Hashcat menggunakan tutorial untuk memecahkan pengaturan parameter mode (super rinci barang kering, layak untuk koleksi)

1. Mode kombinasi (-a 1)

Terkadang kita akan menemui masalah seperti itu, misalnya kata sandi adalah mode abcdabcd, dan tidak ada abcdabcd di kamus kita. Jika kita membuatnya, itu akan memakan banyak ruang. Apakah ada cara untuk menghasilkan abcdabcd melalui abcd? Di hashcat, tentu saja bisa diterapkan, pada bagian ini, kita akan membahas terlebih dahulu tentang mode ini, yaitu mode serangan kombinasi kamus (parameternya dinyatakan sebagai-a 1).

1. Pola kombinasi dari kamus yang sama

Pertama, kami menjelaskan arti-a 1 melalui contoh sederhana, dan kemudian membawa Anda langkah demi langkah ke penerapan kompleks pola ini.

hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt

0.PNG
Arti dari perintah ini adalah menggunakan dic.txt Kamus ini digabungkan untuk menguraikan mima.txt. Jika dic.txt terdiri dari kamus

1.PNG
seperti yang ditunjukkan pada gambar di bawah ini, maka pasangan baru mima.txt dibentuk setelah digabungkan. Kamus yang digunakan untuk menguraikan txt adalah:

2.PNG
Setiap baris di dic.txt digabungkan dengan dirinya sendiri untuk membentuk kamus baru.

2. Mode kombinasi kamus yang berbeda

Yang diperkenalkan sebelumnya adalah kombinasi kamus yang sama. Jika kamus berbeda, hashcat juga mendukungnya. Perintah yang digunakan adalah sebagai berikut

3.PNG
mewakili bahwa semua baris di dic1.txt digabungkan dengan semua baris di dic2.txt, dan kamus yang dibentuk menyelesaikan mima.txt.

Dalam keadaan apa mode kombinasi digunakan? Dalam mode kombinasi, kata sandi pengguna umumnya dibagi menjadi dua tahap, seperti: abcd1234, asdfasdf, aaa19770101,..., dll., Kata sandi jelas muncul dalam paragraf sebelumnya dan paragraf berikutnya.

3. Hal-hal yang perlu diperhatikan

(1) Dalam mode kombinasi, hashcat saat ini hanya dapat mendukung kombinasi dua kamus (atau kamus yang sama dua kali), dan tidak dapat mendukung beberapa kamus (lebih dari 3 kamus) atau kamus yang sama lebih dari 3 serangan kombinasi.

Artinya, perintah berikut ini salah:

hashcat   – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt

hashcat   – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt

(2) Dalam mode gabungan, direktori juga tidak didukung (pada artikel sebelumnya, dalam mode-A 0, seluruh direktori didukung), artinya, dua situasi berikut juga tidak dapat diterima.

hashcat   – A 1 – m 0 mima.txt – ooutfile/dic/

hashcat   – A 1 – m 0 mima.txt – ooutfile/dic/*.txt

(3) Masalah ketepatan waktu

Saat menggunakan mode kombinasi, jika kamus besar, misalnya dua kamus adalah 10.000.000, maka ruang untuk kombinasi adalah 100.000.000.000.000, yang setara dengan 10.000.000 kamus (setiap kamus memiliki 10.000.000 item) serangan, maka ruangnya terlalu besar, dan mungkin ada banyak duplikasi. Meskipun cakupannya meningkat, ketepatan waktunya tidak tinggi.

  2. Mode brute force cracking (-a 3)

Brute force cracking, seperti namanya, adalah untuk menghabiskan ruang teks biasa yang ditentukan dengan kekerasan. Ini adalah metode yang tidak ada cara (karena Anda Tidak ada cara untuk mempersempit ruang yang habis).

