Hashcat adalah artefak peledakan kata sandi dan salah satu alat penting untuk keamanan informasi. Saya dengan ini mengumpulkan catatan dan ringkasan artikel ini untuk keadaan darurat. Ini juga dapat membantu netizen yang membaca artikel ini.
Hashcat adalah program pemecah kata sandi tercepat di dunia. Ini adalah alat terdistribusi sumber terbuka yang mendukung multi-platform dan multi-algoritma.
Resmi: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
Tentukan tipe hash yang akan dipecahkan, diikuti oleh nomor yang sesuai dengan tipe hash
Tentukan mode crack yang akan digunakan, nilainya mengacu pada parameter berikutnya:
- [ Attack Modes ] - ===+====== 0 | lurus # retak kamus langsung 1 | kombinasi # retak kombinasi 3 | Brute-force # Masker Brute force 6 | Hibrida Daftar Kata + Masker # Kamus + Retak Masker 7 | Hibrida Masker + Daftar kata # Masker + retak kamus
Aktifkan mode retak tambahan, biarkan hashcat melakukan retak dalam rentang panjang kata sandi yang ditentukan
Panjang minimum kata sandi, diikuti langsung dengan bilangan bulat, konfigurasi mode kenaikan untuk digunakan bersama
Panjang maksimum kata sandi, diikuti langsung dengan bilangan bulat, konfigurasi mode kenaikan untuk digunakan bersama
Abaikan pesan peringatan selama proses retak
Hapus hash yang telah berhasil retak
- -outfile Tentukan hash setelah retak berhasil dan lokasi penyimpanan kata sandi teks biasa yang sesuai
- -optimized-kernel-enable Aktifkan kernel yang dioptimalkan (batasi panjang kata sandi)
- -opencl-devices Tentukan perangkat opencl, saya Daftar perangkat yang didukung di sini adalah sebagai berikut:
Kode
* Perangkat #1: Intel (R) Core (TM) i7-9750H CPU @ 2.60GHz, Dilewatkan. * Perangkat #2: Intel (R) UHD Grafik 630, 384/1536 MB Dapat dialokasikan, 24MCU * Perangkat #3: AMD Radeon Pro 555X Komputasi Mesin, 1024/4096 MB Dapat dialokasikan, 12MCU
- -tipe-perangkat-opencl Tentukan jenis perangkat opencl. Hashcat mendukung jenis perangkat berikut:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor
Umum digunakan -D 2 Tentukan retak GPU
bash
? | Kumpulan Karakter = = = = = = = = = = = = = =
l | abcdefghijklmnopqrstuvwxyz # Huruf kecil a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # Huruf kapital A-Z
d | 0123456789 # Angka 0-9
h | 0123456789abcdef # angka + abcdef
H | 0123456789ABCDEF # angka + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ # Karakter khusus
A | ? Aku? Kamu? d? s # Semua karakter yang terlihat pada keyboard
b | 0 - 0xff # mungkin digunakan untuk mencocokkan kata sandi seperti spasi
bash
- -custom-charset1 [chars] setara dengan -1 - -custom-charset2 [chars] setara dengan -2 - -custom-charset3 [chars] setara dengan -3 - -custom-charset4 [chars] setara dengan -4
menggunakan dalam masker? 1、? 2、? 3、? 4 untuk mewakili
beberapa kasus:
bash
- -custom-charset1 abcd123456! @- +
Saat ini? 1 berarti abcd123456! @- +
bash
- -custom-charset2 ? Aku? d
Saat ini? 2 berarti ? Aku? d adalah ? h Angka + huruf kecil:
bash
-3 abcdef -4 123456
Saat ini ? 3? 3? 3? 3? 4? 4? 4? 4 dinyatakan sebagai empat digit pertama mungkin abcdef, dan empat digit terakhir mungkin 123456
kode
1q2w3e4r` Nilai MD5 adalah `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 ' 5416d7cd6ef195a0f7622a9c56b55e84 ' hashpass.txt -o success.txt
Terkadang perintah berikut akan muncul saat retak:
kode
INFO: semua hash ditemukan di potfile! gunakan - -tampilkan ke tampilkan mereka.
