Hashcat dikenal sebagai alat penguraian kata sandi tercepat di dunia. Bagaimana cara menggunakan Hashcat untuk mendekripsi kata sandi?

Hashcat dikenal sebagai alat pemecah kata sandi tercepat di dunia. Artikel hari ini akan mengekstrak beberapa parameter umum dan menggabungkannya dengan perintah pemecah kata sandi untuk menganalisis cara menggunakan Hashcat untuk memecah kata sandi.

1.PNG

-m/ - -hash-type

Kita tahu bahwa hashcat dapat memecahkan sejumlah besar jenis kata sandi, ia dapat memecahkan sekitar 210 kata sandi, yang sebagian besar adalah hash. Jika Anda ingin memecahkan kata sandi melalui hashcat, pertama-tama Anda perlu memahami bentuk kata sandi, lalu mengindeks nomor kata sandi di hashcat sesuai dengan bentuk kata sandi.

Mari kita ambil kata sandi: digapis, dan nilai garam asdf sebagai contoh untuk menunjukkan bentuk beberapa nilai hash.

Nomor Nama Jenis Contoh
0 MD5 Hash, panjang 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Setelah kata sandi menambahkan garam, lakukan Md5 sekali, kata sandi pertama 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) garam di depan 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Kata sandi dilakukan dua kali md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Lakukan konversi md5 dengan kata sandi, tambahkan garam di depan, dan lakukan md5 lagi 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) kata sandi melakukan konversi sha1, dan kemudian MD5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) dihilangkan 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (kunci = $garam) dihilangkan d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 dihilangkan 4C244A19:00000000

-a/ - -attack-mode

-a Perintah dapat menentukan mode serangan. Untuk menguraikan kata sandi dengan hashcat, tidak cukup hanya mengetahui nomor kata sandi. Anda juga perlu memilih mode serangan yang menggunakan hashcat untuk menguraikan kata sandi.

Hashcat4.0.1 memiliki 5 mode serangan, masing-masing mode serangan memiliki karakteristiknya sendiri.


Nomor Mode Serangan Arti
0 lurus Mode serangan langsung  
1 Combinstion Mode serangan gabungan  
3 Brute-force Mode Retak Kekuatan Eksplosif  
6 Daftar Kata Hibrida + Masker Kombinasi Kamus + Masker  
7 Masker Hybird + Daftar Kata Kombinasi Masker + Kamus  

Dalam 5 mode serangan ini, kita dapat menggunakan kamus untuk menguraikan kata sandi, Gunakan brute force cracking untuk melintasi semua kemungkinan kata sandi, atau Anda dapat menggabungkan kamus dan masker untuk menguraikan kata sandi. Dalam mode serangan yang berbeda, parameter yang digunakan oleh perintah hashcat berbeda. Mari kita ambil mode serangan lurus sebagai contoh untuk mempelajari cara hashcat menggunakan file kamus untuk menguraikan kata sandi. Rekan juga akan menyelingi cara menggunakan parameter lain.

Mode serangan langsung (-A 0)

Mode serangan langsung adalah menggunakan kamus secara langsung untuk peledakan kata sandi. Mode ini dapat menggunakan satu file kamus, atau beberapa file kamus untuk dekripsi. Anda juga dapat membuat peledakan kata sandi lebih efisien dengan menggabungkan kamus dengan file aturan.

Serangan kamus tunggal:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a menentukan mode serangan sebagai serangan langsung, -m menentukan tipe hash sebagai MD5, dan-o akan menulis kata sandi yang diuraikan ke outfile.

Serangan kamus ganda

Serangan kamus ganda juga merupakan situasi dalam mode serangan langsung, yang akan memuat dua file kamus saat menggunakan file kamus untuk meledakkan kata sandi. Hal ini memperluas ruang file kamus.

5.PNG

Serangan multi-kamus

Serangan multi-kamus menggunakan pemuatan beberapa file kamus secara bersamaan. Perintah berikut menggunakan tiga kamus untuk melakukan serangan kamus, memuat tiga kamus secara berurutan untuk meledak. dic.txt dalam perintah adalah file kamus yang digunakan dalam peledakan.

6.PNG

Serangan direktori kamus

Menggunakan serangan direktori kamus akan menggunakan beberapa file kamus di direktori kamus untuk serangan langsung, dan menggunakan direktori kamus Beberapa file kamus dalam direktori kamus akan dimuat secara berurutan selama proses serangan langsung. dic pada perintah berikut adalah folder tempat beberapa file kamus berada.

7.PNG

Serangan Aturan Kamus

-r/ - -rule-file Perintah akan menerapkan beberapa aturan dalam file aturan pada setiap kata dalam kamus. File aturan dapat dibuat sendiri, atau Anda dapat menggunakan file aturan yang disertakan dengan hashcat. File aturan yang disertakan dengan hashcat biasanya berada di bawah folder Aturan. File aturan di bawah folder aturan adalah sebagai berikut:

8.PNG

Dalam serangan aturan kamus, Anda dapat menggunakan kamus tunggal, beberapa kamus, atau direktori kamus yang dikombinasikan dengan file aturan untuk melakukan peledakan kata sandi. Faktanya, ini berupa serangan langsung terhadap pola sentuhan yang dikombinasikan dengan file aturan.

Apa yang disebut aturan mirip dengan bahasa pemrograman yang menghasilkan kata sandi kandidat, yang dapat memodifikasi, memotong, memperluas kata, atau melewatkan beberapa operasi berdasarkan operator bersyarat. Dengan demikian, serangan dapat dilakukan dengan lebih fleksibel dan efisien.

9.PNG Serangan aturan dapat digunakan dalam kombinasi dengan kamus ganda, multi-kamus, atau bahkan direktori kamus. Cara penggunaannya mirip dengan serangan aturan kamus tunggal.

Perintah keluaran

-o/ - -outfile

-o Parameter diikuti dengan file yang digunakan. Masukkan kata sandi yang diuraikan ke file yang ditentukan melalui perintah-o. Bentuk penyimpanan defaultnya adalah hash:plain. Ada contoh penggunaan perintah ini sebelumnya, silakan lihat sendiri gambar di atas.

- -outfile-format

Perintah ini dapat menentukan format keluaran file outfile. File Outfile memiliki total 15 mode keluaran.

10.PNG

Outfile-format =1 Hanya mengeluarkan hash teks sandi yang diuraikan;

11.PNG 12.PNG

Outfile-format =2, hanya mengeluarkan teks biasa dari kata sandi yang dipecahkan.

13.PNG 14.PNG

- -remove

Selain menggunakan parameter-o untuk mengeluarkan, kita juga dapat menggunakan parameter remove untuk memecahkan kata sandi dalam file ciphertext. Filter, hanya menyisakan kata sandi yang tidak dapat dipecahkan. Dengan cara ini, duplikasi pekerjaan dapat dikurangi selama pemecahan kata sandi selanjutnya. Q.PNG

15.PNG 16.PNG

- -status

Ketika jumlah kata sandi yang dipecahkan relatif banyak atau file kamus sangat besar, opsi berikut akan muncul, dan input S pada keyboard akan mencetak status berikutnya di layar, melalui status ini Anda dapat melihat kemajuan pemecahan kata sandi saat ini.

17.PNG

Lebih merepotkan untuk memasukkan S setiap kali Anda ingin memeriksa kemajuan pemecahan kata sandi saat ini. Ini adalah dengan menggunakan parameter status untuk membuat layar memperbarui layar status secara otomatis. Mengurangi jumlah operasi yang perlu Anda lakukan juga dapat mengurangi sentuhan yang tidak disengaja.

w.PNG

18.PNG

- -status-timer

Selain menggunakan perintah status hashcat untuk secara otomatis memperbarui status layar, Anda juga dapat menggunakan parameter- -status-timer untuk mengatur interval pembaruan layar status.

19.PNG

Ringkasan

Cara menggunakan mode serangan langsung di Hashcat kira-kira seperti di atas. Jika Anda tertarik dengan hashcat, Anda juga dapat langsung mengunjungi situs web hashcat, yang berisi pengenalan rinci tentang parameter perintah hashcat dan setiap mode serangan.

Artikel dicetak ulang dari Laboratorium Keamanan Jaringan Dingniu

Yang sebelumnya:Hashcat menggunakan GPU untuk mempercepat, meningkatkan kecepatan dekripsi untuk berbagi pengalaman
Berikutnya:Prinsip teknis cracking kata sandi, cara meningkatkan tingkat keberhasilan dekripsi, cara berhasil mendekripsi dan memulihkan kata sandi
  • Fokus pada kata, Excel,PPT,PDF,RAR,ZIP,7Z, paket terkompresi, membuka kunci dan mendekripsi file terenkripsi kantor
  • Kami menyediakan pengguna dengan pemulihan kata sandi paket terkompresi file berkualitas tinggi, pemulihan kata sandi kata membuka kunci PDF
  • Hak cipta © Master pemulihan kata sandi dokumen Platform dekripsi online