GPU CPU APU DSP FPGA Coprocessore
Requisiti di driver per GPU
AMD GPU su Linux require " RadeonOpenCompute (ROCm) " Software Piattaforma (1.6.180 o successivo) AMD GPU su Windows richiedono " AMD Radeon Software Crimson Edition " (15.12 o successivo) Le CPU Intel richiedono " OpenCL Runtime per i processori Intel Core e Intel Xeon " (16.1.1 o successivi) Intel GPU su Linux richiedono " OpenCL 2.0 GPU Driver pacchetto per Linux " (2.0 o successivo) Le GPU Intel su Windows richiedono il Driver " OpenCL per la grafica Intel Iris e Intel HD " NVIDIA GPU richiedono " Driver NVIDIA " (367.x o successivo)
下面使常见的参数,想了解更多的参数可以hashcat - -help Visualizza
-a Specifica la modalità di crack da utilizzare e il suo valore fa riferimento ai parametri successivi. "-a 0" attacco dizionario, "-a 1" attacco combinato; "-A 3" attacco con maschera. -m Specifica il tipo di hash da crackare, se non viene specificato il tipo, il predefinito è MD5 -o Specifica l'hash dopo il cracking riuscito e la posizione di archiviazione della corrispondente password in testo chiaro. Puoi usarlo per scrivere l'hash crackato riuscito nel file specificato. - -force Ignora i messaggi di avvertimento durante il processo di cracking, potrebbe essere necessario aggiungere questa opzione per eseguire un singolo hash - -show Visualizza l'hash crackato e il testo in chiaro corrispondente all'hash - -increment Abilita la modalità di cracking incrementale, che consente a hashcat di eseguire il processo di cracking entro la lunghezza della password specificata - -increment-min La lunghezza minima della password può essere seguita da un numero intero. Configura la modalità increment per usarla insieme. - -increment-max Lunghezza massima della password, come sopra - -outfile-format Specifica l'id del formato di output del risultato del crack, il predefinito è 3 - -username Ignora il nome utente specificato nel file hash, che potrebbe essere utilizzato per decifrare la password utente del sistema linux. - -remove Rimuovi l'hash che è stato crackato con successo -r Attacca modalità con regole di crack personalizzate
# | Mode ===+====== 0 | dritto (crack del campo) 1 | combinazione 3 | Brute-force 6 | ibrido Wordlist + maschera (dizionario + cracking della maschera) 7 | ibrido maschera + lista delle parole (maschera + crack del dizionario)
1 = hash [: sale] 2 = semplice 3 = hash [: sale]: semplice 4 = hex_plain 5 = hash [: sale]: hex_plain 6 = plain:hex_plain 7 = hash [: sale]: plain:hex_plain 8 = crackpos 9 = hash [: sale]: crackpos 10 = plain:crackpos 11 = hash [: sale]: plain:crackpos 12 = hex_plain:crackpos 13 = hash [: sale]: hex_plain:crackpos 14 = plain:hex_plain:crackpos 15 = hash [: salt]: plain:hex_plain:crackpos
Poiché ce ne sono così tanti, pubblicherò alcuni tipi di hash comuni, se vuoi conoscere tutti i parametri, puoi andare al Wiki di hashcat o visualizzare direttamente la tabella di confronto hash
- [ hash modi ] - # | nome | Categoria ======+==================================================+====================================== 900 | MD4 | Raw Hash 0 | MD5 | Raw Hash 5100 | metà MD5 | Raw Hash 100 | SHA1 | Raw Hash 1300 | SHA2-224 | Hash grezzo 1400 | SHA2-256 | Raw Hash 10800 | SHA2-384 | Raw Hash 1700 | SHA2-512 | Hash grezzo 17300 | SHA3-224 | Raw Hash 17400 | SHA3-256 | Raw Hash 17500 | SHA3-384 | Raw Hash 17600 | SHA3-512 | Hash grezzo 10 | md5 ($pass.$sale) | grezzo Hash, salato e/o iterato 20 | md5 ($salt.$pass) | grezzo Hash, salato e/o iterato 30 | md5 (utf16le ($pass). $sale) | grezzo Hash, salato e/o iterato 40 | md5 ($salt.utf16le ($pass)) | grezzo Hash, salato e/o iterato 3800 | md5 ($salt.$pass.$sale) | Hash grezzo , salato e/o iterato 3710 | md5 ($salt.md5 ($pass)) | grezzo Hash, salato e/o iterato 4010 | md5 ($salt.md5 ($salt.$pass)) | Hash grezzo , salato e/o iterato 4110 | md5 ($salt.md5 ($pass.$sale)) | grezzo Hash, salato e/o iterato 2600 | md5 (md5 ($pass)) | Hash grezzo , salato e/o iterato 3910 | md5 (md5 ($pass). md5 ($salt)) | Hash grezzo , salato e/o iterato 4300 | md5 (strtoupper (md5 ($pass))) | grezzo Hash, salato e/o iterato 4400 | md5 (sha1 ($pass)) | grezzo Hash, salato e/o iterato 110 | sha1 ($pass.$sale) | grezzo Hash, salato e/o iterato 120 | sha1 ($salt.$pass) | grezzo Hash, salato e/o iterato 130 | sha1 (utf16le ($pass). $sale) | Hash grezzo , salato e/o iterato 140 | sha1 ($salt.utf16le ($pass)) | Hash grezzo , salato e/o iterato 4500 | sha1 (sha1 ($pass)) | Hash grezzo , salato e/o iterato 4520 | sha1 ($salt.sha1 ($pass)) | grezzo Hash, salato e/o iterato 4700 | sha1 (md5 ($pass)) | Hash grezzo , salato e/o iterato 4900 | sha1 ($salt.$pass.$sale) | grezzo Hash, salato e/o iterato 14400 | sha1 (CX) | grezzo Hash, salato e/o iterato 1410 | sha256 ($pass.$sale) | grezzo Hash, salato e/o iterato 1420 | sha256 ($salt.$pass) | grezzo Hash, salato e/o iterato 1430 | sha256 (utf16le ($pass). $sale) | grezzo Hash, salato e/o iterato 1440 | sha256 ($salt.utf16le ($pass)) | Hash grezzo , salato e/o iterato 1710 | sha512 ($pass.$sale) | grezzo Hash, salato e/o iterato 1720 | sha512 ($salt.$pass) | grezzo Hash, salato e/o iterato 1730 | sha512 (utf16le ($pass). $sale) | grezzo Hash, salato e/o iterato 1740 | sha512 ($salt.utf16le ($pass)) | grezzo Hash, salato e/o iterato 14000 | DES (PT = $sale, chiave = $pass) | cifrata grezza , attacco noto-testo semplice 14100 | 3DES (PT = $sale, chiave = $pass) | cifrata grezza , attacco noto-testo chiaro 14900 | Skip32 (PT = $sale, chiave = $pass) | cifrata grezza , attacco noto-testo semplice 15400 | ChaCha20 | cifrata grezza , attacco noto-testo chiaro 2500 | WPA-EAPOL-PBKDF2 | Rete Protocolli 2501 | WPA-EAPOL-PMK | Rete Protocolli 16800 | WPA-PMKID-PBKDF2 | Rete Protocolli 16801 | WPA-PMKID-PMK | Rete Protocolli 7300 | IPMI2 RAKP HMAC-SHA1 | Rete Protocolli 7500 | Kerberos 5 AS-REQ Pre-Auth etype 23 | protocolli di rete 8300 | DNSSEC (NSEC3) | Rete Protocolli 10200 | CRAM-MD5 | Rete Protocolli 11100 | PostgreSQL CRAM (MD5) | Rete Protocolli 11200 | MySQL CRAM (SHA1) | Rete Protocolli 16100 | TACACS + | Rete Protocolli 16500 | JWT (JSON Web Token) | Rete Protocolli 121 | SMF (Semplice Macchine Forum) > v1.1 | Forum, CMS, E-Commerce, Frameworks 400 | phpBB3 (MD5) | Forum, CMS, E-Commerce, Frameworks 2811 | MyBB 1.2+ | Forum, CMS, E-Commerce, Quadri 2811 | IPB2+ (scheda Invision Power ) | Forum, CMS, E-Commerce, Frameworks 8400 | WBB3 (Woltlab brucia scheda) | Forum, CMS, E-Commerce, Frameworks 11 | Joomla < 2.5.18 | Forum, CMS, E-Commerce, Quadri 400 | Joomla > = 2.5.18 (MD5) | Forum, CMS, E-Commerce, Frameworks 400 | WordPress (MD5) | Forum, CMS, E-Commerce, Frameworks 2612 | PHPS | Forum, CMS, E-Commerce, Frameworks 7900 | Drupal7 | Forum, CMS, E-Commerce, Frameworks 21 | osCommerce | Forum, CMS, E-Commerce, Frameworks 21 | xt:Commerce | Forum, CMS, E-Commerce, Frameworks 11000 | PrestaShop | Forum, CMS, E-Commerce, Frameworks 124 | Django (SHA-1) | Forum, CMS, E-Commerce, Frameworks 10000 | Django (PBKDF2-SHA256) | Forum, CMS, E-Commerce, Quadri 12 | PostgreSQL | Database Server 131 | MSSQL (2000) | Database Server 132 | MSSQL (2005) | Database Server 1731 | MSSQL (2012, 2014) | Database Server 200 | MySQL323 | Database Server 300 | MySQL4.1/MySQL5 | Database Server 3100 | Oracle H: tipo (Oracle 7+) | Database Server 112 | Oracle S: tipo (Oracle 11+) | Database Server 12300 | Oracle T: tipo (Oracle 12+) | Database Server 8000 | Sybase ASE | Database Server 15000 | FileZilla Server > = 0.9.55 | FTP Server 11500 | CRC32 | somme di controllo 3000 | LM | Sistemi operativi 1000 | NTLM | sistemi operativi 500 | md5crypt, MD5 (Unix), Cisco-IOS $1$ (MD5) | Sistemi operativi 3200 | bcrypt $2*$, Blowfish (Unix) | sistemi operativi 7400 | sha256crypt $5$, SHA256 (Unix) | Sistemi operativi 1800 | sha512crypt $6$, SHA512 (Unix) | Sistemi operativi 122 | macOS v10.4, macOS v10.5, macOS v10.6 | Sistemi operativi 1722 | macOS v10.7 | Sistemi operativi 7100 | macOS v10.8+ (PBKDF2-SHA512) | Sistemi operativi 11600 | 7-ZIP | Archivi 12500 | RAR3-hp | Archivi 13000 | RAR5 | Archivi 13600 | WinZip | Archivi 9700 | MS Office < = 2003 $0/$1, MD5 + RC4 | Documenti 9710 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #1 | Documenti 9720 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #2 | Documenti 9800 | MS Office < = 2003 $3/$4, SHA1 + RC4 | Documenti 9810 | MS Office < = 2003 $3, SHA1 + RC4, collider #1 | Documenti 9820 | MS Office < = 2003 $3, SHA1 + RC4, collider #2 | Documenti 9400 | MS Office 2007 | Documenti 9500 | MS Office 2010 | Documenti 9600 | MS Office 2013 | Documenti 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | Documenti 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | Documenti 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | documenti 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | Documenti 10600 | PDF 1.7 Livello 3 (Acrobat 9) | Documenti 10700 | PDF 1.7 Livello 8 (Acrobat 10 - 11) | Documenti 99999 | Plaintext | Plaintext
Ecco un elenco dei set di caratteri della maschera comuni
l |
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ Lettere maiuscole pure
d | 0123456789 Numeri puri
h | 0123456789abcdef Sottodirectory e numeri minuscoli comuni
H | 0123456789ABCDEF Lettere e numeri maiuscoli comuni
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ Caratteri speciali
Un | ? Io? Tu? d? s Tutti i caratteri visibili sulla tastiera
b | 0 - 0xff potrebbe essere utilizzato per abbinare password come spazi Ecco alcuni semplici esempi per capire le impostazioni della maschera
Password a otto cifre:? d? d? d? d? d? d? d? d Password sconosciuta a otto cifre:? Un? Un? Un? Un? Un? Un? Un? un Le prime quattro cifre sono maiuscole e le ultime quattro cifre sono numeri:? Tu? Tu? Tu? Tu? d? d? d? d Le prime quattro cifre sono numeri o minuscole e le ultime quattro cifre sono lettere maiuscole o numeri:? E'? E'? E'? E'? E'? E'? E'? H I primi tre caratteri sono sconosciuti, il mezzo è admin e gli ultimi tre caratteri sono sconosciuti:? Un? Un? aadmin? Un? Un? un Password a 6-8 cifre: - -increment - -increment-min 6 - -increment-max 8 ? Io? Io? Io? Io? Io? Io? Io? l 6-8 cifre + lettere minuscole Password: - -increment - -increment-min 6 - -increment-max 8 ? E'? E'? E'? E'? E'? E'? E'? h
Se vogliamo impostare il set di caratteri su: abcd123456! @- +, allora come farlo. Ciò richiede l'uso del parametro set di caratteri personalizzato. hashcat consente agli utenti di definire fino a 4 set di set di caratteri
- -custom-charset1 [chars] equivalente a -1. - -custom-charset2 [caratteri] Equivalente a -2 - -custom-charset3 [caratteri] equivalente a -3 - -custom-charset4 [caratteri] equivalente a -4 Usato nella maschera? 1、? 2、? 3、? 4 per rappresentare.
Altri esempi:
- -caratteri personalizzati1 abcd123456! @-+。 Allora possiamo usare "? 1 " per rappresentare questo set di caratteri - -carattere personalizzato2 ? Io? d, qui e? 2 equivale a? h -1 ? d? Io? tu,? 1 significa numeri + minuscole + maiuscole -3 abcdef -4 123456 Allora? 3? 3? 3? 3? 4? 4? 4? 4 significa che le prime quattro cifre potrebbero essere "abcdef" e le ultime quattro cifre potrebbero essere "123456"
PS: Lascia che ti dia la configurazione della mia macchina qui, e poi confronta la velocità del crack
CPU: Intel (R) Core (TM) i5-7300HQ CPU @ 2,50 GHz Scheda grafica: GTX 1050 Ti
hashcat64.exe -a 3 -m 0 - -force 25c3e88f81b4853f2a8faacad4c871b6 ? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -force 7a47c6db227df60a6d67245d7d8063f3 ? Io? Io? Io? Io? Io? Io? l
hashcat64.exe -a 3 -m 0 - -force 4488cec2aea535179e085367d8a17d75 - -increment - -increment-min 1 - -increment-max 8 ? d? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -forza ab65d749cba1656ca11dfa1cc2383102 - -incremento - -incremento-min 1 - -incremento-max 8 ? E'? E'? E'? E'? E'? E'? E'? h
hashcat64.exe -a 3 -1 123456abcdf! @ + - 8b78ba5089b11326290bc15cf0b9a07d ? 1? 1? 1? 1? 1 Nota: qui-1 e? 1 è il numero 1, non la lettera l
hashcat64.exe -a 3 -1 123456abcdf! @ + - 9054fa315ce16f7f0955b4af06d1aa1b - -incremento - -incremento-min 1 - -incremento-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1
hashcat64.exe -a 3 -1 ? d? Tu? Io? s d37fc9ee39dd45a7717e3e3e9415f65d - -incremento - -incremento-min 1 - -incremento-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1 o: hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d - -incremento - -incremento-min 1 - -incremento-max 8 ? Un? Un? Un? Un? Un? Un? Un? A
-A 0 è la modalità di cracking del dizionario specificata, -o è il risultato di output nel file hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt
hashcat64.exe -a 0 hash.txt password.txt -o result.txt
hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt pwd2.txt
hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee password.txt ? Io? Io? Io? Io? l
hashcat64.exe -a 3 -m 300 - -force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 ? d? d? d? d? d? d
può cat/etc/shadow ottenere
hashcat64.exe -a 3 -m 1800 - -force $6$mxuA5cdy$XZRk0CvnPFqOgVopqiPEFAFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmzyew/xd0O0hPG/yrm2X. ? Io? Io? Io? l
Non è necessario organizzare i nomi utente, usa- -username
hashcat64.exe -a 3 -m 1800 - -force qiyou:$6$QDq75ki3$jsKm7qTDHz/xBob0kF1Lp170Cgg0i5Tslf3JW/sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1 ? Io? Io? Io? Io? l - -username
Puoi usare saminside per ottenere il valore di NT-hash, LM-hash
NT-hash: hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634 ? Io? Io? Io? Io? l LM-hash: hashcat64.exe -a 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE ? Io? Io? Io? Io? l
hashcat64.exe -a 3 -m 132 - -force 1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb ? Io? Io? Io? Io? Io? d? d? d
Lo script di crittografia specifico è nella funzione HashPassword di. /wp-includes/class-phpass.php
hashcat64.exe -a 3 -m 400 - -force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/ ? d? d? d? d? d? d
Il suo metodo di crittografia della password md5 (md5 ($pass). $salt)
hashcat64.exe -a 3 -m 2611 - -force 14e1b600b1fd579f47433b88e8d85291: ? d? d? d? d? d? d
Per prima cosa rar2john Ottieni il valore hash del file RAR Indirizzo di download
Ottieni il valore hash del file RAR: rar2john.exe 1.RAR Risultato: 1.RAR:$rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e
hashcat64.exe -a 3 -m 13000 - -force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e ? d? d? d? d? d? d
Nota:
hashcat supporta RAR3-hp e RAR5, gli esempi ufficiali sono i seguenti: -m Parametri Tipo Esempio hash 12500 RAR3-hp $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 13000 rar5 $rar5$16$74575567518807622265582327032280$15$f8b4064de34ac02ecabfe
Ottieni il valore hash del file con zip2john: zip2john.exe 1.ZIP Risultato: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::1.ZIP-1.txt
hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ - -force ? d? d? d? d? d? d
Ottieni il valore hash di Office: python office2john.py 11.docx Risultati: 11.docx:$Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe -a 3 -m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 - -forza ? d? d? d? d? d? d
Innanzitutto convertiamo il nostro pacchetto handshake nel formato hccapx. Ora l'ultima versione di hashcat supporta solo il formato hccapx. Il precedente formato hccap non supporta più
Conversione online ufficiale https: / /hashcat.net/cap2hccapx/
hashcat64.exe -a 3 -m 2500 1.hccapx 1391040? d? d? d? d
Per i valori hash crackati, utilizzare hashcat64.exe hash- -show per visualizzare i risultati
Tutti i risultati del crack hash sono nel file hashcat.potfile
Se il tempo di crack è troppo lungo, puoi premere il tasto s per visualizzare lo stato del crack, il tasto p si mette in pausa, il tasto r continua il crack e il tasto q esce dal crack.
Quando si utilizza la modalità GPU per cracking, è possibile utilizzare il parametro-o per ottimizzarlo automaticamente
Suggerimenti nel cracking effettivo, se Cracking alla cieca ci occuperà molto tempo e risorse
1. Innanzitutto esamina il dizionario delle password deboli comunemente usato 2. Combina la password, come: zhang1999, utilizza il cognome e l'anno di nascita. Naturalmente puoi utilizzare anche altre combinazioni. Ecco solo un esempio. 3. Organizza le combinazioni di maschere comunemente utilizzate e mettilo nel file. hcmask in maschere, quindi lascia che carici automaticamente il crack 4. Se non funziona, puoi provare a eseguire tutte le combinazioni con cifre basse, ma non è consigliabile decifrare combinazioni con cifre troppo alte, perché se la password impostata dall'altra parte è molto complicata, la password non sarà decifrata alla fine, ma sarà sprecato molto tempo e risorse, il guadagno supera la perdita
6. Ottimizzazione dei parametri HashCat
Considerando la velocità di cracking di HashCat e l'allocazione delle risorse, possiamo configurare alcuni parametri
1. Ottimizzazione del carico di lavoro.
I valori supportati da questo parametro sono 1,8,40,80,160
- -gpu-accel 160 Consente di massimizzare le prestazioni della GPU.
2.Gpu loops Load Fine Tuning
Questo parametro supporta un intervallo di valori compresa tra 8 e 1024 (alcuni algoritmi supportano solo fino a 1000).
- -gpu-loops 1024 consente di ottenere le prestazioni massime della GPU.
3. Dimensione del segmento Dimensione della cache del dizionario
Questo parametro imposta la dimensione della cache della memoria. La sua funzione è quella di inserire il dizionario nella cache della memoria per accelerare il cracking del dizionario. Il parametro predefinito è 32 MB e può essere impostato in base alle proprie condizioni di memoria, ovviamente più grande è, più bloccato è.
- -segment-size 512 Può aumentare la velocità di cracking di grandi dizionari.
L'articolo è stato riprodotto dalla comunità dei profeti, l'autore originale è di Qiyou, violato e cancellato