Néha ilyen problémákkal találkozunk. Például, ha a jelszó abcdabcd mód, és nincs abcdabcd a szótárunkban, akkor hatalmas helyet foglal el. Van mód az abcdabcd generálására az abcd-n keresztül? A Hashcatban természetesen megvalósítható, ebben a részben először erről a mintáról fogunk beszélni, azaz a szótári kombinációs támadási módról (a paramétereket-a 1 jelöli).
Először is egy egyszerű példával írjuk le a-a 1 jelentését, majd lépésről lépésre vezessük át ennek a mintának az összetett alkalmazásához.
hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt
Ennek a parancsnak az a jelentése, hogy a dic.txt Ez a szótár a mima.txt megfejtésére szolgál a kombináció után. Ha a dic.txt az alábbi ábrán látható
szótárból áll, akkor a parancsok kombinációja után létrejön egy új mima.txt. A txt megfejtéséhez használt szótár a következő:
A dic.txt minden sorát önmagával kombinálja, hogy új szótárat alkosson.
Amit korábban bemutattunk, az ugyanazon szótárak kombinációja. Ha különböző szótárakról van szó, a hashcat is támogatja a következő parancsot
azt jelenti, hogy a dic1.txt összes sorát a dic2.txt összes sorával kombinálják, és a létrehozott szótár megoldja a mima.txt-t.
Milyen körülmények között használják a kombinált módot? A kombinált mód általában akkor jelenik meg, ha a felhasználói jelszó egyértelműen két szakaszra oszlik, mint például: abcd1234, asdfasdf, aaa19770101,... stb., és a jelszó egyértelműen megjelenik az előző és az utolsó szakaszban.
(1) Kombinációs módban a hashcat jelenleg csak két szótárat (vagy ugyanazt a szótárat kétszer) tud támogatni a kombinációhoz, és nem támogatja több szótárat (több mint 3 szótár) vagy több mint 3 kombinált támadást ugyanabban a szótárban.
Vagyis a következő parancs rossz:
hashcat – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt
hashcat – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt
(2) Kombinált módban a könyvtárak sem támogatottak (az előző cikkben a-a 0 módban a teljes könyvtár támogatott), vagyis a következő két helyzet sem működik.
hashcat – A 1 – m 0 mima.txt – ooutfile/dic/
hashcat – A 1 – m 0 mima.txt – ooutfile/dic/*.txt
(3) Időszerűségi probléma
Kombinációs mód használatakor, ha a szótár nagyon nagy, például két szótár 10 000 000, akkor a kombináció helye 100 000 000 000 000, ami 10 000 000 szótárnak felel meg (minden szótár 10 000 000) támadás, akkor túl nagy a hely, és sok ismétlés is előfordulhat. Bár a lefedettség nő, az időszerűség nem magas.
A brutal force cracking, ahogy a neve is sugallja, a megadott egyszerű szöveges tér erőszakos kimerülését jelenti. (mert nincs mód a kimerülési tér szűkítésére).
Mielőtt hivatalosan is beszélnénk a brute force crackről, beszéljünk a kimerülési térről. Vegyük példaként a közös kisbetűket + számokat, ha a jelszó hossza 4, akkor a tér 36**4=1679616, ami nem tűnik nagynak, és egy idő után megjelenik; Ha a jelszó hossza 8, akkor a tere 36**8=2821109907456 Ha a megoldás időtartama 1000 000 000 (1 milliárd alkalom/s), akkor a megoldás ideje körülbelül 2820 másodperc, körülbelül 47 perc, ami elviselhetőnek tűnik.; Ha a jelszó hossza 10, akkor a tere 36**10=3656158440062976. Ha a megoldás időtartama 1000 000 000 (1 milliárd alkalom/s), akkor a megoldás ideje meghaladja az 1000 órát, akkor nincs mód elfogadni.
Sokféle brute force feltörési mód létezik a Hashcatban (a paraméterek-a 3-ként vannak jelölve) Az alábbiakban egyenként ismertetjük őket.
Hashcatban 8 alapértelmezett karakterkészlet van beépítve, nevezetesen l (26 kisbetű), u (26 nagybetű), d (10 szám), H (kisbetűs hexadecimális karakter), H (nagybetűs hexadecimális karakter), s (31 speciális karakter), A (95 teljes karakter l, u, d, s gyűjteménye) és b (bináris
Példa
(1) Ha kimeríti a kisbetűk 6 bites terét, használja a parancsot a következő:
(2) Ha kimeríti a teljes karaktert A 8 bites tér használatának parancsa a következő:
(3) Ha kimeríti a teljes számteret 4-6 bites tartományban, akkor a parancs a következő:
Itt egy paraméter van hozzáadva- -inrcement- -increment-min 4- -inrcement- -increment-max 6 a kimerülési hossz minimális és maximális értékét jelenti.
A kombinációs mód itt a kimerítő módban lévő szervezeti mód, nem pedig a (-A 1) mód.
Közvetlen példa az illusztrációhoz:
(1) Egy jelszó kimeríti a tartományt. Feltételezhető, hogy a jelszó hossza 6. Az első számjegy a teljes karakterkészlet, a második számjegy egy kisbetű, a harmadik számjegy pedig egy nagybetű, a negyedik, ötödik és hatodik számjegy a teljes karakterkészlet, akkor a parancs a következő módot használhatja:
(2) Az alábbiakban több kombinációs módot adunk meg,
Az egyik: Ha egy jelszó tartománya nagybetűk + számok, hossza pedig 6, akkor a parancs a következő:
Itt-1-et használunk? l? te? A d nagy-és kisbetűket + számokat jelent.
2: Ha a kimerítő tartomány 6 számjegy, az első és negyedik számjegy nagybetű + szám, a második számjegy nagybetű, a harmadik és ötödik számjegy nagybetű + szám, a hatodik számjegy pedig szám, akkor a parancs a következő:
Természetesen megadhatja a minimális hosszt és a maximális hosszt is, amint az az alábbi ábrán látható
Korábban bemutattuk, hogy a hashcat 8 beépített karakterkészlettel rendelkezik, de mi van, ha a felhasználóra szükséges karakterkészlet nem tartozik ebbe a 8 típusba? mit csináljak? Nem számít, a hashcat gazdag egyedi brute force támadási módokat is készített mindenki számára.
A hashcat – h parancs használatával láthatja, hogy a következő használati mód van definiálva
Az alábbiakban példákon keresztül magyarázzuk el:
(1) Ha a jelszó hossza 8 bit, és minden bit a "0123456789aqwcfhj,. < > = -_ +"-ból áll, akkor a következő parancs használható.
Ezeket a karaktereket a következő parancs segítségével fájlokba is írhatja, például char.txt fájlokba.
(2) Ha a jelszó hossza 8 bit, az első, harmadik és hatodik bit a "43545yt"-ben, a második és negyedik bit a "345dfv- = _ +"-ban, az ötödik és hét bit a "9vjnbbf-brg"-ben, a nyolcadik bit pedig a "345fkfggh"-ben van, akkor a következő parancsot használhatja.
Természetesen ezeket a karaktereket különböző fájlokba is írhatjuk, például char1.txt, … …, az alábbi parancsok segítségével.
Megjegyzés: Egyes szimbólumoknak speciális jelentése lesz a parancssorban, ezért ha speciális szimbólumok vannak a karakterkészletben, a legjobb, ha ezeket a szimbólumokat fájlformában írja.
(3) A (2) alapján növelje a minimális hosszt és a maximális hosszt, például 4-8 bitet. Használhatja a következő parancsot.
Az előző cikkben bemutattuk néhány paraméter használatát. Ma a
képernyőmegjelenítési paraméterekre összpontosítok. Az előző cikkben bemutattuk a fájlkimenettel kapcsolatos parancsokat (-o/ - -outfile-format). formátum fájlba. De amikor a hashcat fut, nem látjuk, hogy a hashcat milyen jelszavakat fejt meg. Ha a hashcatban dolgozunk, közvetlenül kinyomtathatjuk a hashcat által megfejtett jelszót a képernyőre, ami intuitívabb és kényelmesebb lesz. Pontosan néhány paraméter van a hashcatban, amelyek kiadhatják a hashcat futási eredményeit a képernyőre.
A show parancs kiadja a pot fájlban gyorsítótárolt megfejtett hash-t és jelszót a képernyőablakba.
A left parancs kiadja a hash értéket, amelyet a hashcat nem fejtett meg a képernyőre
A stdout parancs nem hajt végre jelszómegfejtést, de kinyomtatja a jelszómegfejtéshez használt szótár tartalmát.
Hashcatnak számos parancsa van, és a különböző paraméterek nagyon eltérőek, ha teljes mértékben szeretné kihasználni a funkciókat és funkciókat Hashcat, javasoljuk, hogy próbáljon ki több parancsot, hogy megismerje a különböző Hashcat parancsok kombinációját. A hashcat paraméter funkciójához tanulhat a hashcat online súgójából (-h).