A Hashcat a világ leggyorsabb jelszómegfejtő eszközeként ismert. Hogyan lehet használni a Hashcatot a jelszavak visszafejtésére?

Hashcat A világ leggyorsabb jelszó-dekódoló eszközének nevezésével a mai cikk több általánosan használt paramétert vesz össze a jelszó-dekódoló parancsokkal, hogy elemezze, hogyan lehet a hashcat segítségével dekódolni a jelszavakat.

1.PNG

-m /--hash-type

Tudjuk, hogy a hashcat számos jelszótípust képes lefejteni, és mintegy 210 jelszót képes lefejteni, amelyek túlnyomó többsége hash. A hashcat-on keresztül a jelszó dekódálásához először meg kell ismernie a jelszó formáját, majd a jelszó formáját a hashcat-ban kell indexelni.

A digapis jelszót és az asdf sóértéket például hash-értékek formájában mutatjuk be.

编号名称类型例子
0 MD5 Hash hosszúság 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt)A jelszó a sót követően MD5-et végez, a jelszó az első 48985c61e2581c3f9ee5f1cfb775afbc :asdf
20 MD5 ($salt.$pass)Só az első 4fa1dd606353e055fed67d9812bddf35 :asdf
2600 md5 (md5($pass))A jelszó kétszer MD5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5($pass))A jelszó egy MD5-es átalakítást végez, a só előtt, majd újra MD5 88a535877ec21b8786775a7074e4de4c :asdf
4400 md5 (sha1($pass))A jelszó egy sha1 átalakítása, majd egy MD5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1($pass))kissé 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key=$salt)kissé d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60 :asdf
11500 CRC32 略 4C244A19 :00000000

-a /--attack-mode

-a A parancs megadhatja a támadási módot. Hashcat jelszó dekódálása, csak tudni, hogy a jelszó száma nem elég, és meg kell választani a hashcat jelszó dekódálása támadási mód.

Hashcat4.0.1 Vannak 5 támadási módok, és minden támadási módnak megvannak a saját jellemzői.


编号攻击模式含义
0 straight Közvetlen támadási mód  
1 Combinstion Kombinált támadási mód  
3 Brute-force Robbanási törés módja  
6 Hybrid Wordlist+MaskSzótár+Mask kombináció  
7 Hybird Mask + Wordlist Mask + Dictionary Combination  

Ebben az 5-es támadási módban a szótár segítségével tudjuk megfejteni a jelszavakat, erőszakos feltöréssel keresztül minden lehetséges jelszavat, vagy szótár és maszk kombinációjával. Különböző támadási módban a hashcat parancs használt paraméterei eltérőek, például a straight támadási módban tanuljuk meg, hogyan használja a hashcat a szótár fájljait a jelszó dekódálására. A kollégák más paraméterek használatát is beépítik.

A közvetlen támadási mód (-a 0)

A közvetlen támadási mód közvetlen szótár használatával történik a jelszó feltörése, amely egy szótárfájl vagy több szótárfájl használatával lehet dekódolni. A szótár és a szabályfájlok kombinálásával a jelszó robbanása hatékonyabb is lehet.

Egyszótár támadás:

hashcat -a 0 –m 0 mima.txt –o outfile dic.txt

4.PNG

-a A támadás módját közvetlen támadás, a -m hash típusát MD5, a -o pedig a lefejtett jelszót az outfile-be írja.

Kettős szótár támadás

Kettős szótár támadás közvetlen támadás módjában is előfordul, amikor két szótár fájlt töltenek be, amikor szótár fájlt használnak a jelszó feltöréséhez. Ez bővíti a szótár fájljainak helyét.

5.PNG

Többszótár támadás

Többszótár támadás egyidejűleg több szótár fájljának betöltését használja. Az alábbi parancs három szótárt használ szótár támadáshoz, és három szótárt tölt fel egymást. A dic.txt egy szótárfájl, amelyet a robbanásban használtak.

6.PNG

Szótárkönyvtár támadás

Szótárkönyvtár támadás használata több szótár fájlt használ a szótárkönyvtárban a közvetlen támadás során, a szótárkönyvtár használata több szótár fájlt tölt be a szótárkönyvtárban a közvetlen támadás során, az alábbi parancs dic a mappa, ahol több szótár fájl található.

7.PNG

Szótár + szabályok támadás

-r A/--rule-file parancs több szabályt alkalmaz a szótár minden szójára. A szabályfájlokat önállóan lehet létrehozni, vagy a hashcat által biztosított szabályfájlokat használhatja. A hashcat-hoz tartozó szabályfájlok általában a rules mappa alatt találhatók. A szabályok mappájában található szabályok fájljai a következők:

8.PNG

A szótár + szabályok támadásban egy szótár, több szótár vagy szótárkönyvtár használatával lehet jelszót feltörni a szabályok fájljaival együtt. Valójában közvetlen támadás érintési kombinációs szabály fájl formájában.

Az úgynevezett szabály hasonlít a jelszójelölt programozási nyelvhez, amely módosíthatja, vághatja, kiterjesztheti a szavakat, vagy feltételes operátorok alapján kihagyhat néhány műveletet. A támadások hatékonyabbak és rugalmasabbak lehetnek.

9.PNG Szabálytámadások használhatók kettős szótárral, több szótárral vagy még szótárkönyvtárral is. Hasonló a Single Dictionary + Rule támadáshoz.

Kiállítási parancs

-o /--outfile

-o Az argumentumokat követi a fájl létrehozása, a -o parancson keresztül adja meg a lefejtett jelszót a megadott fájlba, az alapértelmezett tárolási formája a hash:plain. Az előző példa a parancs használatáról, nézd meg a fenti képet.

--outfile-format

Ez a parancs megadhatja az outfile fájl kimeneti formátumát. Az Outfile fájlok összesen 15 kimeneti módban vannak.

10.PNG

Outfile-format = 1 Csak a lefejtett jelszó hash kimenete;

11.PNG12.PNG

Outfile-format = 2, csak a lefejtett jelszó egyértelmű szövegét adja ki.

13.PNG14.PNG

--remove

A -o paraméterrel történő kimenet mellett a remove paraméterrel eltávolíthatjuk a titkosszöveg fájljában lefejtett jelszavakat, és csak a lefejthetetlen jelszavakat hagyhatjuk. Így csökkentheti az ismétlődő munkákat a későbbi jelszó-dekódolás során. Q.PNG

15.PNG16.PNG

--status

A következő beállítások jelennek meg, ha a jelszavak száma túl nagy, vagy a szótár fájlok nagyon nagy, és a billentyűzet beírása S nyomtatja ki a következő állapotot a képernyőn, amelynek segítségével megtekintheti az aktuális jelszavak dekódolásának előrehaladását.

17.PNG

Az S beírása minden alkalommal, amikor meg akarja nézni az aktuális jelszó dekódolásának előrehaladását, nehezebb, hogy a status paraméter segítségével a képernyő automatikusan frissíti az állapotot. A szükséges műveletek csökkentése csökkentheti a hibákat is.

w.PNG

18.PNG

--status-timer

Amellett, hogy a status paraméterrel a hashcat automatikusan frissíti a képernyő állapotát, a --status-timer paraméterrel beállíthatja az állapotképernyő frissítésének időtartamát is.

19.PNG

总结

Hashcat A közvetlen támadás módjának használata nagyjából a fenti. A hashcat érdeklődése esetén közvetlenül felkeresheti a hashcat weboldalát, amely részletesen bemutatja a hashcat parancsparamétereit és az egyes támadási módokat.

Cikk átadása a(z) Tinnyboo NetSecurity Lab

Előző cikk:A hashcat GPU-gyorsítás használatával kapcsolatos tapasztalatok megosztása a visszafejtési sebesség javítása érdekében
Következő cikk:A jelszó feltörésének technikai elvei, a visszafejtés sikerességi arányának javítása, a jelszó sikeres visszafejtése és lekérése
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform