Hashcat is een krachtige tool voor het kraken van wachtwoorden en een van de essentiële hulpprogramma's voor informatiebeveiliging. Ik bewaar dit artikel als een record en samenvatting.

Hashcat is een artefact voor het exploderen van wachtwoorden en een van de essentiële hulpmiddelen voor informatiebeveiliging. Ik verzamel hierbij de samenvatting van dit artikel voor noodgevallen. Het kan ook nuttig zijn voor internetgebruikers die dit artikel lezen.

Inleiding

Hashcat is' s werelds snelste wachtwoordkrakprogramma. Het is een open source gedistribueerde tool die meerdere platforms en algoritmen ondersteunt.

Officieel: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Crack hash-type

Geeft het hash-type op dat moet worden gekraakt, gevolgd door het getal dat overeenkomt met het hash-type

-A Crack-modus

Geeft de te gebruiken crackmodus aan, waarvan de waarde verwijst naar de volgende parameters:

 -   [  Attack   Modes  ]   - 

    #   |   modus 
 ===+====== 
    0   |   recht                                 #   direct woordenboek kraken 
    1   |   combinatie                           #   combinatiekraak 
    3   |   Brute-force                           #   masker Brute force 
    6   |   hybride   woordlijst   +   masker     #   woordenboek + masker kraken 
    7   |   hybride   masker   +   Wordlist     #   masker + woordenboek kraken 

– increment

Schakel de incrementele crackmodus in, laat hashcat kraken binnen het opgegeven wachtwoordlengtebereik

– increment-min

minimale wachtwoordlengte, gevolgd door direct gelijk aan een geheel getal, configureer de increment-modus om samen te gebruiken

– increment-max

maximale wachtwoordlengte, gevolgd door direct gelijk aan een geheel getal, configureer de increment-modus om samen te gebruiken

– force

Negeer waarschuwingsberichten tijdens het crackproces

– verwijder

Verwijder de succesvol gekraakte hash

– gebruikersnaam

-o

- -outfile   Geef de opslaglocatie van de hash en het bijbehorende gewone tekstwachtwoord op nadat het is succesvol gekraakt

-o

- -optimized-kernel-enable   Schakel de geoptimaliseerde kernel in (beperk de wachtwoordlengte)

-d

- -opencl-devices   Geef OpenCL-apparaten op, de lijst met apparaten die ik hier ondersteun is als volgt:


Code


 *   Apparaat   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2,60 GHz,   overgeslagen. 
*   Apparaat   #2:   Intel (R)   UHD   Graphics   630,   384/1536   MB   Toewijzbaar,   24MCU 
*   Apparaat   #3:   AMD   Radeon   Pro   555X   Compute   Engine,   1024/4096   MB   Toewijzbaar,   12MCU 

-D

- -opencl-device-types   Geef het apparaattype van opencl op. Hashcat ondersteunt de volgende apparaattypen:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-Processor 

Algemeen gebruikte   -D 2   Specificeer GPU-kraken

Maskkraken

Maskeregels


bash


  ?   |   Tekenset = = = + = = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Kleine letters   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   hoofdletters   A-Z 
  d   |   0123456789                                                     #   cijfers   0-9 
  h   |   0123456789abcdef                                         #   nummers   +   abcdef 
  H   |   0123456789ABCDEF                                         #   nummers   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Speciale tekens         
  een   |  ? Ik? u? d? s                                                         #   Alle zichtbare tekens op het toetsenbord 
  b   |   0   -   0xff                                                   #   kan worden gebruikt om overeente komen met wachtwoorden zoals spaties 

Aangepaste maskerregels


bash


 - -custom-charset1   [chars] is gelijk aan   -1 
- -custom-charset2   [chars] is gelijk aan   -2 
- -custom-charset3   [chars] is gelijk aan   -3 
- -custom-charset4   [chars] is gelijk aan   -4 

met   in het masker? 1、? 2、? 3、? 4   om

enkele gevallen weer te geven:


bash


 - -custom-charset1   abcd123456! @- + 

Op dit moment? 1 betekent   abcd123456! @- +


bash


 - -custom-charset2  ? Ik? d 

Op dit moment? 2 betekent  ? Ik? d   is  ? h   cijfers + kleine letters:


bash


 -3   abcdef   -4   123456 

Op dit moment  ? 3? 3? 3? 3? 4? 4? 4? 4   wordt uitgedrukt als de eerste vier cijfers   abcdef kunnen zijn, en de laatste vier cijfers kunnen   123456

woordenboekkraak


Code


 1q2w3e4r` De MD5-waarde is `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Verwijder gekraakte wachtwoorden

Soms verschijnt de volgende prompt bij het kraken:


Code


 INFO:   ALLE   HASHS   gevonden   in   potfile!   Use   - -show   to   display   them. 

Dit geeft aan dat het wachtwoord eerder met succes door ons is gekraakt, dus de hashcat wordt niet langer weergegeven. U kunt later parameters toevoegen   - -show   om het wachtwoord weer te geven:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat slaat het succesvol gekraakte wachtwoordbestand op: ~ /. hashcat/hashcat.potfile

Als u het gekraakte wachtwoord rechtstreeks wilt weergeven, kunt u het bestand direct verwijderen.

batch crack


bash


 #   Verwijder eerdere succesvol gekraakte records rm   ~ /. hashcat/hashcat.potfile#   hash.txt is het wachtwoord dat moet worden gekraakt   hashpass.txt is het woordenboek   Exporteer de gekraakte resultaten naar success.txt   en verwijder de succesvol gekraakte hashcat   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -verwijder 

Combinatiekraak

Meerdere woordenboekkraak


bash


 hashcat   -a   1   -m   0   {' 

Woordenboek + masker kraken


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Crack de MD5-waarde van   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

masker + woordenboek kraken


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Ik? d? d? d '   hashpass.txt     -O 

Crackcase

8-bits MD5-gecodeerde digitale kraak

op   23323323   MD5-codering:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Gebruik hashcat om te kraken:


bash


 hashcat   -a   3   -m   0   - -force   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

8-bits MD5 gecodeerde hoofdletters kraken


bash


 $   echo   -n   wachtwoord   |openssl   md5 
a9d402bfcde5792a8b531b3a82669585 

Gebruik hashcat om te kraken:


bash


 hashcat   -a   3   -m   0   -1   '? Ik? u '   - -Kracht     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Hier is een aangepaste regel   -1 gedefinieerd, op dit moment  ? 1   betekent  ? Ik? u, dat wil zeggen hoofdletters en kleine letters.

De MD5-waarde van 5-7-bits MD5-gecodeerde hoofdletters en kleine letters + cijfers is

Admin88     2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Ik? u? d '   - -kracht     ' 2792e40d60bac94b4b163b93566e65a9 '   - -toename   - -toename-min   5   - -toename-max   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Hier is een aangepaste regel   -1 gedefinieerd, op dit moment  ? 1   betekent  ? Ik? u? d, dat wil zeggen grote en kleine letters + cijfers.

admin De eerste 10-cijferige MD5-gecodeerde hoofdletters en kleine letters + cijfers kraken

admin23323 De MD5-waarde van   is   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Ik? u? d '   - -force     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Wachtwoord voor het bekijken van MySQL:


mysql


 mysql >   selecteer   wachtwoord   van   mysql.user; 
+-------------------------------------------+ 
|   Wachtwoord                                                                     | 
+-------------------------------------------+ 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   Rijen   in   set   (0.00   sec) 

