Hashcat dikenali sebagai alat pemecah kata laluan terpantas di dunia. Bagaimana untuk menggunakan Hashcat untuk menyahsulitkan kata laluan?

Hashcat dikenali sebagai alat pemecah kata laluan terpantas di dunia. Artikel hari ini akan mengekstrak beberapa parameter yang biasa digunakan dan menggabungkannya dengan arahan pemecah kata laluan untuk menganalisis cara menggunakan Hashcat untuk memecah kata laluan.

1.PNG

-m/ - -hash-type

Kita tahu bahawa hashcat boleh memecahkan sejumlah besar jenis kata laluan, ia boleh memecahkan kira-kira 210 kata laluan, yang kebanyakannya adalah hash. Jika anda ingin menguraikan kata laluan melalui hashcat, anda perlu terlebih dahulu memahami bentuk kata laluan, dan kemudian mengindeks nombor kata laluan dalam hashcat mengikut bentuk kata laluan.

Mari kita ambil kata laluan: digapis, dan nilai garam asdf sebagai contoh untuk menunjukkan sebahagian daripada bentuk nilai hash.

Nombor Nama Jenis Contoh
0 MD5 Hash, panjang 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Kata laluan melakukan Md5 sekali selepas menambah garam, kata laluan pertama 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) garam dahulu 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Lakukan kata laluan dua kali md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Lakukan penukaran md5 kata laluan, tambah garam di hadapan, dan lakukan md5 sekali lagi 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) kata laluan melakukan penukaran sha1 sekali, dan kemudian MD5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) ditinggalkan 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) ditinggalkan d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 ditinggalkan 4C244A19:00000000

-a/ - -attack-mode

-a Perintah boleh menentukan mod serangan Menggunakan hashcat untuk memecahkan kata laluan, tidak mencukupi hanya mengetahui nombor kata laluan Anda juga perlu memilih mod serangan menggunakan hashcat untuk memecahkan kata laluan

Hashcat4.0.1 Terdapat 5 mod serangan, setiap mod serangan mempunyai ciri tersendiri


Nombor Mod serangan Maksud
0 straight Mod serangan langsung  
1 Combinstion Mod serangan gabungan  
3 Brute-force Mod Retak Letupan  
6 Topeng Senarai Kata Hibrid Kombinasi Topeng Kamus  
7 topeng Hybird + senarai kata topeng + kombinasi kamus  

Dalam 5 mod serangan ini, kita boleh menggunakan kamus untuk menguraikan kata laluan, Gunakan retak kekerasan untuk melintasi semua kata laluan yang mungkin, atau anda boleh menggabungkan kamus dan topeng untuk menguraikan kata laluan Dalam mod serangan yang berbeza, parameter yang digunakan oleh arahan hashcat adalah berbeza. Mari kita ambil mod serangan lurus sebagai contoh untuk mengetahui cara hashcat menggunakan fail kamus untuk menguraikan kata laluan. Rakan sekerja juga akan selang-seli cara menggunakan parameter lain.

Mod serangan langsung (-A 0)

Mod serangan langsung menggunakan kamus secara langsung untuk letupan kata laluan Ia boleh menggunakan fail kamus tunggal atau berbilang fail kamus untuk penyahsulitan. Anda juga boleh menjadikan letupan kata laluan lebih cekap dengan menggabungkan kamus dengan fail peraturan.

Serangan kamus tunggal:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a menentukan mod serangan sebagai serangan langsung, -m menentukan jenis hash sebagai MD5, dan-o akan menulis kata laluan yang diuraikan ke dalam outfile.

Serangan kamus dwi

Serangan kamus dwi juga merupakan situasi dalam mod serangan langsung Ia akan memuatkan dua fail kamus apabila menggunakan fail kamus untuk meletupkan kata laluan. Ini meluaskan ruang fail kamus.

5.PNG

Serangan berbilang kamus

Serangan berbilang kamus menggunakan pemuatan berbilang fail kamus pada masa yang sama Perintah berikut menggunakan tiga kamus untuk melakukan serangan kamus, memuatkan tiga kamus mengikut urutan untuk letupan. dic.txt dalam arahan ialah fail kamus yang digunakan dalam letupan.

6.PNG

Serangan direktori kamus

Menggunakan serangan direktori kamus akan menggunakan berbilang fail kamus di bawah direktori kamus untuk serangan langsung, menggunakan direktori kamus Berbilang fail kamus dalam direktori kamus akan dimuatkan secara berurutan semasa proses serangan langsung dic dalam arahan berikut ialah folder di mana berbilang fail kamus terletak.

7.PNG

Serangan peraturan kamus

-r/ - -rule-file Perintah akan menggunakan berbilang peraturan dalam fail peraturan pada setiap perkataan dalam kamus. Fail peraturan boleh dijana sendiri, atau anda boleh menggunakan fail peraturan yang disertakan dengan hashcat. Fail peraturan yang disertakan dengan hashcat biasanya berada di bawah folder peraturan. Fail peraturan di bawah folder peraturan adalah seperti berikut:

8.PNG

Dalam serangan peraturan kamus, anda boleh menggunakan kamus tunggal, berbilang kamus atau direktori kamus digabungkan dengan fail peraturan untuk letupan kata laluan. Malah, ia adalah bentuk serangan langsung ke atas corak sentuhan digabungkan dengan fail peraturan.

Apa yang dipanggil peraturan adalah serupa dengan bahasa pengaturcaraan yang menjana kata laluan calon. Ia boleh mengubah suai, memotong, mengembangkan perkataan atau melangkau beberapa operasi berdasarkan pengendali bersyarat. Oleh itu, serangan boleh dilakukan dengan lebih fleksibel dan cekap.

9.PNG Serangan peraturan boleh digunakan dalam kombinasi dengan kamus dwi, berbilang kamus atau direktori kamus. Kaedah penggunaannya serupa dengan kamus tunggal + serangan peraturan.

Perintah keluaran

-o/ - -outfile

-o Parameter diikuti dengan fail keluaran Masukkan kata laluan yang diuraikan ke dalam fail yang ditentukan melalui arahan-o Borang storan lalai ialah hash: plain. Terdapat contoh penggunaan arahan ini sebelum ini. Anda boleh melihat gambar di atas sendiri.

- -outfile-format

Perintah ini boleh menentukan format output fail outfile. Fail Outfile mempunyai sejumlah 15 mod keluaran.

10.PNG

Outfile-format =1 Hanya mengeluarkan hash teks sifir yang diuraikan;

11.PNG 12.PNG

Outfile-format =2, hanya mengeluarkan teks biasa kata laluan yang diuraikan.

13.PNG 14.PNG

- -remove

Selain menggunakan parameter-o untuk output, kita juga boleh menggunakan parameter remove untuk menapis kata laluan yang telah diuraikan dalam fail teks sifir, hanya meninggalkan kata laluan yang tidak boleh diuraikan. Dengan cara ini, pertindihan kerja boleh dikurangkan semasa pemecahan kata laluan seterusnya. Q.PNG

15.PNG 16.PNG

- -status

Apabila bilangan kata laluan yang dipecahkan agak besar atau fail kamus sangat besar Pilihan berikut akan muncul, dan input papan kekunci S akan mencetak status seterusnya pada skrin Melalui status ini, anda boleh melihat kemajuan pemecahan kata laluan semasa.

17.PNG

Ia akan menjadi lebih menyusahkan untuk memasukkan S setiap kali anda ingin menyemak kemajuan pemecahan kata laluan semasa Ini menggunakan parameter status untuk mengemas kini skrin status secara automatik. Mengurangkan jumlah operasi yang perlu dilakukan juga boleh mengurangkan sentuhan yang tidak disengajakan.

w.PNG

18.PNG

- -status-timer

Selain menggunakan perintah status untuk mengemas kini status skrin secara automatik, anda juga boleh menggunakan parameter- -status-timer untuk menetapkan selang kemas kini skrin status.

19.PNG

Ringkasan

Kaedah penggunaan mod serangan langsung dalam Hashcat adalah kira-kira seperti di atas. Jika anda berminat dengan hashcat, anda juga boleh melawati terus laman web hashcat, yang mengandungi pengenalan terperinci kepada parameter arahan hashcat dan setiap mod serangan.

Artikel dicetak semula daripada Makmal Keselamatan Rangkaian Dingniu

Artikel sebelumnya:Perkongsian pengalaman hashcat menggunakan pecutan GPU untuk meningkatkan kelajuan penyahsulitan
Artikel seterusnya:Prinsip teknikal pemecahan kata laluan, cara meningkatkan kadar kejayaan penyahsulitan, cara berjaya menyahsulitkan dan mendapatkan kata laluan
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform