Hashcat is een artefact voor het exploderen van wachtwoorden en een van de essentiële hulpmiddelen voor informatiebeveiliging. Ik verzamel hierbij de samenvatting van dit artikel voor noodgevallen. Het kan ook nuttig zijn voor internetgebruikers die dit artikel lezen.
Hashcat is' s werelds snelste wachtwoordkrakprogramma. Het is een open source gedistribueerde tool die meerdere platforms en algoritmen ondersteunt.
Officieel: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
Geeft het hash-type op dat moet worden gekraakt, gevolgd door het getal dat overeenkomt met het hash-type
Geeft de te gebruiken crackmodus aan, waarvan de waarde verwijst naar de volgende parameters:
- [ Attack Modes ] - # | modus ===+====== 0 | recht # direct woordenboek kraken 1 | combinatie # combinatiekraak 3 | Brute-force # masker Brute force 6 | hybride woordlijst + masker # woordenboek + masker kraken 7 | hybride masker + Wordlist # masker + woordenboek kraken
Schakel de incrementele crackmodus in, laat hashcat kraken binnen het opgegeven wachtwoordlengtebereik
minimale wachtwoordlengte, gevolgd door direct gelijk aan een geheel getal, configureer de increment-modus om samen te gebruiken
maximale wachtwoordlengte, gevolgd door direct gelijk aan een geheel getal, configureer de increment-modus om samen te gebruiken
Negeer waarschuwingsberichten tijdens het crackproces
Verwijder de succesvol gekraakte hash
- -outfile Geef de opslaglocatie van de hash en het bijbehorende gewone tekstwachtwoord op nadat het is succesvol gekraakt
- -optimized-kernel-enable Schakel de geoptimaliseerde kernel in (beperk de wachtwoordlengte)
- -opencl-devices Geef OpenCL-apparaten op, de lijst met apparaten die ik hier ondersteun is als volgt:
Code
* Apparaat #1: Intel (R) Core (TM) i7-9750H CPU @ 2,60 GHz, overgeslagen. * Apparaat #2: Intel (R) UHD Graphics 630, 384/1536 MB Toewijzbaar, 24MCU * Apparaat #3: AMD Radeon Pro 555X Compute Engine, 1024/4096 MB Toewijzbaar, 12MCU
- -opencl-device-types Geef het apparaattype van opencl op. Hashcat ondersteunt de volgende apparaattypen:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor
Algemeen gebruikte -D 2 Specificeer GPU-kraken
bash
? | Tekenset = = = + = = = = = = = = = = =
l | abcdefghijklmnopqrstuvwxyz # Kleine letters a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # hoofdletters A-Z
d | 0123456789 # cijfers 0-9
h | 0123456789abcdef # nummers + abcdef
H | 0123456789ABCDEF # nummers + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ # Speciale tekens
een | ? Ik? u? d? s # Alle zichtbare tekens op het toetsenbord
b | 0 - 0xff # kan worden gebruikt om overeente komen met wachtwoorden zoals spaties
bash
- -custom-charset1 [chars] is gelijk aan -1 - -custom-charset2 [chars] is gelijk aan -2 - -custom-charset3 [chars] is gelijk aan -3 - -custom-charset4 [chars] is gelijk aan -4
met in het masker? 1、? 2、? 3、? 4 om
enkele gevallen weer te geven:
bash
- -custom-charset1 abcd123456! @- +
Op dit moment? 1 betekent abcd123456! @- +
bash
- -custom-charset2 ? Ik? d
Op dit moment? 2 betekent ? Ik? d is ? h cijfers + kleine letters:
bash
-3 abcdef -4 123456
Op dit moment ? 3? 3? 3? 3? 4? 4? 4? 4 wordt uitgedrukt als de eerste vier cijfers abcdef kunnen zijn, en de laatste vier cijfers kunnen 123456
Code
1q2w3e4r` De MD5-waarde is `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 ' 5416d7cd6ef195a0f7622a9c56b55e84 ' hashpass.txt -o success.txt
Soms verschijnt de volgende prompt bij het kraken:
Code
INFO: ALLE HASHS gevonden in potfile! Use - -show to display them.
Dit geeft aan dat het wachtwoord eerder met succes door ons is gekraakt, dus de hashcat wordt niet langer weergegeven. U kunt later parameters toevoegen - -show om het wachtwoord weer te geven:
bash
hashcat -a 0 -m 0 ' cbc8f5435c87e13c5d14e6ce92358d68 ' hashpass.txt - -show cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
Hashcat slaat het succesvol gekraakte wachtwoordbestand op: ~ /. hashcat/hashcat.potfile
Als u het gekraakte wachtwoord rechtstreeks wilt weergeven, kunt u het bestand direct verwijderen.
bash
# Verwijder eerdere succesvol gekraakte records rm ~ /. hashcat/hashcat.potfile# hash.txt is het wachtwoord dat moet worden gekraakt hashpass.txt is het woordenboek Exporteer de gekraakte resultaten naar success.txt en verwijder de succesvol gekraakte hashcat -a 0 -m 0 hash.txt hashpass.txt -o success.txt - -verwijder
bash
hashcat -a 1 -m 0 {'Woordenboek + masker kraken
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Crack de MD5-waarde van admin888 :
bash
hashcat -a 6 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' hashpass.txt -Omasker + woordenboek kraken
bash
hashcat -a 7 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' ' admi? Ik? d? d? d ' hashpass.txt -OCrackcase
8-bits MD5-gecodeerde digitale kraak
op 23323323 MD5-codering:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bGebruik hashcat om te kraken:
bash
hashcat -a 3 -m 0 - -force ' 5a745e31dbbd93f4c86d1ef82281688b ' '? d? d? d? d? d? d? d? d ' -O8-bits MD5 gecodeerde hoofdletters kraken
bash
$ echo -n wachtwoord |openssl md5 a9d402bfcde5792a8b531b3a82669585Gebruik hashcat om te kraken:
bash
hashcat -a 3 -m 0 -1 '? Ik? u ' - -Kracht ' a9d402bfcde5792a8b531b3a82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -OHier is een aangepaste regel -1 gedefinieerd, op dit moment ? 1 betekent ? Ik? u, dat wil zeggen hoofdletters en kleine letters.
De MD5-waarde van 5-7-bits MD5-gecodeerde hoofdletters en kleine letters + cijfers is
Admin88 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? Ik? u? d ' - -kracht ' 2792e40d60bac94b4b163b93566e65a9 ' - -toename - -toename-min 5 - -toename-max 7 '? 1? 1? 1? 1? 1? 1? 1 ' -OHier is een aangepaste regel -1 gedefinieerd, op dit moment ? 1 betekent ? Ik? u? d, dat wil zeggen grote en kleine letters + cijfers.
admin De eerste 10-cijferige MD5-gecodeerde hoofdletters en kleine letters + cijfers kraken
admin23323 De MD5-waarde van is a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? Ik? u? d ' - -force ' a9991129897a44e0d1c2855c3d7dccc4 ' ' admin? 1? 1? 1? 1? 1 ' -OMySQL4.1/MySQL5
Wachtwoord voor het bekijken van MySQL:
mysql
mysql > selecteer wachtwoord van mysql.user; +-------------------------------------------+ | Wachtwoord | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 Rijen in set (0.00 sec)Begin dan met woordenboekkraak:
bash
hashcat -a 0 -m 300 - -force ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B ' hashpass.txt -OLinux/etc/shadow sha512crypt $6$, SHA512 (Unix)
Bekijk /etc/shadow wachtwoordbestand:
bash
root@kali-linux: ~ # kat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: daemon:*:18024:0:99999:7::: bin:*:18024:0:99999:7::: sys:*:18024:0:99999:7::: Synchroniseeren:*:18024:0:99999:7::: Spelen:*:18024:0:99999:7::: man:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: mail:*:18024:0:99999:7::: Nieuws:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: proxy:*:18024:0:99999:7::: www-gegeven:*:18024:0:99999:7::: back-up:*:18024:0:99999:7::: Lijst:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: Muggens:*:18024:0:99999:7::: niemand:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-tijdsync:*:18024:0:99999:7::: systemd-netwerk:*:18024:0:99999:7::: systemd-oplossen:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: BerichtBus:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: Debian-exim:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: rode sokken:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: jodium:*:18024:0:99999:7::: miredo:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: postgres:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: verbluffen4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:!: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: Puls:*:18024:0:99999:7::: Spraakverzender:!: 18024:0:99999:7::: avahi:*:18024:0:99999:7::: saned:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: kleur:*:18024:0:99999:7::: geoclue:*:18024:0:99999:7::: Koning-Phisher:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: dradis:*:18024:0:99999:7::: Rundvlees-XSS:*:18024:0:99999:7::: systemd-coredump:!!: 18082:::::::Je kunt zien dat root een wachtwoord heeft. De voorgaande gebruikte $6 oppervlaktehash is: sha512crypt $6$, SHA512 (Unix).
bash
# Masker kraken root wachtwoord Registreer de succesvol gekraakte hash niet in het potfile Geef apparaat 2 (kernweergave) op om het wachtwoord uit te voeren en start de optimalisatie hashcat -a 3 -m 1800 - -force ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Ik? Ik? Ik? l ' -O -d 2 - -potfile-disable# Masker kraken root wachtwoord Negeer gebruikersnaam Registreer niet succesvolle kraken in potfile hash Geef apparaat 2 (kernweergave) op om het wachtwoord uit te voeren en schakel de optimalisatie in hashcat -a 3 -m 1800 - -force ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Ik? Ik? Ik? l ' -O -d 2 - -gebruikersnaam - -potfile-disableDe ingebouwde CPU en onafhankelijke grafische afbeeldingen onder macOS kunnen niet worden gekraakt, hier schakelde Guoguang zelf handmatig -d 2 en gebruikte het kernscherm voordat het met succes uitkwam:
![]()
Woordenboek gekraakt Windows LM Hash
bash
hashcat -a 0 -m 3000 - -force ' 921988ba001dc8e14a3b108f3fa6cb6d ' wachtwoord.txtwoordenboek kraken Windows NTLM Hash
bash
hashcat -a 0 -m 1000 - -force ' e19ccf75ee54e06b06a5907af13cef42 ' password.txtDistributie Crack
| Parameters | Type | Toelichting | Guogui's begrip | Voorbeeld |
|---|---|---|---|---|
| – brain-server | | Enable brain server | Enable primary server | |
| -z, – brain-client | | Enable brain client, activeert-s | gedistribueerde client inschakelen | |
| – brain-client-features | Num | Definieer brain Client-functies, zie hieronder | Definieer clientfuncties | – brain-client-features =3 |
| – brain-host | Str | brain server host (IP of domein) | IP of domein van de primaire server | – brain-host =127.0.0.1 |
| – brain-port | poort | brain server poort | Primaire serverpoort | – brain-port =13743 |
| – brain-password | Str | Authenticatiewachtwoord van de hersenserver | Authenticatiewachtwoord van de primaire server | – brain-password = e8acfc7280c48009 |
| – brain-session | Hex | overschrijft automatisch berekende hersensessie | Overschrijf automatisch de reeds berekende primaire sessie | – brain-session =0x2ae611db |
| – brain-session-whitelist | Hex | Alleen gegeven sessies toestaan, gescheiden met komma's | Alleen bepaalde gesprekken toegestaan, gescheiden door komma's | – brain-session-whitelist =0x2ae611db |
bash
- [ brain Client Features ] - # | Features ===+======== 1 | verzenden gehashed wachtwoorden # verzenden gekraakt wachtwoord 2 | verzenden aanval posities # verzenden gekraakte positie 3 | Send hashed wachtwoorden en attack posities # Send gekraakte wachtwoorden en gekraakte posities