Hashcat ialah artifak letupan kata laluan dan salah satu alat penting untuk keselamatan maklumat. Saya dengan ini mengumpul artikel ini untuk merekodkan ringkasan sekiranya berlaku kecemasan. Ia juga boleh membantu netizen yang membaca artikel ini.
Hashcat ialah program pemecah kata laluan terpantas di dunia Ia adalah alat teragih sumber terbuka yang menyokong pelbagai platform dan pelbagai algoritma.
Rasmi: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
Tentukan jenis hash untuk retak, diikuti dengan nombor yang sepadan dengan jenis hash
Tentukan mod retak untuk digunakan, nilainya merujuk kepada parameter seterusnya:
- [ serangan mod ] - ===+====== 0 | lurus # retak kamus langsung 1 | kombinasi # retak kombinasi 3 | Brute-force # Topeng kekerasan 6 | Hibrid senarai kata + topeng # kamus + retak topeng 7 | Hibrid Topeng + senarai kata # Topeng + retak kamus
Dayakan mod retak tambahan, biarkan hashcat melaksanakan retak dalam julat panjang kata laluan yang ditentukan
Panjang minimum kata laluan, diikuti terus dengan integer, konfigurasikan mod kenaikan untuk digunakan bersama-sama
Panjang maksimum kata laluan, diikuti terus dengan integer, konfigurasikan mod kenaikan untuk digunakan bersama-sama
Abaikan mesej amaran semasa proses retak
Padam hash yang telah berjaya retak
- -outfile Tentukan lokasi penyimpanan hash selepas berjaya retak dan kata laluan teks biasa yang sepadan
- -optimized-kernel-enable Dayakan kernel yang dioptimumkan (had panjang kata laluan)
- -opencl-devices Tentukan peranti opencl Senarai peranti yang saya sokong di sini adalah seperti berikut:
kod
* peranti #1: Intel (R) Teras (TM) i7-9750H CPU @ 2.60GHz, dilangkau. * Peranti #2: Intel (R) UHD Grafik 630, 384/1536 MB Boleh diperuntukkan, 24MCU * Peranti #3: AMD Radeon Pro 555X Kira Enjin, 1024/4096 MB Boleh diperuntukkan, 12MCU
- -jenis-peranti-opencl Tentukan jenis peranti opencl Hashcat menyokong jenis peranti berikut:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor
Biasa digunakan -D 2 Tentukan GPU retak
bash
? | set aksara = = = = = = = = = = = = = =
l | abcdefghijklmnopqrstuvwxyz # Huruf kecil a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # huruf besar A-Z
d | 0123456789 # Nombor 0-9
h | 0123456789abcdef # nombor + abcdef
H | 0123456789ABCDEF # nombor + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ # Aksara khas
a | ? Saya? awak? d? s # Semua aksara yang kelihatan pada papan kekunci
b | 0 - 0xff # mungkin digunakan untuk memadankan kata laluan seperti ruang
bash
- -custom-charset1 [chars] bersamaan dengan -1 - -custom-charset2 [chars] bersamaan dengan -2 - -custom-charset3 [chars] bersamaan dengan -3 - -custom-charset4 [chars] bersamaan dengan -4
menggunakan dalam topeng? 1、? 2、? 3、? 4 untuk mewakili
beberapa kes:
bash
- -custom-charset1 abcd123456! @- +
Pada masa ini? 1 bermaksud abcd123456! @-
bash
- -carta tersuai 2 ? Saya? d
Pada masa ini? 2 bermaksud ? Saya? d ialah ? h Nombor + huruf kecil:
bash
-3 abcdef -4 123456
Pada masa ini ? 3? 3? 3? 3? 4? 4? 4? 4 dinyatakan sebagai empat digit pertama mungkin abcdef, dan empat digit terakhir mungkin 123456
kod
1q2w3e4r` Nilai MD5 ialah `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 ' 5416d7cd6ef195a0f7622a9c56b55e84 ' hashpass.txt -o success.txt
Kadang-kadang gesaan berikut akan muncul apabila ia retak:
kod
INFO: SEMUA Hash ditemui dalam potfile! gunakan - -tunjukkan kepada paparkan mereka.
Ini menunjukkan bahawa kata laluan telah berjaya dipecahkan oleh kami sebelum ini, jadi hashcat tidak lagi dipaparkan. Anda boleh menambah parameter - -tunjukkan kemudian untuk memaparkan kata laluan:
bash
hashcat -a 0 -m 0 ' cbc8f5435c87e13c5d14e6ce92358d68 ' hashpass.txt - -tunjukkan cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
Hashcat menyimpan fail kata laluan yang berjaya retak di: ~ /. hashcat/hashcat.potfile
Jika anda ingin memaparkan kata laluan yang retak secara langsung, anda boleh memadamkannya terus fail.
bash
# Padam rekod retak berjaya sebelum ini rm ~ /. hashcat/hashcat.potfile# hash.txt ialah kata laluan yang hendak dipecahkan hashpass.txt ialah kamus Eksport hasil retak ke success.txt dan padam hashcat yang berjaya dipecahkan daripada hash.txt -a 0 -m 0 hash.txt hashpass.txt -o success.txt - -Alih keluar
bash
hashcat -a 1 -m 0 {'Dictionary + Mask Crack
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Nilai MD5 retak admin888 :
bash
hashcat -a 6 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' hashpass.txt -OTopeng + retak kamus
bash
hashcat -a 7 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' ' admi? Saya? d? d? d ' hashpass.txt -Okes retak
retak digital penyulitan MD5 8-bit
pada 23323323 Penyulitan MD5:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bGunakan hashcat untuk retak:
bash
hashcat -a 3 -m 0 - -force ' 5a745e31dbbd93f4c86d1ef82281688b ' '? d? d? d? d? d? d? d? d ' -O8-bit MD5 disulitkan huruf besar dan kecil retak
bash
$ echo -n kata laluan |openssl md5 a9d402bfcde5792a8b531b3a82669585Gunakan hashcat untuk retak:
bash
hashcat -a 3 -m 0 -1 '? Saya? u ' - -Daya ' a9d402bfcde5792a8b531b3a82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -OPeraturan tersuai -1 ditakrifkan di sini, pada masa ini ? 1 bermaksud ? Saya? u, iaitu huruf besar dan kecil.
5-7-bit MD5 disulitkan huruf besar dan kecil + retak nombor
Nilai MD5 Admin88 ialah 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? Saya? awak? d ' - -daya ' 2792e40d60bac94b4b163b93566e65a9 ' - -kenaikan - -kenaikan-min 5 - -kenaikan-maks 7 '? 1? 1? 1? 1? 1? 1? 1 ' -OPeraturan tersuai -1 ditakrifkan di sini, pada masa ini ? 1 bermaksud ? Saya? awak? d, iaitu huruf besar dan kecil + nombor.
admin 10 digit huruf besar dan kecil disulitkan MD5 pada permulaan + retak nombor
admin23323 Nilai MD5 ialah a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? Saya? awak? d ' - -Paksa ' a9991129897a44e0d1c2855c3d7dccc4 ' ' admin? 1? 1? 1? 1? 1 ' -OMySQL4.1/MySQL5
Lihat kata laluan untuk mysql:
mysql
mysql > pilih kata laluan daripada mysql.user; +-------------------------------------------+ | Kata Laluan | +-------------------------------------------+ |. *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | |. *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 baris dalam set (0.00 sec)Kemudian mula menggunakan retak kamus:
bash
hashcat -a 0 -m 300 - -force ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B ' hashpass.txt -OLinux/etc/shadow sha512crypt $6$, SHA512 (Unix)
Lihat fail kata laluan /etc/shadow :
bash
root@kali-linux: ~ # kucing /dsb/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: daemon:*:18024:0:99999:7::: bin:*:18024:0:99999:7::: sys:*:18024:0:99999:7::: Segerakkan:*:18024:0:99999:7::: Permainan:*:18024:0:99999:7::: Lelaki:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: Mel: *: 18024:0:99999:7::: Berita:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: Proksi:*:18024:0:99999:7::: www-data:*:18024:0:99999:7::: Sandaran:*:18024:0:99999:7::: Senarai:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: gnats:*:18024:0:99999:7::: Tiada:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: rangkaian systemd:*:18024:0:99999:7::: systemd-resolve:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: MesejBus:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: Debian-exim:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: Stokin Merah:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: iod:*:18024:0:99999:7::: miredo:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: postgres:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: menakjubkan4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:!: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: nadi: *: 18024:0:99999:7::: Penghantar Ucapan:!: 18024:0:99999:7::: avahi:*:18024:0:99999:7::: saned:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: warna:*:18024:0:99999:7::: geoclue:*:18024:0:99999:7::: king-phisher:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: dradis:*:18024:0:99999:7::: Daging lembu-xss:*:18024:0:99999:7::: sistemd-coredump:!!: 18082::::::Anda dapat melihat bahawa root mempunyai kata laluan, dan penggunaan sebelumnya ialah $6 Kaedah penyulitan hash permukaan ialah: sha512crypt $6$, SHA512 (Unix).
bash
# Kata laluan akar retak topeng Tidak merekodkan hash yang berjaya retak dalam potfile Tentukan peranti 2 (paparan teras) untuk menjalankan kata laluan dan hidupkan pengoptimuman hashcat -a 3 -m 1800 - -force ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Saya? Saya? Saya? l ' -O -d 2 - -potfile-disable# Kata laluan akar retak topeng Abaikan nama pengguna Tidak merekodkan retak yang berjaya dalam potfile hash Tentukan peranti 2 (paparan teras) untuk menjalankan kata laluan dan hidupkan pengoptimuman hashcat -a 3 -m 1800 - -force ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Saya? Saya? Saya? l ' -O -d 2 - -username - -potfile-disableCPU terbina dalam dan grafik bebas di bawah macOS tidak boleh retak, di sini Guoguang sendiri secara manual menukar -d 2 dan berjaya menggunakan paparan teras:
![]()
retak kamus Windows LM Hash
bash
hashcat -a 0 -m 3000 - -force ' 921988ba001dc8e14a3b108f3fa6cb6d ' password.txtretak kamus Windows NTLM Hash
bash
hashcat -a 0 -m 1000 - -force ' e19ccf75ee54e06b06a5907af13cef42 ' password.txtDistribution Crack
| Parameter | Jenis | Penerangan | Pemahaman Guoguang | Contoh |
|---|---|---|---|---|
| – pelayan otak | | dayakan pelayan otak | dayakan pelayan utama | |
| -z, – klien otak | | dayakan klien otak, mengaktifkan-s | Dayakan klien teragih | |
| – ciri-klien otak | Num | Tentukan ciri klien otak, lihat di bawah | Tentukan ciri klien | – brain-client-features =3 |
| – brain-host | Str | hos pelayan otak (IP atau domain) | IP atau domain pelayan utama | – hos otak =127.0.0.1 |
| – port otak | port | port pelayan otak | port pelayan utama | – brain-port =13743 |
| – brain-password | Str | Kata Laluan Pengesahan Pelayan Otak | Kata Laluan Pengesahan Pelayan Utama | – brain-password = e8acfc7280c48009 |
| – otak-sesi | Hex | menggantikan sesi otak yang dikira secara automatik | secara automatik menggantikan sesi utama yang telah dikira | – brain-session =0x2ae611db |
| – brain-session-whitelist | Hex | Benarkan sesi yang diberikan sahaja, dipisahkan dengan koma | Hanya perbualan yang diberikan dibenarkan, dipisahkan dengan koma | – brain-session-whitelist =0x2ae611db |
bash
- [ otak klien ciri ] - # | ciri ===+======== 1 | HANTAR hashed Kata Laluan # HANTAR KATA LALUAN YANG DIRETAK 2 | hantar serangan kedudukan # hantar kedudukan retak 3 | HANTAR hashed Kata Laluan DAN SERANGAN Kedudukan # HANTAR Kata Laluan Pecah Dan Kedudukan Pecah