Hashcat dikenali sebagai alat pemecah kata laluan terpantas di dunia. Artikel hari ini akan mengekstrak beberapa parameter yang biasa digunakan dan menggabungkannya dengan arahan pemecah kata laluan untuk menganalisis cara menggunakan Hashcat untuk memecah kata laluan.
Kita tahu bahawa hashcat boleh memecahkan sejumlah besar jenis kata laluan, ia boleh memecahkan kira-kira 210 kata laluan, yang kebanyakannya adalah hash. Jika anda ingin menguraikan kata laluan melalui hashcat, anda perlu terlebih dahulu memahami bentuk kata laluan, dan kemudian mengindeks nombor kata laluan dalam hashcat mengikut bentuk kata laluan.
Mari kita ambil kata laluan: digapis, dan nilai garam asdf sebagai contoh untuk menunjukkan sebahagian daripada bentuk nilai hash.
| Nombor | Nama | Jenis | Contoh |
|---|---|---|---|
| 0 | MD5 | Hash, panjang 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Kata laluan melakukan Md5 sekali selepas menambah garam, kata laluan pertama | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | garam dahulu | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Lakukan kata laluan dua kali md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | Lakukan penukaran md5 kata laluan, tambah garam di hadapan, dan lakukan md5 sekali lagi | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | kata laluan melakukan penukaran sha1 sekali, dan kemudian MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | ditinggalkan | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | ditinggalkan | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | ditinggalkan | 4C244A19:00000000 |
-a Perintah boleh menentukan mod serangan Menggunakan hashcat untuk memecahkan kata laluan, tidak mencukupi hanya mengetahui nombor kata laluan Anda juga perlu memilih mod serangan menggunakan hashcat untuk memecahkan kata laluan
Hashcat4.0.1 Terdapat 5 mod serangan, setiap mod serangan mempunyai ciri tersendiri
| Nombor | Mod serangan | Maksud |
|---|---|---|
| 0 | straight | Mod serangan langsung |
| 1 | Combinstion | Mod serangan gabungan |
| 3 | Brute-force | Mod Retak Letupan |
| 6 | Topeng Senarai Kata Hibrid | Kombinasi Topeng Kamus |
| 7 | topeng Hybird + senarai kata | topeng + kombinasi kamus |
Dalam 5 mod serangan ini, kita boleh menggunakan kamus untuk menguraikan kata laluan, Gunakan retak kekerasan untuk melintasi semua kata laluan yang mungkin, atau anda boleh menggabungkan kamus dan topeng untuk menguraikan kata laluan Dalam mod serangan yang berbeza, parameter yang digunakan oleh arahan hashcat adalah berbeza. Mari kita ambil mod serangan lurus sebagai contoh untuk mengetahui cara hashcat menggunakan fail kamus untuk menguraikan kata laluan. Rakan sekerja juga akan selang-seli cara menggunakan parameter lain.
Mod serangan langsung menggunakan kamus secara langsung untuk letupan kata laluan Ia boleh menggunakan fail kamus tunggal atau berbilang fail kamus untuk penyahsulitan. Anda juga boleh menjadikan letupan kata laluan lebih cekap dengan menggabungkan kamus dengan fail peraturan.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a menentukan mod serangan sebagai serangan langsung, -m menentukan jenis hash sebagai MD5, dan-o akan menulis kata laluan yang diuraikan ke dalam outfile.
Serangan kamus dwi juga merupakan situasi dalam mod serangan langsung Ia akan memuatkan dua fail kamus apabila menggunakan fail kamus untuk meletupkan kata laluan. Ini meluaskan ruang fail kamus.
Serangan berbilang kamus menggunakan pemuatan berbilang fail kamus pada masa yang sama Perintah berikut menggunakan tiga kamus untuk melakukan serangan kamus, memuatkan tiga kamus mengikut urutan untuk letupan. dic.txt dalam arahan ialah fail kamus yang digunakan dalam letupan.
Menggunakan serangan direktori kamus akan menggunakan berbilang fail kamus di bawah direktori kamus untuk serangan langsung, menggunakan direktori kamus Berbilang fail kamus dalam direktori kamus akan dimuatkan secara berurutan semasa proses serangan langsung dic dalam arahan berikut ialah folder di mana berbilang fail kamus terletak.
-r/ - -rule-file Perintah akan menggunakan berbilang peraturan dalam fail peraturan pada setiap perkataan dalam kamus. Fail peraturan boleh dijana sendiri, atau anda boleh menggunakan fail peraturan yang disertakan dengan hashcat. Fail peraturan yang disertakan dengan hashcat biasanya berada di bawah folder peraturan. Fail peraturan di bawah folder peraturan adalah seperti berikut:
Dalam serangan peraturan kamus, anda boleh menggunakan kamus tunggal, berbilang kamus atau direktori kamus digabungkan dengan fail peraturan untuk letupan kata laluan. Malah, ia adalah bentuk serangan langsung ke atas corak sentuhan digabungkan dengan fail peraturan.
Apa yang dipanggil peraturan adalah serupa dengan bahasa pengaturcaraan yang menjana kata laluan calon. Ia boleh mengubah suai, memotong, mengembangkan perkataan atau melangkau beberapa operasi berdasarkan pengendali bersyarat. Oleh itu, serangan boleh dilakukan dengan lebih fleksibel dan cekap.
Serangan peraturan boleh digunakan dalam kombinasi dengan kamus dwi, berbilang kamus atau direktori kamus. Kaedah penggunaannya serupa dengan kamus tunggal + serangan peraturan.
-o Parameter diikuti dengan fail keluaran Masukkan kata laluan yang diuraikan ke dalam fail yang ditentukan melalui arahan-o Borang storan lalai ialah hash: plain. Terdapat contoh penggunaan arahan ini sebelum ini. Anda boleh melihat gambar di atas sendiri.
Perintah ini boleh menentukan format output fail outfile. Fail Outfile mempunyai sejumlah 15 mod keluaran.
Outfile-format =1 Hanya mengeluarkan hash teks sifir yang diuraikan;
Outfile-format =2, hanya mengeluarkan teks biasa kata laluan yang diuraikan.
Selain menggunakan parameter-o untuk output, kita juga boleh menggunakan parameter remove untuk menapis kata laluan yang telah diuraikan dalam fail teks sifir, hanya meninggalkan kata laluan yang tidak boleh diuraikan. Dengan cara ini, pertindihan kerja boleh dikurangkan semasa pemecahan kata laluan seterusnya.
Apabila bilangan kata laluan yang dipecahkan agak besar atau fail kamus sangat besar Pilihan berikut akan muncul, dan input papan kekunci S akan mencetak status seterusnya pada skrin Melalui status ini, anda boleh melihat kemajuan pemecahan kata laluan semasa.
Ia akan menjadi lebih menyusahkan untuk memasukkan S setiap kali anda ingin menyemak kemajuan pemecahan kata laluan semasa Ini menggunakan parameter status untuk mengemas kini skrin status secara automatik. Mengurangkan jumlah operasi yang perlu dilakukan juga boleh mengurangkan sentuhan yang tidak disengajakan.
Selain menggunakan perintah status untuk mengemas kini status skrin secara automatik, anda juga boleh menggunakan parameter- -status-timer untuk menetapkan selang kemas kini skrin status.
Kaedah penggunaan mod serangan langsung dalam Hashcat adalah kira-kira seperti di atas. Jika anda berminat dengan hashcat, anda juga boleh melawati terus laman web hashcat, yang mengandungi pengenalan terperinci kepada parameter arahan hashcat dan setiap mod serangan.
Artikel dicetak semula daripada Makmal Keselamatan Rangkaian Dingniu