Begin dan met woordenboekkraak:


bash


 hashcat   -a   0   -m   300   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Bekijk   /etc/shadow   wachtwoordbestand:


bash



 root@kali-linux: ~ #   kat   /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
Synchroniseeren:*:18024:0:99999:7::: 
Spelen:*:18024:0:99999:7::: 
man:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
mail:*:18024:0:99999:7::: 
Nieuws:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
proxy:*:18024:0:99999:7::: 
www-gegeven:*:18024:0:99999:7::: 
back-up:*:18024:0:99999:7::: 
Lijst:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
Muggens:*:18024:0:99999:7::: 
niemand:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-tijdsync:*:18024:0:99999:7::: 
systemd-netwerk:*:18024:0:99999:7::: 
systemd-oplossen:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
BerichtBus:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
rode sokken:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
jodium:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
postgres:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
verbluffen4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
Puls:*:18024:0:99999:7::: 
Spraakverzender:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
kleur:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
Koning-Phisher:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Rundvlees-XSS:*:18024:0:99999:7::: 
systemd-coredump:!!: 18082::::::: 

Je kunt zien dat   root   een wachtwoord heeft. De voorgaande gebruikte   $6   oppervlaktehash is: sha512crypt $6$, SHA512 (Unix).


bash


 #   Masker kraken root wachtwoord   Registreer de succesvol gekraakte hash niet in het potfile   Geef apparaat 2 (kernweergave) op om het wachtwoord   uit te voeren en start de optimalisatie hashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Ik? Ik? Ik? l '   -O   -d   2   - -potfile-disable#   Masker kraken root wachtwoord   Negeer gebruikersnaam   Registreer niet succesvolle kraken in potfile hash   Geef apparaat 2 (kernweergave) op om het wachtwoord   uit te voeren en schakel de optimalisatie in hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Ik? Ik? Ik? l '   -O   -d   2   - -gebruikersnaam   - -potfile-disable 

De ingebouwde CPU en onafhankelijke grafische afbeeldingen onder macOS kunnen niet worden gekraakt, hier schakelde Guoguang zelf handmatig   -d 2   en gebruikte het kernscherm voordat het met succes uitkwam:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

Woordenboek gekraakt Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   wachtwoord.txt 

woordenboek kraken Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

Distributie Crack

Parameters Type Toelichting Guogui's begrip Voorbeeld
– brain-server
Enable brain server Enable primary server
-z, – brain-client
Enable brain client, activeert-s gedistribueerde client inschakelen
– brain-client-features Num Definieer brain Client-functies, zie hieronder Definieer clientfuncties – brain-client-features =3
– brain-host Str brain server host (IP of domein) IP of domein van de primaire server – brain-host =127.0.0.1
– brain-port poort brain server poort Primaire serverpoort – brain-port =13743
– brain-password Str Authenticatiewachtwoord van de hersenserver Authenticatiewachtwoord van de primaire server – brain-password = e8acfc7280c48009
– brain-session Hex overschrijft automatisch berekende hersensessie Overschrijf automatisch de reeds berekende primaire sessie – brain-session =0x2ae611db
– brain-session-whitelist Hex Alleen gegeven sessies toestaan, gescheiden met komma's Alleen bepaalde gesprekken toegestaan, gescheiden door komma's – brain-session-whitelist =0x2ae611db

Clientfuncties


bash


 -   [  brain   Client   Features  ]   -     #   |   Features 
 ===+======== 
    1   |   verzenden   gehashed   wachtwoorden                                               #   verzenden gekraakt wachtwoord 
    2   |   verzenden   aanval   posities                                               #   verzenden gekraakte positie 
    3   |   Send   hashed   wachtwoorden   en   attack   posities     #   Send gekraakte wachtwoorden en gekraakte posities 


Vorige:Hoe Hashcat te gebruiken: technische deling
Volgende:Hashcat Tutorial: Parameters van de krakende modus configureren (extreem gedetailleerd en waardevol om te besparen)
  • Focus op Word, Excel, PPT, PDF, RAR, ZIP, 7Z, gecomprimeerde pakketten, Office gecodeerde bestanden ontgrendelen en decoderen
  • Wij bieden gebruikers hoogwaardige bestandsgecomprimeerde pakketwachtwoordherstel, PDF-ontgrendeling Word-wachtwoordherstel
  • Auteursrecht © Document Password Recovery Master Online decoderingsplatform