Hashcat adalah artefak peledakan kata sandi, salah satu alat penting untuk keamanan informasi, dengan ini koleksi catatan artikel ini

Hashcat adalah artefak peledakan kata sandi dan salah satu alat penting untuk keamanan informasi. Saya dengan ini mengumpulkan catatan dan ringkasan artikel ini untuk keadaan darurat. Ini juga dapat membantu netizen yang membaca artikel ini.

Pengantar

Hashcat adalah program pemecah kata sandi tercepat di dunia. Ini adalah alat terdistribusi sumber terbuka yang mendukung multi-platform dan multi-algoritma.

Resmi: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Crack tipe hash

Tentukan tipe hash yang akan dipecahkan, diikuti oleh nomor yang sesuai dengan tipe hash

-a Mode crack

Tentukan mode crack yang akan digunakan, nilainya mengacu pada parameter berikutnya:

 -   [  Attack   Modes  ]   - 

    
 ===+====== 
    0   |   lurus                                 #   retak kamus langsung 
    1   |   kombinasi                           #   retak kombinasi 
    3   |   Brute-force                           #   Masker Brute force 
    6   |   Hibrida   Daftar Kata   +   Masker     #   Kamus + Retak Masker 
    7   |   Hibrida   Masker   +   Daftar kata     #   Masker + retak kamus 

– kenaikan

Aktifkan mode retak tambahan, biarkan hashcat melakukan retak dalam rentang panjang kata sandi yang ditentukan

– kenaikan-min

Panjang minimum kata sandi, diikuti langsung dengan bilangan bulat, konfigurasi mode kenaikan untuk digunakan bersama

– kenaikan-max

Panjang maksimum kata sandi, diikuti langsung dengan bilangan bulat, konfigurasi mode kenaikan untuk digunakan bersama

– paksa

Abaikan pesan peringatan selama proses retak

– hapus

Hapus hash yang telah berhasil retak

– nama pengguna

-o

- -outfile   Tentukan hash setelah retak berhasil dan lokasi penyimpanan kata sandi teks biasa yang sesuai

-o

- -optimized-kernel-enable   Aktifkan kernel yang dioptimalkan (batasi panjang kata sandi)

-d

- -opencl-devices   Tentukan perangkat opencl, saya Daftar perangkat yang didukung di sini adalah sebagai berikut:


Kode


 *   Perangkat   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2.60GHz,   Dilewatkan. 
*   Perangkat   #2:   Intel (R)   UHD   Grafik   630,   384/1536   MB   Dapat dialokasikan,   24MCU 
*   Perangkat   #3:   AMD   Radeon   Pro   555X   Komputasi   Mesin,   1024/4096   MB   Dapat dialokasikan,   12MCU 

-D

- -tipe-perangkat-opencl   Tentukan jenis perangkat opencl. Hashcat mendukung jenis perangkat berikut:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-Processor 

Umum digunakan   -D 2   Tentukan retak GPU

retak topeng

aturan topeng


bash


  ?   |   Kumpulan Karakter = = = = = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Huruf kecil   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   Huruf kapital   A-Z 
  d   |   0123456789                                                     #   Angka   0-9 
  h   |   0123456789abcdef                                         #   angka   +   abcdef 
  H   |   0123456789ABCDEF                                         #   angka   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Karakter khusus         
  A   |  ? Aku? Kamu? d? s                                                         #   Semua karakter yang terlihat pada keyboard 
  b   |   0   -   0xff                                                   #   mungkin digunakan untuk mencocokkan kata sandi seperti spasi 

Aturan topeng khusus


bash


 - -custom-charset1   [chars] setara dengan   -1 
- -custom-charset2   [chars] setara dengan   -2 
- -custom-charset3   [chars] setara dengan   -3 
- -custom-charset4   [chars] setara dengan   -4 

menggunakan   dalam masker? 1、? 2、? 3、? 4   untuk mewakili

beberapa kasus:


bash


 - -custom-charset1   abcd123456! @- + 

Saat ini? 1 berarti   abcd123456! @- +


bash


 - -custom-charset2  ? Aku? d 

Saat ini? 2 berarti  ? Aku? d   adalah  ? h   Angka + huruf kecil:


bash


 -3   abcdef   -4   123456 

Saat ini  ? 3? 3? 3? 3? 4? 4? 4? 4   dinyatakan sebagai empat digit pertama mungkin   abcdef, dan empat digit terakhir mungkin   123456

retak kamus


kode


 1q2w3e4r` Nilai MD5 adalah `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Hapus kata sandi yang retak

Terkadang perintah berikut akan muncul saat retak:


kode


 INFO:   semua   hash   ditemukan   di   potfile!   gunakan   - -tampilkan   ke   tampilkan   mereka. 

Ini menunjukkan bahwa kata sandi telah berhasil dipecahkan oleh kami sebelumnya, sehingga hashcat tidak lagi ditampilkan. Anda dapat menambahkan parameter   - -tampilkan   di kemudian hari untuk menampilkan kata sandi:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -tampilkan 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat menyimpan file kata sandi yang berhasil retak di: ~ /. hashcat/hashcat.potfile

Jika Anda ingin langsung menampilkan kata sandi yang retak, Anda dapat langsung menghapus file tersebut.

batch crack


bash


 #   Hapus catatan sebelumnya yang berhasil retak rm   ~ /. hashcat/hashcat.potfile#   hash.txt untuk kata sandi yang akan retak   hashpass.txt untuk kamus   Ekspor hasil retak ke success.txt   dan hapus hashcat yang berhasil retak dari hash.txt   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -hapus 

retak kombinasi

retak multi-kamus


bash


 hashcat   -a   1   -m   0   {' 

retak kamus + topeng


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Nilai MD5 retak   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

Retak kamus topeng


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Aku? d? d? d '   hashpass.txt     -O 

Kasus retak

retak digital enkripsi MD5 8-bit

ke   23323323   Enkripsi MD5:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Gunakan hashcat untuk crack:


bash


 hashcat   -a   3   -m   0   - -force   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

Huruf besar dan kecil terenkripsi MD5 8-bit retak


bash


 $   gema   -n   kata sandi   |openssl   md5 
a9d402bfcde5792a8b531b3a82669585 

Gunakan hashcat untuk crack:


bash


 hashcat   -a   3   -m   0   -1   '? Aku? u '   - -Gaya     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Aturan kustom   -1 didefinisikan di sini, saat ini  ? 1   berarti  ? Aku? u, yaitu huruf besar dan kecil.

Huruf besar dan kecil terenkripsi MD5 5-7 bit + retak angka

Nilai MD5 Admin88   adalah   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Aku? Kamu? d '   - -Gaya     ' 2792e40d60bac94b4b163b93566e65a9 '   - -Kenaikan   - -Kenaikan-min   5   - -Kenaikan-maks   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Aturan kustom   -1 didefinisikan di sini, saat ini  ? 1   berarti  ? Aku? Kamu? d, yaitu huruf besar dan kecil + angka.

admin Huruf besar dan kecil terenkripsi MD5 10 digit pertama + retak angka

admin23323   Nilai MD5 adalah   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Aku? Kamu? d '   - -Paksa     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Lihat kata sandi MySQL:


mysql


 mysql >   pilih   kata sandi   dari   mysql.user; 
+-------------------------------------------+ 
|   Kata Sandi                                                                     | 
+-------------------------------------------+ 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   baris   di   set   (0.00   detik) 

kemudian mulai menggunakan retak kamus:


bash


 hashcat   -a   0   -m   300   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Lihat file kata sandi   /etc/shadow  :


