Hashcat A világ leggyorsabb jelszó-dekódoló eszközének nevezésével a mai cikk több általánosan használt paramétert vesz össze a jelszó-dekódoló parancsokkal, hogy elemezze, hogyan lehet a hashcat segítségével dekódolni a jelszavakat.
Tudjuk, hogy a hashcat számos jelszótípust képes lefejteni, és mintegy 210 jelszót képes lefejteni, amelyek túlnyomó többsége hash. A hashcat-on keresztül a jelszó dekódálásához először meg kell ismernie a jelszó formáját, majd a jelszó formáját a hashcat-ban kell indexelni.
A digapis jelszót és az asdf sóértéket például hash-értékek formájában mutatjuk be.
| 编号 | 名称 | 类型 | 例子 |
|---|---|---|---|
| 0 | MD5 | Hash hosszúság 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | A jelszó a sót követően MD5-et végez, a jelszó az első | 48985c61e2581c3f9ee5f1cfb775afbc :asdf |
| 20 | MD5 ($salt.$pass) | Só az első | 4fa1dd606353e055fed67d9812bddf35 :asdf |
| 2600 | md5 (md5($pass)) | A jelszó kétszer MD5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5($pass)) | A jelszó egy MD5-es átalakítást végez, a só előtt, majd újra MD5 | 88a535877ec21b8786775a7074e4de4c :asdf |
| 4400 | md5 (sha1($pass)) | A jelszó egy sha1 átalakítása, majd egy MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1($pass)) | kissé | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key=$salt) | kissé | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60 :asdf |
| 11500 | CRC32 | 略 | 4C244A19 :00000000 |
-a A parancs megadhatja a támadási módot. Hashcat jelszó dekódálása, csak tudni, hogy a jelszó száma nem elég, és meg kell választani a hashcat jelszó dekódálása támadási mód.
Hashcat4.0.1 Vannak 5 támadási módok, és minden támadási módnak megvannak a saját jellemzői.
| 编号 | 攻击模式 | 含义 |
|---|---|---|
| 0 | straight | Közvetlen támadási mód |
| 1 | Combinstion | Kombinált támadási mód |
| 3 | Brute-force | Robbanási törés módja |
| 6 | Hybrid Wordlist+Mask | Szótár+Mask kombináció |
| 7 | Hybird Mask + Wordlist | Mask + Dictionary Combination |
Ebben az 5-es támadási módban a szótár segítségével tudjuk megfejteni a jelszavakat, erőszakos feltöréssel keresztül minden lehetséges jelszavat, vagy szótár és maszk kombinációjával. Különböző támadási módban a hashcat parancs használt paraméterei eltérőek, például a straight támadási módban tanuljuk meg, hogyan használja a hashcat a szótár fájljait a jelszó dekódálására. A kollégák más paraméterek használatát is beépítik.
A közvetlen támadási mód közvetlen szótár használatával történik a jelszó feltörése, amely egy szótárfájl vagy több szótárfájl használatával lehet dekódolni. A szótár és a szabályfájlok kombinálásával a jelszó robbanása hatékonyabb is lehet.
hashcat -a 0 –m 0 mima.txt –o outfile dic.txt
-a A támadás módját közvetlen támadás, a -m hash típusát MD5, a -o pedig a lefejtett jelszót az outfile-be írja.
Kettős szótár támadás közvetlen támadás módjában is előfordul, amikor két szótár fájlt töltenek be, amikor szótár fájlt használnak a jelszó feltöréséhez. Ez bővíti a szótár fájljainak helyét.
Többszótár támadás egyidejűleg több szótár fájljának betöltését használja. Az alábbi parancs három szótárt használ szótár támadáshoz, és három szótárt tölt fel egymást. A dic.txt egy szótárfájl, amelyet a robbanásban használtak.
Szótárkönyvtár támadás használata több szótár fájlt használ a szótárkönyvtárban a közvetlen támadás során, a szótárkönyvtár használata több szótár fájlt tölt be a szótárkönyvtárban a közvetlen támadás során, az alábbi parancs dic a mappa, ahol több szótár fájl található.
-r A/--rule-file parancs több szabályt alkalmaz a szótár minden szójára. A szabályfájlokat önállóan lehet létrehozni, vagy a hashcat által biztosított szabályfájlokat használhatja. A hashcat-hoz tartozó szabályfájlok általában a rules mappa alatt találhatók. A szabályok mappájában található szabályok fájljai a következők:
A szótár + szabályok támadásban egy szótár, több szótár vagy szótárkönyvtár használatával lehet jelszót feltörni a szabályok fájljaival együtt. Valójában közvetlen támadás érintési kombinációs szabály fájl formájában.
Az úgynevezett szabály hasonlít a jelszójelölt programozási nyelvhez, amely módosíthatja, vághatja, kiterjesztheti a szavakat, vagy feltételes operátorok alapján kihagyhat néhány műveletet. A támadások hatékonyabbak és rugalmasabbak lehetnek.
Szabálytámadások használhatók kettős szótárral, több szótárral vagy még szótárkönyvtárral is. Hasonló a Single Dictionary + Rule támadáshoz.
-o Az argumentumokat követi a fájl létrehozása, a -o parancson keresztül adja meg a lefejtett jelszót a megadott fájlba, az alapértelmezett tárolási formája a hash:plain. Az előző példa a parancs használatáról, nézd meg a fenti képet.
Ez a parancs megadhatja az outfile fájl kimeneti formátumát. Az Outfile fájlok összesen 15 kimeneti módban vannak.
Outfile-format = 1 Csak a lefejtett jelszó hash kimenete;
Outfile-format = 2, csak a lefejtett jelszó egyértelmű szövegét adja ki.
A -o paraméterrel történő kimenet mellett a remove paraméterrel eltávolíthatjuk a titkosszöveg fájljában lefejtett jelszavakat, és csak a lefejthetetlen jelszavakat hagyhatjuk. Így csökkentheti az ismétlődő munkákat a későbbi jelszó-dekódolás során.
A következő beállítások jelennek meg, ha a jelszavak száma túl nagy, vagy a szótár fájlok nagyon nagy, és a billentyűzet beírása S nyomtatja ki a következő állapotot a képernyőn, amelynek segítségével megtekintheti az aktuális jelszavak dekódolásának előrehaladását.
Az S beírása minden alkalommal, amikor meg akarja nézni az aktuális jelszó dekódolásának előrehaladását, nehezebb, hogy a status paraméter segítségével a képernyő automatikusan frissíti az állapotot. A szükséges műveletek csökkentése csökkentheti a hibákat is.
Amellett, hogy a status paraméterrel a hashcat automatikusan frissíti a képernyő állapotát, a --status-timer paraméterrel beállíthatja az állapotképernyő frissítésének időtartamát is.
Hashcat A közvetlen támadás módjának használata nagyjából a fenti. A hashcat érdeklődése esetén közvetlenül felkeresheti a hashcat weboldalát, amely részletesen bemutatja a hashcat parancsparamétereit és az egyes támadási módokat.
Cikk átadása a(z) Tinnyboo NetSecurity Lab