Hashcat 튜토리얼: 크래킹 모드 매개 변수 구성 (매우 상세하고 가치있는 가치 절약)

1. 조합 모드(-a 1)

때때로 우리는 이런 문제에 직면하게 됩니다. 예를 들어 비밀번호가 abcdabcd 모드인데 우리 사전에 abcdabcd가 없습니다. 만약 생성하면 엄청난 공간을 차지하게 됩니다. abcd를 통해 abcdabcd를 생성할 수 있는 방법이 있습니까? hashcat에서는 물론 구현이 가능하며, 이 섹션에서는 먼저 이 패턴, 즉 사전 조합 공격 패턴에 대해 이야기하도록 하겠습니다.(매개변수는 -a 1로 표시됩니다.)

1. 동일한 사전의 조합 패턴

먼저, 간단한 예를 통해 -a 1의 의미를 설명한 다음, 이 패턴의 복잡한 적용을 단계별로 안내합니다.

hashcat –a 1 –m 0 mima.txt –o outfile dic.txt dic.txt

0.PNG
이 명령어의 의미는 dic.txt를 사용하는 것입니다 이 사전은 결합된 후 mima.txt를 해독합니다. 만약 dic.txt가 아래 그림과 같은 사전

1.PNG
로 구성되어 있다면, 이 명령을 결합한 후 형성된 새로운 mima.txt를 해독하는 사전은 다음과 같습니다.

2.PNG
즉, dic.txt의 각 행을 자체와 결합하여 새로운 사전을 형성합니다.

2. 서로 다른 사전의 조합 모드

앞서 소개한 것은 동일한 사전의 조합입니다. 서로 다른 사전인 경우 hashcat도 다음과 같이 명령을 사용합니다.

3.PNG
는 dic1.txt의 모든 행을 dic2.txt의 모든 행과 결합하여 mima.txt를 해결하는 사전을 형성합니다.

조합 모드는 어떤 경우에 사용됩니까? 조합 모드는 일반적으로 사용자 비밀번호가 abcd1234, asdfasdf, aaa19770101,... 등과 같이 두 단락으로 명확하게 나누어지는 경우 비밀번호는 이전 단락과 다음 단락으로 명확하게 표시됩니다.

3. 주의사항

(1) 조합 모드에서 현재 hashcat은 두 개의 사전(또는 동일한 사전을 두 번)만 조합을 지원할 수 있으며 여러 개의 사전(3개 이상의 사전) 또는 동일한 사전을 세 번 이상 조합하여 공격할 수 없습니다.

즉, 다음 명령은 잘못되었습니다.

해시캣  –a 1 –m 0 mima.txt –ooutfile dic.txt dic.txt

해시캣  –a 1 –m 0 mima.txt –ooutfile dic1.txt dic2.txt dic3.txt

(2) 조합 모드에서는 디렉토리도 지원되지 않습니다(앞서 -A 0 모드에서는 전체 디렉토리를 지원합니다). 즉, 다음 두 가지 경우도 불가능합니다.

해시캣  –a 1 –m 0 mima.txt –ooutfile /dic/

해시캣  –a 1 –m 0 mima.txt –ooutfile /dic/*.txt

(3) 적시성 문제

조합 모드를 사용할 때 사전이 크면, 예를 들어 두 개의 사전이 10,000,000이면 조합의 공간은 10,000,000개의 사전(각 사전당 10,000,000개)에 해당합니다. 공격, 공간이 너무 크고 중복이 많이 발생할 수 있습니다. 커버리지는 증가했지만 적시성은 높지 않습니다.

  2. 폭력 크랙 모드(-A 3)

폭력 크랙은 이름에서 알 수 있듯이 지정된 일반 텍스트 공간을 폭력적으로 고갈시키는 방법이 없습니다. 고갈 공간을 줄일 방법이 없기 때문입니다.

폭력 크랙에 대해 공식적으로 이야기하기 전에 먼저 소진 공간에 대해 이야기해 보겠습니다. 일반적인 소문자 + 숫자를 예로 들면 비밀번호 길이가 4이면 공간은 36**4=1679616로 크지 않은 것 같고 잠시 후 나올 것입니다. 비밀번호 길이가 8이면 공간은 36**8=2821109907456입니다. 솔루션 시한이 1000,000,000(10억 회/초)이면 솔루션 시간은 약 2820초, 약 47분으로 견딜 수 있는 것 같습니다. 비밀번호 길이가 10이면 그 공간은 36**10=3656158440062976이고, 해결 시한이 1000,000,000(10억 회/초)이면 해결 시간이 1000시간을 초과하면 받아들일 방법이 없습니다.

해시캣에서는 폭력 크랙 모드(매개변수는 -a 3로 표시)가 여러 종류가 있는데, 아래에서 하나씩 설명해 보도록 하겠습니다.

1. 간단한 모드

hashcat에는 l(소문자 26개), u(대문자 26개), d(숫자 10개), H(소문자 16진수 문자), H(대문자 16진수 문자), s(특수 문자 31), A(l, u, d, s의 전체 문자 95개 모음) 및 b(이진

0-0xff). 아래 그림과 같이

4.PNG 예를 들어

(1) 소문자 6비트 공간이 다음과 같이 사용됩니다.

5.PNG (2) 전체 문자 8비트 공간이 다음과 같이 사용됩니다.

6.PNG (3) 4-6비트의 전체 숫자 공간이 다음과 같이 사용됩니다.

7.PNG 여기서 매개변수가 추가됩니다. --inrcement --increment-min 4 --inrcement --increment-max 6은 소진 길이의 최소값과 최대값을 나타냅니다.

2. 조합 모드

여기서 조합 모드는 (-a 1)의 모드가 아닌 소진 모드에서의 조직 모드입니다.

는 직접적인 예를 들어 설명합니다.

(1) 비밀번호의 완벽한 범위, 비밀번호의 길이는 6으로 추정됩니다. 첫 번째 자리는 전체 문자 집합, 두 번째 자리는 소문자입니다. , 세 번째 자리는 대문자이고 네 번째, 다섯 번째, 여섯 번째 자리는 전체 문자 집합이므로 명령은 다음 모드를 사용할 수 있습니다.

8.PNG (2) 다음은 여러 가지 조합 모드입니다.

하나: 비밀번호의 범위가 대소문자 + 숫자이고 길이가 6인 경우 명령은 다음과 같습니다.

9.PNG 여기서는 -1을 사용합니까? 엘? 너? d는 대문자 및 소문자 + 숫자를 의미합니다.

bis: 만약 완료 범위가 6자리이고, 첫 번째, 네 번째 자리는 대소문자 + 숫자, 두 번째 자리는 대소문자, 세 번째, 다섯 번째 자리는 대소문자 + 숫자, 여섯 번째 자리는 숫자이면 명령은 다음과 같습니다.

10.PNG 물론 아래 그림과 같이 최소 길이와 최대 길이를 지정할 수도 있습니다.

11.PNG
3. 사용자 정의 모드

앞서 hashcat에 8가지 내장된 문자 세트를 소개했는데, 사용자가 필요로 하는 문자 세트가 이 8가지 내에 없다면 어떨까요? 어떡해? 상관없어요. hashcat은 여러분을 위해 다양한 맞춤형 폭력 공격 패턴을 준비해 놓았습니다.

hashcat –h 명령을 사용하면 다음과 같은 사용 패턴이 정의되어 있음을 알 수 있습니다.

12.PNG 다음은 예제를 통해 설명합니다.

(1) 비밀번호 길이가 8비트이고 각 비트가 "0123456789aqwcfhj,.<>=-_+"로 구성되면 다음과 같은 명령을 사용할 수 있습니다.

13.PNG 또한 다음 명령을 사용하여 char.txt와 같은 파일로 이러한 문자를 쓸 수 있습니다.

14.PNG (2) 비밀번호 길이가 8비트이고, 첫 번째, 세 번째, 여섯 번째 비트는 "43545yt"에 있고, 두 번째, 네 번째 비트는 "345dfv-=_+"에 있고, 다섯 번째, 일곱 비트는 "9vjnbbf-brg"에 있고, 여덟 번째 비트는 "345fkfggh"에 있다면, 다음과 같은 명령어를 사용할 수 있다.

15.PNG 물론 이러한 문자를 다음과 같은 명령을 사용하여 char1.txt, ... 등 다른 파일로 쓸 수도 있습니다.

16.PNG 참고: 일부 기호는 명령줄에서 특별한 의미를 가질 수 있으므로 문자 집합에 특별한 기호가 있는 경우 이러한 기호를 파일 형식으로 작성하는 것이 좋습니다.

(3) (2)를 기준으로 4~8비트와 같이 최소 길이와 최대 길이를 늘린다. 다음과 같은 명령을 사용할 수 있습니다.

17.PNG

3. 일부 매개변수의 사용

이전 기사에서 우리는 일부 매개변수의 사용을 소개했습니다. 오늘은 일반적으로 사용되는 매개변수를 소개합니다. 오늘은 화면 표시 매개변수

를 중점적으로 소개합니다. 이전 기사에서 소개한 파일 출력 관련 명령(-o/--outfile-format)을 통해 해시캣 암호 해독 결과를 특정 형식으로 파일로 출력할 수 있습니다. 하지만 hashcat이 실행되는 동안 hashcat이 어떤 암호를 해독했는지 볼 수 없습니다. 만약 hashcat에서 작업할 때, 우리가 직접 hashcat이 해독한 비밀번호를 화면에 인쇄할 수 있다면, 더욱 직관적이고 편리할 것이다. hashcat에는 hashcat 실행 결과를 화면에 출력할 수 있는 몇 개의 매개변수가 정확히 있습니다.

1. --show

show 명령은 pot 파일에 캐시된 해독된 해시와 암호를 화면 창에 출력합니다.

18.PNG

2. --left

left 명령은 hashcat이 해독하지 않은 해시 값을 화면에 출력합니다.

19.PNG

3. --stdout

stdout 명령은 암호를 해독하지 않지만 암호 해독에 사용되는 사전의 내용을 인쇄합니다.

20.PNG

4. 요약

Hashcat에는 많은 명령이 있으며 다양한 매개변수의 차이가 매우 큽니다. Hashcat의 기능과 역할을 최대한 활용하려면 다양한 명령을 사용하여 다양한 Hashcat 명령의 조합 방법에 익숙해지는 것이 좋습니다. hashcat 매개변수의 기능에 대해서는 hashcat 온라인 도움말(-h)을 참고할 수 있습니다.

이전:Hashcat은 강력한 암호 해독 도구이며 정보 보안을위한 필수 유틸리티 중 하나입니다. 나는이 기사를 기록과 요약으로 저장하고있다.
다음:암호 해독 속도를 향상시키기 위해 해시 캣과 GPU 가속을 사용하는 경험 공유.
  • Word, Excel, PPT, PDF, RAR, ZIP, 7Z, 압축 패키지, Office 암호화 파일 잠금 해제 및 암호 해제에 집중
  • 우리는 사용자에게 고품질의 파일 압축 패키지 비밀번호 복구, PDF 잠금 해제 Word 비밀번호 검색을 제공합니다
  • 저작권 © 문서 비밀번호 복구 마스터온라인 암호 해독 플랫폼