hashcat heeft vier basismanieren om te decoderen:
1. Woordenboek Decoderen
2. Gecombineerde tekenreeks Decodeer
3. brute force decoderen (deprecated) – masker aanval (masker decoderen )
4. Gemengde decodering
en op regels gebaseerde decodering methoden, en schakelen van hoofdletters, maar deze kunnen worden geclassificeerd als regels decodering
-A 0-M type hashfile dictionary1 dictionary2
Het lijkt erop dat GPU-versnelling
Als de inhoud in het woordenboek als volgt is
11
22
33
Dan is de combinatie:
1111
1122
1133
2222
2233
3333
{
-k, - -rule-right = rule enkele regel toegepast op elk woord op het juiste woordenboek123 Een voorbeeld:
woordenboek 1:
11 2212
Woordenboek 2:
33 4412
Opdrachten:
-j ' $- ' -k '! $ ' 12
Het woord in het $-proxywoordenboek hierboven, -j ' $- ' betekent het toevoegen van een-, -k ' $ aan de rechterkant van het woord! ' betekent een toevoegen aan de linkerkant van het woord!
De resulterende combinatie is dus:
11-33! 22-33! 11-44! 22-44! 1234
De officiële uitleg voor dit ding is relatief eenvoudig, dat wil zeggen dat Mask Attack sterker is dan brute-force omdat het het aantal wachtwoordtabellen vermindert het aantal wachtwoorden Er is niet veel introductie (gebaseerd op het hcmask-bestand), maar ik noem gewoon een paar conventionele wachtwoordvormen om het aantal wachtwoorden te verminderen. Bijvoorbeeld: "Kele1997", brute force zal alle mogelijkheden opsommen bij het decoderen van , enz. Bij mask attack zal het programma echter proberen alleen de eerste letter in hoofdletters te hebben, omdat de meeste wachtwoorden zelden hoofdletters hebben op de tweede of derde positie. Deze regels worden gebruikt om het aantal wachtwoordkandidaten te verminderen
Officieel Er wordt gezegd dat mask attack geen nadelen heeft vergeleken met brute-force, omdat mask attack alle Brute-Force-wachtwoorden kan genereren
Ingebouwde tekenset
? l = abcdefghijklmnopqrstuvwxyz
? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
? d = 0123456789
? h = 0123456789abcdef
? H = 0123456789ABCDEF
? s = «ruimte»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~
? Een = ? Ik? u? d? s
? b = 0 - 0xff123456789
Er zitten karaktersets in de programmamaps die allerlei vreemde tekens bevatten. Voeg ze toe aan uw wachtwoord, u kunt deze bestanden gebruiken
hashcat heeft vier parameters voor het opgeven van een aangepaste tekenset
– custom-charset1= CS
– custom-charset2= CS
– custom-charset3= CS
– custom-charset4= CS
Deze vier parameters kunnen worden vervangen door de afkortingen-1, -2, -3 en-4. U kunt een aangepaste tekenset opgeven om te decoderen
De volgende opdracht stelt de eerste aangepaste tekenset (-1) in op Russische taalspecifieke tekens:
-1 tekensets/special/russian/ru_ISO-8859-5-special.hcchr
We hoeven geen vaste lengte van het wachtwoord op te geven. We kunnen
opgeven door de parameter – increment op te geven -ik, - -increment | | Schakel Masker increment mode | { } | Num | Stop masker toenemend bij X 123 -A 3 hash.txt mask_file.hcmask Laad het hcmask-bestand en gebruik het masker in het bestand om te decoderen
hashcat wordt geleverd met verschillende hcmask-bestanden en plaatst ze onder de programmamap mask/
- -hex-charset De tekenreeks na
Het gegenereerde wachtwoord is een combinatie van woordenboek en brute force decoderen gegenereerde tekens
Bijvoorbeeld: voorbeeld.dict
wachtwoord hallo12
hashcat64-a 6 voorbeeld.dict? d? d? d? d
? d? d? d? d vertegenwoordigt een geheel getal van vier bits
, dus de uiteindelijk gegenereerde wachtwoordkandidaatreeks is:
wachtwoord0000 Wachtwoord0001 Wachtwoord0002 . . . Wachtwoord99991234567
hashcat64-a 6? d? d? d? d voorbeeld.dict
Resultaat:
0000wachtwoord 0001Wachtwoord . . . 9999password123456
Gebruik maskprocessor om regels te gebruiken om brute force te genereren Decoderen De vereiste regels, en vervolgens kan het gegenereerde regelbestand worden geladen met behulp van Hashcat-R en het woordenboek worden gemengd tot wachtwoordkandidaten
Bijvoorbeeld: voorbeeld.dict
Hallo Wachtwoord12
Hash-O bf.rule ' $? d $? d $? d $? De door d
gegenereerde regel ziet er zo uit: bf.rule
$0 $0 $0 $0 $0 $0 $0 $1 $0 $0 $0 $2 $0 $0 $0 $3 $0 $0 $0 $4 . . . $9 $9 $9 $9123456789
Gebruik dan hashcat-a 6 voorbeeld.dict-r bf.rule-m....
Het laatste dat wordt gegenereerd ziet er zo uit:
hello0 0 0 0 Wachtwoord0 0 0 0 Hallo0 0 0 1 Wachtwoord0 0 0 1 Hallo0 0 0 2 Wachtwoord0 0 0 2 . . . Hallo9 9 9 9 Wachtwoord9 9 9 91234567891011