Hashcat Tutorial: Parameters van de krakende modus configureren (extreem gedetailleerd en waardevol om te besparen)

1. Combinatiemodus (-a 1)

Soms komen we dergelijke problemen tegen. Als het wachtwoord bijvoorbeeld de modus abcdabcd is en er geen abcdabcd in ons woordenboek staat, zal het een enorme ruimte in beslag nemen. Is er een manier om abcdabcd te genereren via abcd? In hashcat is het uiteraard mogelijk. In deze sectie zullen we eerst praten over dit patroon, dat wil zeggen de aanvalsmodus voor woordenboekcombinatie (de parameter wordt weergegeven als-a 1).

1. Combinatiepatronen van hetzelfde woordenboek

Eerst beschrijven we de betekenis van-a 1 aan de hand van een eenvoudig voorbeeld, en nemen we u vervolgens stap voor stap mee naar de complexe toepassing van dit patroon.

hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt

0.PNG
De betekenis van deze opdracht is om dic.txt te gebruiken Dit woordenboek wordt gecombineerd om mima.txt te ontcijferen. Als dic.txt bestaat uit het woordenboek

1.PNG
zoals weergegeven in de onderstaande afbeelding, dan wordt het nieuwe paar mima.txt gevormd door de combinatie van de opdrachten. Het woordenboek dat wordt ontcijferd door txt is:

2.PNG
Elke regel in dic.txt wordt met zichzelf gecombineerd om een nieuw woordenboek te vormen.

2. Combinatiemodus van verschillende woordenboeken

Wat eerder werd geïntroduceerd, is de combinatie van hetzelfde woordenboek. Als het verschillende woordenboeken zijn, ondersteunt hashcat het ook. De gebruiksopdracht is als volgt

3.PNG
geeft aan dat alle regels in dic1.txt worden gecombineerd met alle regels in dic2.txt, en het gevormde woordenboek lost mima.txt op.

Onder welke omstandigheden wordt de combinatiemodus gebruikt? In de gecombineerde modus, wanneer het gebruikerswachtwoord duidelijk in twee fasen is verdeeld, zoals: abcd1234, asdfasdf, aaa19770101,..., enz., verschijnt het wachtwoord duidelijk in de vorige paragraaf en de volgende paragraaf.

3. Dingen om op te merken

(1) In de combinatiemodus kan hashcat momenteel slechts twee woordenboeken ondersteunen (of hetzelfde woordenboek twee keer) voor combinatie, en kan het niet ondersteunen meerdere woordenboeken (meer dan 3 woordenboeken) of meer dan 3 gecombineerde aanvallen uit hetzelfde woordenboek.

Dat wil zeggen dat de volgende opdracht verkeerd is:

hashcat   – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt

hashcat   – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt

(2) In de gecombineerde modus wordt de map ook niet ondersteund (in het vorige artikel wordt in de-A 0-modus de hele map ondersteund). Met andere woorden: de volgende twee situaties zijn ook niet mogelijk.

hashcat   – een 1 – m 0 mima.txt – ooutfile/dic/

hashcat   – een 1 – m 0 mima.txt – ooutfile/dic/*.txt

(3) Tijdigheidsprobleem

Als het woordenboek bij gebruik van de combinatiemodus erg groot is, bijvoorbeeld twee woordenboeken zijn 10.000.000, dan is de ruimte voor de combinatie 100.000.000.000.000, wat overeenkomt met 10.000.000 woordenboeken (elk woordenboek heeft 10.000.000 items) aanval, de ruimte is te groot en er kan veel dupliceringen optreden. Hoewel de dekking is toegenomen, is de tijdigheid niet hoog.

  2. Brutal force cracking-modus (-a 3)

Brutal force cracking, zoals de naam al doet vermoeden, is het uitputten van de gespecificeerde duidelijke tekstruimte met geweld. Het is een methode die niet kan worden gedaan (omdat je geen manier hebt om de uitputtingsruimte te verkleinen).