Sebelum secara resmi berbicara tentang brute force cracking, mari kita bicara tentang ruang yang habis. Mengambil contoh huruf kecil + angka umum, jika panjang kata sandi adalah 4, maka spasenya adalah 36**4=1679616, yang sepertinya tidak besar dan akan keluar sebentar lagi; Jika panjang kata sandi adalah 8, maka spasenya adalah 36**8=2821109907456. Jika waktu penyelesaian adalah 1000.000.000 (1 miliar kali/s), waktu penyelesaian adalah sekitar 2820 detik, sekitar 47 menit, yang sepertinya terjangkau; Jika panjang kata sandi adalah 10, maka ruangnya adalah 36**10=3656158440062976. Jika waktu penyelesaian adalah 1000.000.000 (1 miliar kali/s), maka waktu penyelesaian melebihi 1000 jam, maka tidak ada cara untuk menerimanya.

Ada banyak jenis mode brute force crack (parameternya dinyatakan sebagai-a 3) di hashcat. Di bawah ini, kami akan menjelaskannya satu per satu.

1. Mode sederhana

hashcat memiliki 8 kumpulan karakter default bawaan, yaitu l (26 huruf kecil), u (26 huruf besar), d (10 angka), H (huruf kecil karakter heksadesimal), H (huruf besar karakter heksadesimal), s (karakter khusus 31), A (kumpulan 95 karakter penuh l, u, d, s) dan b (biner

0-0xff). Seperti yang ditunjukkan pada gambar di bawah ini

4.PNG Contoh

(1) Jika Anda menghabiskan ruang 6-bit huruf kecil, perintahnya adalah sebagai berikut:

5.PNG (2) Jika Anda menghabiskan seluruh karakter Perintah untuk menggunakan ruang 8-bit adalah sebagai berikut:

6.PNG (3) Jika Anda menghabiskan seluruh ruang angka dengan kisaran 4-6 bit, maka perintahnya adalah sebagai berikut:

7.PNG Di sini, parameter ditambahkan- -inrcement- -increment-min 4- -inrcement- -increment-max 6 mewakili nilai minimum dan maksimum dari panjang yang habis.

2. Mode kombinasi

Mode kombinasi di sini adalah mode organisasi dalam mode habis-habisan, bukan mode (-A 1).

Berikan contoh langsung untuk ilustrasi:

(1) Kisaran kata sandi yang lengkap diperkirakan panjang kata sandi adalah 6, digit pertama adalah himpunan karakter lengkap, digit kedua adalah huruf kecil, dan digit ketiga adalah huruf besar, digit keempat, kelima, dan keenam adalah himpunan karakter lengkap, maka perintah dapat menggunakan mode berikut:

8.PNG (2) Beberapa mode kombinasi diberikan di bawah ini,

Salah satunya: Jika kisaran kata sandi adalah huruf besar + angka dan panjangnya 6, maka perintahnya adalah sebagai berikut:

9.PNG Gunakan-1 di sini? Aku? Kamu? d berarti huruf besar dan kecil + angka.

2: Jika rentang habisnya adalah 6 digit, digit pertama dan keempat adalah huruf besar + angka, digit kedua adalah huruf besar, digit ketiga dan kelima adalah huruf besar + angka, dan digit keenam adalah angka, maka perintahnya adalah sebagai berikut:

10.PNG Tentu saja, Anda juga dapat menentukan panjang minimum dan panjang maksimum, seperti yang ditunjukkan pada gambar di bawah ini

11.PNG
3. Mode kustom

Sebelumnya, kami memperkenalkan bahwa hashcat memiliki 8 jenis kumpulan karakter bawaan, tetapi bagaimana jika kumpulan karakter yang dibutuhkan pengguna tidak termasuk dalam 8 jenis ini? Apa yang harus dilakukan? Tidak masalah, hashcat juga telah menyiapkan mode serangan brute force khusus yang kaya untuk semua orang.

Menggunakan perintah hashcat – h, Anda dapat melihat bahwa pola penggunaan berikut didefinisikan

12.PNG Di bawah ini, kami menjelaskannya melalui contoh satu per satu:

(1) Jika panjang kata sandi adalah 8 bit dan setiap bit terdiri dari "0123456789aqwcfhj,. < > = -_ +", maka perintah berikut dapat digunakan.

13.PNG Anda juga dapat menulis karakter ini ke dalam file seperti char.txt, menggunakan perintah di bawah ini.

14.PNG (2) Jika panjang kata sandi adalah 8 bit, digit pertama, ketiga, dan keenam ada di "43545yt", digit kedua dan keempat ada di "345dfv- = _ +", digit kelima dan tujuh ada di "9vjnbbf-brg", dan digit kedelapan ada di "345fkfggh", maka perintah berikut dapat digunakan.

15.PNG Tentu saja karakter ini juga dapat ditulis ke dalam file yang berbeda, seperti char1.txt, … …, menggunakan perintah berikut.

16.PNG Catatan: Beberapa simbol akan memiliki arti khusus pada baris perintah, jadi jika ada simbol khusus dalam set karakter, yang terbaik adalah menulis simbol tersebut dalam bentuk file.

(3) Berdasarkan (2), tambahkan panjang minimum dan panjang maksimum, seperti 4-8 bit. Anda dapat menggunakan perintah berikut.

17.PNG

3. Penggunaan beberapa parameter

Pada artikel sebelumnya, kami memperkenalkan penggunaan beberapa parameter. Hari ini, kami akan memperkenalkan beberapa parameter yang umum digunakan. Hari ini saya akan fokus pada parameter tampilan layar

Artikel sebelumnya memperkenalkan perintah terkait keluaran file (-o/ - -outfile-format). Melalui perintah ini, hasil pemecahan kata sandi hashcat dapat dikeluarkan dalam format tertentu ke file. Tapi saat hashcat berjalan, kita tidak bisa melihat kata sandi mana yang dipecahkan oleh hashcat. Jika kita bekerja di hashcat, kita dapat langsung mencetak kata sandi yang diuraikan oleh hashcat ke layar, yang akan lebih intuitif dan nyaman. Ada beberapa parameter di hashcat yang dapat mengeluarkan hasil berjalan hashcat ke layar.

1. - -show

Perintah show akan mengeluarkan hash dan kata sandi yang telah diuraikan yang dicache dalam file pot ke jendela layar.

18.PNG

2. - -left

Perintah left akan mengeluarkan nilai hash yang tidak diuraikan oleh hashcat ke layar

19.PNG

3. - -stdout

Perintah stdout tidak melakukan pemecahan kata sandi, tetapi akan mencetak konten dari kamus yang digunakan untuk pemecahan kata sandi.

20.PNG

Keempat, ringkasan

Hashcat memiliki banyak perintah, dan parameter yang berbeda sangat berbeda. Jika Anda ingin memberikan permainan penuh pada fungsi dan peran Hashcat, disarankan agar Anda lebih banyak mencoba perintah yang berbeda untuk membiasakan diri dengan kombinasi perintah Hashcat yang berbeda. Untuk fungsi parameter hashcat, Anda dapat belajar dari bantuan online hashcat (-h).

Yang sebelumnya:Hashcat adalah artefak peledakan kata sandi, salah satu alat penting untuk keamanan informasi, dengan ini koleksi catatan artikel ini
Berikutnya:Hashcat menggunakan GPU untuk mempercepat, meningkatkan kecepatan dekripsi untuk berbagi pengalaman
  • Fokus pada kata, Excel,PPT,PDF,RAR,ZIP,7Z, paket terkompresi, membuka kunci dan mendekripsi file terenkripsi kantor
  • Kami menyediakan pengguna dengan pemulihan kata sandi paket terkompresi file berkualitas tinggi, pemulihan kata sandi kata membuka kunci PDF
  • Hak cipta © Master pemulihan kata sandi dokumen Platform dekripsi online