaktereket különböző fájlokba is írhatjuk, például char1.txt, … …, az alábbi parancsok segítségével.

16.PNG Megjegyzés: Egyes szimbólumoknak speciális jelentése lesz a parancssorban, ezért ha speciális szimbólumok vannak a karakterkészletben, a legjobb, ha ezeket a szimbólumokat fájlformában írja.

(3) A (2) alapján növelje a minimális hosszt és a maximális hosszt, például 4-8 bitet. Használhatja a következő parancsot.

17.PNG

3. Egyes paraméterek használata

Az előző cikkben bemutattuk néhány paraméter használatát. Ma a

képernyőmegjelenítési paraméterekre összpontosítok. Az előző cikkben bemutattuk a fájlkimenettel kapcsolatos parancsokat (-o/ - -outfile-format). formátum fájlba. De amikor a hashcat fut, nem látjuk, hogy a hashcat milyen jelszavakat fejt meg. Ha a hashcatban dolgozunk, közvetlenül kinyomtathatjuk a hashcat által megfejtett jelszót a képernyőre, ami intuitívabb és kényelmesebb lesz. Pontosan néhány paraméter van a hashcatban, amelyek kiadhatják a hashcat futási eredményeit a képernyőre.

1. - -show

A show parancs kiadja a pot fájlban gyorsítótárolt megfejtett hash-t és jelszót a képernyőablakba.

18.PNG

2. - -left

A left parancs kiadja a hash értéket, amelyet a hashcat nem fejtett meg a képernyőre

19.PNG

3. - -stdout

A stdout parancs nem hajt végre jelszómegfejtést, de kinyomtatja a jelszómegfejtéshez használt szótár tartalmát.

20.PNG

Negyedszer, összefoglalva, a

Hashcatnak számos parancsa van, és a különböző paraméterek nagyon eltérőek, ha teljes mértékben szeretné kihasználni a funkciókat és funkciókat Hashcat, javasoljuk, hogy próbáljon ki több parancsot, hogy megismerje a különböző Hashcat parancsok kombinációját. A hashcat paraméter funkciójához tanulhat a hashcat online súgójából (-h).

Előző cikk:A Hashcat egy jelszó-robbantó eszköz, és az információbiztonság egyik alapvető eszköze. Ezúton gyűjtsük össze ezt a cikket.
Következő cikk:A hashcat GPU-gyorsítás használatával kapcsolatos tapasztalatok megosztása a visszafejtési sebesség javítása érdekében
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform