Hashcat ialah artifak letupan kata laluan dan salah satu alat penting untuk keselamatan maklumat. Saya dengan ini mengumpul artikel ini untuk merekodkan ringkasan.

Hashcat ialah artifak letupan kata laluan dan salah satu alat penting untuk keselamatan maklumat. Saya dengan ini mengumpul artikel ini untuk merekodkan ringkasan sekiranya berlaku kecemasan. Ia juga boleh membantu netizen yang membaca artikel ini.

Pengenalan

Hashcat ialah program pemecah kata laluan terpantas di dunia Ia adalah alat teragih sumber terbuka yang menyokong pelbagai platform dan pelbagai algoritma.

Rasmi: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Jenis hash retak

Tentukan jenis hash untuk retak, diikuti dengan nombor yang sepadan dengan jenis hash

-a Mod retak

Tentukan mod retak untuk digunakan, nilainya merujuk kepada parameter seterusnya:

 -   [  serangan   mod  ]   - 

    
 ===+====== 
    0   |   lurus                                 #   retak kamus langsung 
    1   |   kombinasi                           #   retak kombinasi 
    3   |   Brute-force                           #   Topeng kekerasan 
    6   |   Hibrid   senarai kata   +   topeng     #   kamus + retak topeng 
    7   |   Hibrid   Topeng   +   senarai kata     #   Topeng + retak kamus 

– kenaikan

Dayakan mod retak tambahan, biarkan hashcat melaksanakan retak dalam julat panjang kata laluan yang ditentukan

– kenaikan-min

Panjang minimum kata laluan, diikuti terus dengan integer, konfigurasikan mod kenaikan untuk digunakan bersama-sama

– kenaikan-max

Panjang maksimum kata laluan, diikuti terus dengan integer, konfigurasikan mod kenaikan untuk digunakan bersama-sama

– force

Abaikan mesej amaran semasa proses retak

– alih keluar

Padam hash yang telah berjaya retak

-o

- -outfile   Tentukan lokasi penyimpanan hash selepas berjaya retak dan kata laluan teks biasa yang sepadan

-o

- -optimized-kernel-enable   Dayakan kernel yang dioptimumkan (had panjang kata laluan)

-d

- -opencl-devices   Tentukan peranti opencl Senarai peranti yang saya sokong di sini adalah seperti berikut:


kod


 *   peranti   #1:   Intel (R)   Teras (TM)   i7-9750H   CPU   @   2.60GHz,   dilangkau. 
*   Peranti   #2:   Intel (R)   UHD   Grafik   630,   384/1536   MB   Boleh diperuntukkan,   24MCU 
*   Peranti   #3:   AMD   Radeon   Pro   555X   Kira   Enjin,   1024/4096   MB   Boleh diperuntukkan,   12MCU 

-D

- -jenis-peranti-opencl   Tentukan jenis peranti opencl Hashcat menyokong jenis peranti berikut:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-Processor 

Biasa digunakan   -D 2   Tentukan GPU retak

retak topeng

Peraturan topeng


bash


  ?   |   set aksara = = = = = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Huruf kecil   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   huruf besar   A-Z 
  d   |   0123456789                                                     #   Nombor   0-9 
  h   |   0123456789abcdef                                         #   nombor   +   abcdef 
  H   |   0123456789ABCDEF                                         #   nombor   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Aksara khas         
  a   |  ? Saya? awak? d? s                                                         #   Semua aksara yang kelihatan pada papan kekunci 
  b   |   0   -   0xff                                                   #   mungkin digunakan untuk memadankan kata laluan seperti ruang 

Peraturan topeng tersuai


bash


 - -custom-charset1   [chars] bersamaan dengan   -1 
- -custom-charset2   [chars] bersamaan dengan   -2 
- -custom-charset3   [chars] bersamaan dengan   -3 
- -custom-charset4   [chars] bersamaan dengan   -4 

menggunakan   dalam topeng? 1、? 2、? 3、? 4   untuk mewakili

beberapa kes:


bash


 - -custom-charset1   abcd123456! @- + 

Pada masa ini? 1 bermaksud   abcd123456! @-


bash


 - -carta tersuai 2  ? Saya? d 

Pada masa ini? 2 bermaksud  ? Saya? d   ialah  ? h   Nombor + huruf kecil:


bash


 -3   abcdef   -4   123456 

Pada masa ini  ? 3? 3? 3? 3? 4? 4? 4? 4   dinyatakan sebagai empat digit pertama mungkin   abcdef, dan empat digit terakhir mungkin   123456

retak kamus


kod


 1q2w3e4r` Nilai MD5 ialah `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Padam kata laluan yang retak

Kadang-kadang gesaan berikut akan muncul apabila ia retak:


kod


 INFO:   SEMUA   Hash   ditemui   dalam   potfile!   gunakan   - -tunjukkan   kepada   paparkan   mereka. 

Ini menunjukkan bahawa kata laluan telah berjaya dipecahkan oleh kami sebelum ini, jadi hashcat tidak lagi dipaparkan. Anda boleh menambah parameter   - -tunjukkan   kemudian untuk memaparkan kata laluan:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -tunjukkan 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat menyimpan fail kata laluan yang berjaya retak di: ~ /. hashcat/hashcat.potfile

Jika anda ingin memaparkan kata laluan yang retak secara langsung, anda boleh memadamkannya terus fail.

retak kelompok


bash


 #   Padam rekod retak berjaya sebelum ini rm   ~ /. hashcat/hashcat.potfile#   hash.txt ialah kata laluan yang hendak dipecahkan   hashpass.txt ialah kamus   Eksport hasil retak ke success.txt   dan padam hashcat yang berjaya dipecahkan daripada hash.txt   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -Alih keluar 

retak gabungan

retak berbilang kamus


bash


 hashcat   -a   1   -m   0   {' 

Dictionary + Mask Crack


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Nilai MD5 retak   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

Topeng + retak kamus


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Saya? d? d? d '   hashpass.txt     -O 

kes retak

retak digital penyulitan MD5 8-bit

pada   23323323   Penyulitan MD5:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Gunakan hashcat untuk retak:


bash


 hashcat   -a   3   -m   0   - -force   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

8-bit MD5 disulitkan huruf besar dan kecil retak


bash


 $   echo   -n   kata laluan   |openssl   md5 
a9d402bfcde5792a8b531b3a82669585 

Gunakan hashcat untuk retak:


bash


 hashcat   -a   3   -m   0   -1   '? Saya? u '   - -Daya     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Peraturan tersuai   -1 ditakrifkan di sini, pada masa ini  ? 1   bermaksud  ? Saya? u, iaitu huruf besar dan kecil.

5-7-bit MD5 disulitkan huruf besar dan kecil + retak nombor

Nilai MD5 Admin88   ialah   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Saya? awak? d '   - -daya     ' 2792e40d60bac94b4b163b93566e65a9 '   - -kenaikan   - -kenaikan-min   5   - -kenaikan-maks   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Peraturan tersuai   -1 ditakrifkan di sini, pada masa ini  ? 1   bermaksud  ? Saya? awak? d, iaitu huruf besar dan kecil + nombor.

admin 10 digit huruf besar dan kecil disulitkan MD5 pada permulaan + retak nombor

admin23323   Nilai MD5 ialah   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Saya? awak? d '   - -Paksa     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Lihat kata laluan untuk mysql:


mysql


 mysql >   pilih   kata laluan   daripada   mysql.user; 
+-------------------------------------------+ 
|   Kata Laluan                                                                     | 
+-------------------------------------------+ 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|.   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   baris   dalam   set   (0.00   sec) 

Kemudian mula menggunakan retak kamus:


bash


 hashcat   -a   0   -m   300   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Lihat fail kata laluan   /etc/shadow  :


bash



 root@kali-linux: ~ #   kucing   /dsb/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
Segerakkan:*:18024:0:99999:7::: 
Permainan:*:18024:0:99999:7::: 
Lelaki:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Mel: *: 18024:0:99999:7::: 
Berita:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
Proksi:*:18024:0:99999:7::: 
www-data:*:18024:0:99999:7::: 
Sandaran:*:18024:0:99999:7::: 
Senarai:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
gnats:*:18024:0:99999:7::: 
Tiada:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
rangkaian systemd:*:18024:0:99999:7::: 
systemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
MesejBus:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
Stokin Merah:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
iod:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
postgres:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
menakjubkan4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
nadi: *: 18024:0:99999:7::: 
Penghantar Ucapan:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
warna:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
king-phisher:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Daging lembu-xss:*:18024:0:99999:7::: 
sistemd-coredump:!!: 18082:::::: 

Anda dapat melihat bahawa   root   mempunyai kata laluan, dan penggunaan sebelumnya ialah   $6   Kaedah penyulitan hash permukaan ialah: sha512crypt $6$, SHA512 (Unix).


bash


 #   Kata laluan akar retak topeng   Tidak merekodkan hash yang berjaya retak dalam potfile   Tentukan peranti 2 (paparan teras) untuk menjalankan kata laluan   dan hidupkan pengoptimuman hashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Saya? Saya? Saya? l '   -O   -d   2   - -potfile-disable#   Kata laluan akar retak topeng   Abaikan nama pengguna   Tidak merekodkan retak yang berjaya dalam potfile hash   Tentukan peranti 2 (paparan teras) untuk menjalankan kata laluan   dan hidupkan pengoptimuman hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Saya? Saya? Saya? l '   -O   -d   2   - -username   - -potfile-disable 

CPU terbina dalam dan grafik bebas di bawah macOS tidak boleh retak, di sini Guoguang sendiri secara manual menukar   -d 2   dan berjaya menggunakan paparan teras:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

retak kamus Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   password.txt 

retak kamus Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

Distribution Crack

Parameter Jenis Penerangan Pemahaman Guoguang Contoh
– pelayan otak
dayakan pelayan otak dayakan pelayan utama
-z, – klien otak
dayakan klien otak, mengaktifkan-s Dayakan klien teragih
– ciri-klien otak Num Tentukan ciri klien otak, lihat di bawah Tentukan ciri klien – brain-client-features =3
– brain-host Str hos pelayan otak (IP atau domain) IP atau domain pelayan utama – hos otak =127.0.0.1
– port otak port port pelayan otak port pelayan utama – brain-port =13743
– brain-password Str Kata Laluan Pengesahan Pelayan Otak Kata Laluan Pengesahan Pelayan Utama – brain-password = e8acfc7280c48009
– otak-sesi Hex menggantikan sesi otak yang dikira secara automatik secara automatik menggantikan sesi utama yang telah dikira – brain-session =0x2ae611db
– brain-session-whitelist Hex Benarkan sesi yang diberikan sahaja, dipisahkan dengan koma Hanya perbualan yang diberikan dibenarkan, dipisahkan dengan koma – brain-session-whitelist =0x2ae611db

Ciri klien


bash


 -   [  otak   klien   ciri  ]   -     #   |   ciri 
 ===+======== 
    1   |   HANTAR   hashed   Kata Laluan                                               #   HANTAR KATA LALUAN YANG DIRETAK 
    2   |   hantar   serangan   kedudukan                                               #   hantar kedudukan retak 
    3   |   HANTAR   hashed   Kata Laluan   DAN   SERANGAN   Kedudukan     #   HANTAR Kata Laluan Pecah Dan Kedudukan Pecah 


Artikel sebelumnya:Cara menggunakan perkongsian teknologi hashcat
Artikel seterusnya:Tutorial penggunaan Hashcat: Tetapan parameter mod retak (maklumat praktikal yang sangat terperinci, berbaloi untuk dikumpul)
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform