Hashcat è conosciuto come lo strumento di decifratura delle password più veloce al mondo. Oggi, questo articolo estraerà diversi parametri comuni e li combinerà con comandi di decifratura delle password per analizzare come utilizzare Hashcat per decifrare le password.
Sappiamo che hashcat può decifrare un gran numero di tipi di password, può decifrare circa 210 password, la stragrande maggioranza delle quali sono hash. Se vuoi decifrare la password tramite hashcat, devi prima comprendere la forma della password, quindi indicizzare il numero della password in hashcat in base alla forma della password.
Prendiamo la password: digapis e il valore del sale asdf come esempi per mostrare la forma di alcuni valori hash.
| Numero | Nome | Tipo | Esempio |
|---|---|---|---|
| 0 | MD5 | Hash, lunghezza 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Password Dopo aver aggiunto sale, eseguire Md5 una volta, la password è prima | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | sale prima | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | La password viene eseguita due volte md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | Eseguire una conversione md5 con la password, aggiungere sale davanti ed eseguire di nuovo md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | la password esegue una conversione sha1 e di nuovo md5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | omesso | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | omesso | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | omesso | 4C244A19:00000000 |
-un comando può specificare la modalità di attacco. Per decifrare la password con hashcat, non è sufficiente conoscere solo il numero della password. È anche necessario selezionare la modalità di attacco che utilizza hashcat per decifrare la password.
Hashcat4.0.1 ha 5 modalità di attacco, ciascuna con le sue caratteristiche.
| Numero | Modalità di attacco | Significato |
|---|---|---|
| 0 | dritto | Modalità attacco diretto |
| 1 | combinazione | Modalità di attacco combinato |
| 3 | forza bruta | Modalità crack esplosiva |
| 6 | Lista parole ibrida + maschera | Dizionario + combinazione di maschera |
| 7 | Hybird Mask + Wordlist | Combinazione di maschera + dizionario |
In queste 5 modalità di attacco, possiamo utilizzare il dizionario per decifrare le password, utilizzare il brute force cracking per attraversare tutte le possibili password, oppure puoi combinare dizionari e maschere per decifrare le password. In diverse modalità di attacco, i parametri utilizzati dal comando hashcat sono diversi. Prendiamo come esempio la modalità di attacco dritto per imparare come hashcat utilizza i file del dizionario per decifrare le password. I colleghi intercaleranno anche l'uso di altri parametri.
La modalità di attacco diretto utilizza direttamente il dizionario per esplodere la password. Può utilizzare un singolo file di dizionario o più file di dizionario per la decrittografia. È anche possibile rendere più efficiente l'esplosione delle password combinando dizionari con file di regole.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a specifica la modalità di attacco come attacco diretto, -m specifica il tipo hash come MD5 e-o scriverà la password decifrata nel file di outfile.
Anche l'attacco a doppio dizionario è una situazione in modalità di attacco diretto. Quando il file del dizionario viene utilizzato per esplodere la password, due file del dizionario vengono caricati. Ciò amplia lo spazio del file del dizionario.
L'attacco multi-dizionario utilizza il caricamento di più file di dizionario contemporaneamente. Il comando seguente utilizza tre dizionari per eseguire attacchi dizionari, caricare tre dizionari in sequenza per esplodere. dic.txt nel comando è il file del dizionario utilizzato nell'esplosione.
L'utilizzo dell'attacco alla directory del dizionario utilizzerà più file di dizionario nella directory del dizionario per attacchi diretti. L'utilizzo della directory del dizionario utilizzerà più file di dizionario nella directory del dizionario in sequenza durante l'attacco diretto. Il dic nel comando seguente è la cartella in cui si trovano più file di dizionario.
-r/ - -rule-file Il comando applicherà più regole nel file di regole a ogni parola nel dizionario. I file di regole possono essere generati da soli o puoi utilizzare i file di regole forniti con hashcat. I file di regole forniti con hashcat si trovano solitamente nella cartella Regole. I file di regole nella cartella regole sono i seguenti:
Nell'attacco dizionario + regola, è possibile utilizzare un singolo dizionario, più dizionari o directory di dizionario combinate con file di regole per esplodere la password. In effetti, si tratta di un attacco diretto alla forma del tocco combinato con il file delle regole.
Le cosiddette regole sono simili a linguaggi di programmazione che generano password candidate: possono modificare, tagliare, estendere parole o saltare operazioni basate su operatori condizionali. Ciò consente di effettuare attacchi in modo più flessibile ed efficiente.
Gli attacchi di regole possono essere utilizzati in combinazione con dizionari doppio, dizionari multipli o anche directory di dizionari. Il metodo di utilizzo è simile a un singolo dizionario + attacco di regola.
-o Dopo il parametro è seguito il file di uscita. Inserisci la password decifrata nel file specificato tramite il comando-o. Il modulo di archiviazione predefinito è hash:plain. Ci sono esempi sull'uso di questo comando in precedenza. Guarda l'immagine sopra.
Questo comando può specificare il formato di output del file outfile. Il file Outfile ha un totale di 15 modalità di output.
Outfile-format =1 Emette solo l'hash del testo cifrato decifrato;
Outfile-format =2, emette solo il testo in chiaro della password decifrata.
Oltre all'output con il parametro-o, possiamo anche utilizzare il parametro remove per filtrare le password decifrate nel file di testo cifrato, lasciando solo le password che non possono essere decifrate. In questo modo, la duplicazione del lavoro può essere ridotta durante il successivo deciframento della password.
Quando il numero di password decifrate è relativamente grande o il file del dizionario è molto grande, appariranno le seguenti opzioni. L'immissione S sulla tastiera stamperà lo stato successivo sullo schermo. Attraverso questo stato puoi visualizzare lo stato di avanzamento della decifratura della password corrente.
È fastidioso inserire S ogni volta che desideri controllare lo stato di avanzamento attuale della decifratura della password. Questo significa utilizzare il parametro status per aggiornare automaticamente la schermata dello stato. Ridurre le operazioni che devi eseguire può anche ridurre i tocchi accidentali.
Oltre ad utilizzare il comando status hashcat per aggiornare automaticamente lo stato dello schermo, puoi anche utilizzare il parametro- -status-timer per impostare l'intervallo di aggiornamento dello schermo di stato.
Il metodo di utilizzo della modalità di attacco diretto in Hashcat è approssimativamente quanto sopra. Se sei interessato a hashcat, puoi anche visitare direttamente il sito web di hashcat, che contiene un'introduzione dettagliata ai parametri di comando di hashcat e a ciascuna modalità di attacco.
L'articolo è ristampato dal Dingniu Network Security Laboratory