Hashcat afferma di essere lo strumento di cracking delle password più veloce al mondo. Come usi Hashcat per decrittografare le password?

Hashcat è conosciuto come lo strumento di decifratura delle password più veloce al mondo. Oggi, questo articolo estraerà diversi parametri comuni e li combinerà con comandi di decifratura delle password per analizzare come utilizzare Hashcat per decifrare le password.

1.PNG

-m/ - -hash-type

Sappiamo che hashcat può decifrare un gran numero di tipi di password, può decifrare circa 210 password, la stragrande maggioranza delle quali sono hash. Se vuoi decifrare la password tramite hashcat, devi prima comprendere la forma della password, quindi indicizzare il numero della password in hashcat in base alla forma della password.

Prendiamo la password: digapis e il valore del sale asdf come esempi per mostrare la forma di alcuni valori hash.

Numero Nome Tipo Esempio
0 MD5 Hash, lunghezza 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Password Dopo aver aggiunto sale, eseguire Md5 una volta, la password è prima 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) sale prima 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) La password viene eseguita due volte md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Eseguire una conversione md5 con la password, aggiungere sale davanti ed eseguire di nuovo md5 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) la password esegue una conversione sha1 e di nuovo md5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) omesso 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) omesso d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 omesso 4C244A19:00000000

-a/ - -attack-mode

-un comando può specificare la modalità di attacco. Per decifrare la password con hashcat, non è sufficiente conoscere solo il numero della password. È anche necessario selezionare la modalità di attacco che utilizza hashcat per decifrare la password.

Hashcat4.0.1 ha 5 modalità di attacco, ciascuna con le sue caratteristiche.


Numero Modalità di attacco Significato
0 dritto Modalità attacco diretto  
1 combinazione Modalità di attacco combinato  
3 forza bruta Modalità crack esplosiva  
6 Lista parole ibrida + maschera Dizionario + combinazione di maschera  
7 Hybird Mask + Wordlist Combinazione di maschera + dizionario  

In queste 5 modalità di attacco, possiamo utilizzare il dizionario per decifrare le password, utilizzare il brute force cracking per attraversare tutte le possibili password, oppure puoi combinare dizionari e maschere per decifrare le password. In diverse modalità di attacco, i parametri utilizzati dal comando hashcat sono diversi. Prendiamo come esempio la modalità di attacco dritto per imparare come hashcat utilizza i file del dizionario per decifrare le password. I colleghi intercaleranno anche l'uso di altri parametri.

Modalità di attacco diretto (-A 0)

La modalità di attacco diretto utilizza direttamente il dizionario per esplodere la password. Può utilizzare un singolo file di dizionario o più file di dizionario per la decrittografia. È anche possibile rendere più efficiente l'esplosione delle password combinando dizionari con file di regole.

Attacco a dizionario singolo:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a specifica la modalità di attacco come attacco diretto, -m specifica il tipo hash come MD5 e-o scriverà la password decifrata nel file di outfile.

Attacco a doppio dizionario

Anche l'attacco a doppio dizionario è una situazione in modalità di attacco diretto. Quando il file del dizionario viene utilizzato per esplodere la password, due file del dizionario vengono caricati. Ciò amplia lo spazio del file del dizionario.

5.PNG

Attacco multi-dizionario

L'attacco multi-dizionario utilizza il caricamento di più file di dizionario contemporaneamente. Il comando seguente utilizza tre dizionari per eseguire attacchi dizionari, caricare tre dizionari in sequenza per esplodere. dic.txt nel comando è il file del dizionario utilizzato nell'esplosione.

6.PNG

Attacco alla directory del dizionario

L'utilizzo dell'attacco alla directory del dizionario utilizzerà più file di dizionario nella directory del dizionario per attacchi diretti. L'utilizzo della directory del dizionario utilizzerà più file di dizionario nella directory del dizionario in sequenza durante l'attacco diretto. Il dic nel comando seguente è la cartella in cui si trovano più file di dizionario.

7.PNG

Attacco dizionario + regola

-r/ - -rule-file Il comando applicherà più regole nel file di regole a ogni parola nel dizionario. I file di regole possono essere generati da soli o puoi utilizzare i file di regole forniti con hashcat. I file di regole forniti con hashcat si trovano solitamente nella cartella Regole. I file di regole nella cartella regole sono i seguenti:

8.PNG

Nell'attacco dizionario + regola, è possibile utilizzare un singolo dizionario, più dizionari o directory di dizionario combinate con file di regole per esplodere la password. In effetti, si tratta di un attacco diretto alla forma del tocco combinato con il file delle regole.

Le cosiddette regole sono simili a linguaggi di programmazione che generano password candidate: possono modificare, tagliare, estendere parole o saltare operazioni basate su operatori condizionali. Ciò consente di effettuare attacchi in modo più flessibile ed efficiente.

9.PNG Gli attacchi di regole possono essere utilizzati in combinazione con dizionari doppio, dizionari multipli o anche directory di dizionari. Il metodo di utilizzo è simile a un singolo dizionario + attacco di regola.

Comando di uscita

-o/ - -outfile

-o Dopo il parametro è seguito il file di uscita. Inserisci la password decifrata nel file specificato tramite il comando-o. Il modulo di archiviazione predefinito è hash:plain. Ci sono esempi sull'uso di questo comando in precedenza. Guarda l'immagine sopra.

- -outfile-format

Questo comando può specificare il formato di output del file outfile. Il file Outfile ha un totale di 15 modalità di output.

10.PNG

Outfile-format =1 Emette solo l'hash del testo cifrato decifrato;

11.PNG 12.PNG

Outfile-format =2, emette solo il testo in chiaro della password decifrata.

13.PNG 14.PNG

- -remove

Oltre all'output con il parametro-o, possiamo anche utilizzare il parametro remove per filtrare le password decifrate nel file di testo cifrato, lasciando solo le password che non possono essere decifrate. In questo modo, la duplicazione del lavoro può essere ridotta durante il successivo deciframento della password. Q.PNG

15.PNG 16.PNG

- -status

Quando il numero di password decifrate è relativamente grande o il file del dizionario è molto grande, appariranno le seguenti opzioni. L'immissione S sulla tastiera stamperà lo stato successivo sullo schermo. Attraverso questo stato puoi visualizzare lo stato di avanzamento della decifratura della password corrente.

17.PNG

È fastidioso inserire S ogni volta che desideri controllare lo stato di avanzamento attuale della decifratura della password. Questo significa utilizzare il parametro status per aggiornare automaticamente la schermata dello stato. Ridurre le operazioni che devi eseguire può anche ridurre i tocchi accidentali.

w.PNG

18.PNG

- -status-timer

Oltre ad utilizzare il comando status hashcat per aggiornare automaticamente lo stato dello schermo, puoi anche utilizzare il parametro- -status-timer per impostare l'intervallo di aggiornamento dello schermo di stato.

19.PNG

Riepilogo

Il metodo di utilizzo della modalità di attacco diretto in Hashcat è approssimativamente quanto sopra. Se sei interessato a hashcat, puoi anche visitare direttamente il sito web di hashcat, che contiene un'introduzione dettagliata ai parametri di comando di hashcat e a ciascuna modalità di attacco.

L'articolo è ristampato dal Dingniu Network Security Laboratory

Precedente:Condividere esperienze sull'uso dell'accelerazione GPU con hashcat per migliorare la velocità di decrittazione.
Il prossimo:I principi tecnici del cracking delle password: come aumentare il tasso di successo della decrittazione e come decrittografare e recuperare le password con successo.
  • Concentrarsi su Word, Excel, PPT, PDF, RAR, ZIP, 7Z, pacchetti compressi, sblocco e decrittografia dei file crittografati di Office
  • Forniamo agli utenti il recupero della password dei pacchetti compressi di file di alta qualità, il recupero della password di Word sbloccato da PDF
  • Copyright © Master di recupero della password del documento Piattaforma di decrittografia online