Ini menunjukkan bahwa kata sandi telah berhasil dipecahkan oleh kami sebelumnya, sehingga hashcat tidak lagi ditampilkan. Anda dapat menambahkan parameter - -tampilkan di kemudian hari untuk menampilkan kata sandi:
bash
hashcat -a 0 -m 0 ' cbc8f5435c87e13c5d14e6ce92358d68 ' hashpass.txt - -tampilkan cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
Hashcat menyimpan file kata sandi yang berhasil retak di: ~ /. hashcat/hashcat.potfile
Jika Anda ingin langsung menampilkan kata sandi yang retak, Anda dapat langsung menghapus file tersebut.
bash
# Hapus catatan sebelumnya yang berhasil retak rm ~ /. hashcat/hashcat.potfile# hash.txt untuk kata sandi yang akan retak hashpass.txt untuk kamus Ekspor hasil retak ke success.txt dan hapus hashcat yang berhasil retak dari hash.txt -a 0 -m 0 hash.txt hashpass.txt -o success.txt - -hapus
bash
hashcat -a 1 -m 0 {'retak kamus + topeng
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Nilai MD5 retak admin888 :
bash
hashcat -a 6 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' hashpass.txt -ORetak kamus topeng
bash
hashcat -a 7 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' ' admi? Aku? d? d? d ' hashpass.txt -OKasus retak
retak digital enkripsi MD5 8-bit
ke 23323323 Enkripsi MD5:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bGunakan hashcat untuk crack:
bash
hashcat -a 3 -m 0 - -force ' 5a745e31dbbd93f4c86d1ef82281688b ' '? d? d? d? d? d? d? d? d ' -OHuruf besar dan kecil terenkripsi MD5 8-bit retak
bash
$ gema -n kata sandi |openssl md5 a9d402bfcde5792a8b531b3a82669585Gunakan hashcat untuk crack:
bash
hashcat -a 3 -m 0 -1 '? Aku? u ' - -Gaya ' a9d402bfcde5792a8b531b3a82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -OAturan kustom -1 didefinisikan di sini, saat ini ? 1 berarti ? Aku? u, yaitu huruf besar dan kecil.
Huruf besar dan kecil terenkripsi MD5 5-7 bit + retak angka
Nilai MD5 Admin88 adalah 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? Aku? Kamu? d ' - -Gaya ' 2792e40d60bac94b4b163b93566e65a9 ' - -Kenaikan - -Kenaikan-min 5 - -Kenaikan-maks 7 '? 1? 1? 1? 1? 1? 1? 1 ' -OAturan kustom -1 didefinisikan di sini, saat ini ? 1 berarti ? Aku? Kamu? d, yaitu huruf besar dan kecil + angka.
admin Huruf besar dan kecil terenkripsi MD5 10 digit pertama + retak angka
admin23323 Nilai MD5 adalah a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? Aku? Kamu? d ' - -Paksa ' a9991129897a44e0d1c2855c3d7dccc4 ' ' admin? 1? 1? 1? 1? 1 ' -OMySQL4.1/MySQL5
Lihat kata sandi MySQL:
mysql
mysql > pilih kata sandi dari mysql.user; +-------------------------------------------+ | Kata Sandi | +-------------------------------------------+ |. *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | |. *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | |. *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | |. *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 baris di set (0.00 detik)kemudian mulai menggunakan retak kamus:
bash
hashcat -a 0 -m 300 - -force ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B ' hashpass.txt -OLinux/etc/shadow sha512crypt $6$, SHA512 (Unix)
Lihat file kata sandi /etc/shadow :
bash
root@kali-linux: ~ # kucing /dll/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: daemon:*:18024:0:99999:7::: bin:*:18024:0:99999:7::: SIS:*:18024:0:99999:7::: Sinkronisasi:*:18024:0:99999:7::: Permainan:*:18024:0:99999:7::: Pria:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: Sure:*:18024:0:99999:7::: Berita:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: Proksi:*:18024:0:99999:7::: www-data:*:18024:0:99999:7::: Cadangan:*:18024:0:99999:7::: Daftar:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: Kambing:*:18024:0:99999:7::: tidak ada:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: jaringan sistem:*:18024:0:99999:7::: systemd-resolve:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: Pesan:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: Debian-exim:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: kaus kaki merah:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: Yodium:*:18024:0:99999:7::: miredo:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: posting:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: stunnel4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:!: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: Pulsa:*:18024:0:99999:7::: Pengirim Pidato:!: 18024:0:99999:7::: avahi:*:18024:0:99999:7::: saned:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: warna:*:18024:0:99999:7::: geoclue:*:18024:0:99999:7::: Raja-Phisher:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: dradis:*:18024:0:99999:7::: Daging Sapi-xss:*:18024:0:99999:7::: sistemd-coredump:!!: 18082:::::::Dapat dilihat bahwa root memiliki kata sandi. Metode enkripsi hash permukaan $6 yang digunakan sebelumnya adalah: sha512crypt $6$, SHA512 (Unix).
bash
# Kata sandi root retak topeng Tidak mencatat hash retak yang berhasil di potfile Tentukan perangkat 2 (tampilan inti) untuk menjalankan kata sandi dan aktifkan optimasi hashcat -a 3 -m 1800 - -force ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Aku? Aku? Aku? l ' -O -d 2 - -potfile-disable# Kata sandi root retak topeng Abaikan nama pengguna Tidak mencatat retak yang berhasil di potfile hash Tentukan perangkat 2 (tampilan inti) untuk menjalankan kata sandi dan aktifkan optimasi hashcat -a 3 -m 1800 - -force ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Aku? Aku? Aku? l ' -O -d 2 - -username - -potfile-disableCPU bawaan dan grafis independen di bawah macOS tidak dapat retak, di sini Guoguang sendiri secara manual mengalihkan -d 2 dan berhasil menggunakan tampilan inti:
![]()
retak kamus Windows LM Hash
bash
hashcat -a 0 -m 3000 - -force ' 921988ba001dc8e14a3b108f3fa6cb6d ' password.txtretak kamus Windows NTLM Hash
bash
hashcat -a 0 -m 1000 - -force ' e19ccf75ee54e06b06a5907af13cef42 ' password.txtDistribusi Crack
| Parameter | Tipe | Deskripsi | Pemahaman Guoguang | Contoh |
|---|---|---|---|---|
| – brain-server | | Aktifkan brain server | Aktifkan server Utama | |
| -z, – klien otak | | aktifkan klien otak, aktifkan-s | aktifkan klien terdistribusi | |
| – fitur-klien otak | Num | Tentukan fitur klien otak, lihat di bawah | Mendefinisikan fungsi klien | – fitur-klien-otak =3 |
| – host-otak | Str | host server Otak (IP atau domain) | IP atau domain server utama | – brain-host =127.0.0.1 |
| – brain-port | port | Port server Otak | port server utama | – brain-port =13743 |
| – brain-password | Str | Kata sandi otentikasi server otak | Kata sandi otentikasi server utama | – brain-password = e8acfc7280c48009 |
| – brain-session | Hex | mengesampingkan sesi otak yang dihitung secara otomatis | Secara otomatis menimpa sesi utama yang telah dihitung | – brain-session =0x2ae611db |
| – brain-session-whitelist | Hex | Hanya mengizinkan sesi tertentu, dipisahkan dengan koma | Hanya percakapan tertentu yang diizinkan, dipisahkan dengan koma | – brain-session-whitelist =0x2ae611db |
bash
- [ otak klien fitur ] - # | fitur ===+======== 1 | Kirim Kata Sandi hashed # Kirim Kata Sandi Retak 2 | kirim serangan posisi # kirim posisi retak 3 | Kirim hashed Kata Sandi dan Serangan Posisi # Kirim Kata Sandi Retak dan Posisi Retak