bash



 root@kali-linux: ~ #   kucing   /dll/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
SIS:*:18024:0:99999:7::: 
Sinkronisasi:*:18024:0:99999:7::: 
Permainan:*:18024:0:99999:7::: 
Pria:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Sure:*:18024:0:99999:7::: 
Berita:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
Proksi:*:18024:0:99999:7::: 
www-data:*:18024:0:99999:7::: 
Cadangan:*:18024:0:99999:7::: 
Daftar:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
Kambing:*:18024:0:99999:7::: 
tidak ada:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
jaringan sistem:*:18024:0:99999:7::: 
systemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
Pesan:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
kaus kaki merah:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
Yodium:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
posting:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
stunnel4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
Pulsa:*:18024:0:99999:7::: 
Pengirim Pidato:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
warna:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
Raja-Phisher:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Daging Sapi-xss:*:18024:0:99999:7::: 
sistemd-coredump:!!: 18082::::::: 

Dapat dilihat bahwa   root   memiliki kata sandi. Metode enkripsi hash permukaan   $6   yang digunakan sebelumnya adalah: sha512crypt $6$, SHA512 (Unix).


bash


 #   Kata sandi root retak topeng   Tidak mencatat hash retak yang berhasil di potfile   Tentukan perangkat 2 (tampilan inti) untuk menjalankan kata sandi   dan aktifkan optimasi hashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Aku? Aku? Aku? l '   -O   -d   2   - -potfile-disable#   Kata sandi root retak topeng   Abaikan nama pengguna   Tidak mencatat retak yang berhasil di potfile hash   Tentukan perangkat 2 (tampilan inti) untuk menjalankan kata sandi   dan aktifkan optimasi hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Aku? Aku? Aku? l '   -O   -d   2   - -username   - -potfile-disable 

CPU bawaan dan grafis independen di bawah macOS tidak dapat retak, di sini Guoguang sendiri secara manual mengalihkan   -d 2   dan berhasil menggunakan tampilan inti:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

retak kamus Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   password.txt 

retak kamus Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

Distribusi Crack

Parameter Tipe Deskripsi Pemahaman Guoguang Contoh
– brain-server
Aktifkan brain server Aktifkan server Utama
-z, – klien otak
aktifkan klien otak, aktifkan-s aktifkan klien terdistribusi
– fitur-klien otak Num Tentukan fitur klien otak, lihat di bawah Mendefinisikan fungsi klien – fitur-klien-otak =3
– host-otak Str host server Otak (IP atau domain) IP atau domain server utama – brain-host =127.0.0.1
– brain-port port Port server Otak port server utama – brain-port =13743
– brain-password Str Kata sandi otentikasi server otak Kata sandi otentikasi server utama – brain-password = e8acfc7280c48009
– brain-session Hex mengesampingkan sesi otak yang dihitung secara otomatis Secara otomatis menimpa sesi utama yang telah dihitung – brain-session =0x2ae611db
– brain-session-whitelist Hex Hanya mengizinkan sesi tertentu, dipisahkan dengan koma Hanya percakapan tertentu yang diizinkan, dipisahkan dengan koma – brain-session-whitelist =0x2ae611db

Fitur klien


bash


 -   [  otak   klien   fitur  ]   -     #   |   fitur 
 ===+======== 
    1   |   Kirim   Kata Sandi hashed                                                 #   Kirim Kata Sandi Retak 
    2   |   kirim   serangan   posisi                                               #   kirim posisi retak 
    3   |   Kirim   hashed   Kata Sandi   dan   Serangan   Posisi     #   Kirim Kata Sandi Retak dan Posisi Retak 


Yang sebelumnya:Metode penggunaan hashcat untuk berbagi teknologi
Berikutnya:Hashcat menggunakan tutorial untuk memecahkan pengaturan parameter mode (super rinci barang kering, layak untuk koleksi)
  • Fokus pada kata, Excel,PPT,PDF,RAR,ZIP,7Z, paket terkompresi, membuka kunci dan mendekripsi file terenkripsi kantor
  • Kami menyediakan pengguna dengan pemulihan kata sandi paket terkompresi file berkualitas tinggi, pemulihan kata sandi kata membuka kunci PDF
  • Hak cipta © Master pemulihan kata sandi dokumen Platform dekripsi online