Voordat we formeel praten over brute force cracking, laten we het hebben over uitputtende ruimte. Neem de gewone kleine letters + cijfers als voorbeeld. Als de wachtwoordlengte 4 is, is de ruimte 36**4=1679616, wat niet groot lijkt en binnen een tijdje verschijnt; Als de wachtwoordlengte 8 is, is de ruimte 36**8=2821109907456. Als de oplossingstijd 1000.000.000 (1 miljard keer/s) is, is de oplossingstijd ongeveer 2820 seconden, ongeveer 47 minuten, wat betaalbaar lijkt; Als de wachtwoordlengte 10 is, is de ruimte 36**10=3656158440062976. Als de oplossingstijd 1000.000.000 (1 miljard keer/s) is en de oplossingstijd de 1000 uur overschrijdt, is er geen manier om het te accepteren.

Er zijn veel verschillende soorten brute force-crackmodi (parameters weergegeven als-a 3) in hashcat. Hieronder zullen we ze één voor één beschrijven.

1. Eenvoudige modus

hashcat heeft 8 ingebouwde standaardtekensets, namelijk l (26 kleine letters), u (26 hoofdletters), d (10 cijfers), H (kleine hexadecimale tekens), H (hoofdletters hexadecimale tekens), s (speciaal teken 31), A (verzameling van 95 volledige tekens van l, u, d, s) en b (binair

0-0xff). Zoals weergegeven in de onderstaande afbeelding

4.PNG Voorbeeld

(1) Als de 6-bits ruimte van kleine letters wordt uitgeput, is de opdracht als volgt:

5.PNG (2) Als alle tekens worden uitgeput De opdracht om 8-bits ruimte te gebruiken is als volgt:

6.PNG (3) Als de volledige cijferruimte met een bereik van 4-6 bits wordt uitgeput, is de opdracht als volgt:

7.PNG Hier wordt een parameter toegevoegd- -inrcement- -increment-min 4- -inrcement- -increment-max 6 vertegenwoordigt de minimale en maximale waarden van de uitputtende lengte.

2. Combinatiemodus

De combinatiemodus is hier de organisatiemodus in de uitputtende modus, niet de modus van (-A 1).

Geef een direct voorbeeld om te illustreren:

(1) Een wachtwoord heeft een uitputtend bereik. Er wordt geschat dat de wachtwoordlengte 6 is. Het eerste cijfer is de volledige tekenset, het tweede cijfer is een kleine letter, en het derde cijfer is een hoofdletter, het vierde, vijfde en zesde cijfer zijn de volledige tekenset, dan kan de opdracht de volgende modus gebruiken:

8.PNG (2) Verschillende combinatiemodus worden hieronder gegeven,

Eén: Als het bereik van een wachtwoord hoofdletters + cijfers is en de lengte 6 is, is de opdracht als volgt:

9.PNG Gebruik hier-1? Ik? u? d staat voor hoofdletters en kleine letters + getallen.

2: Als het uitputtende bereik 6 cijfers is, zijn de eerste en vierde cijfers hoofdletters + cijfers, de tweede cijfers zijn hoofdletters, de derde en vijfde cijfers zijn hoofdletters + cijfers en de zesde cijfers zijn cijfers, dan is de opdracht als volgt:

10.PNG Natuurlijk kunt u ook de minimale lengte en de maximale lengte opgeven, zoals weergegeven in de onderstaande afbeelding

11.PNG
3. Aangepaste modus

Eerder introduceerden we dat hashcat 8 ingebouwde tekensets heeft, maar wat als de tekenset die de gebruiker nodig heeft niet binnen deze 8 typen valt? wat te doen? Het maakt niet uit, hashcat heeft ook een schat aan aangepaste brute force-aanvalsmodi voor iedereen voorbereid.

Met behulp van de opdracht hashcat – h kunt u zien dat de volgende gebruiksmodus is gedefinieerd

12.PNG Hieronder leggen we het uit via voorbeelden:

(1) Als de wachtwoordlengte 8 bits is en elk bit bestaat uit "0123456789aqwcfhj,. < > = -_ +", dan kunt u de volgende opdracht gebruiken.

13.PNG U kunt deze tekens ook schrijven in een bestand, zoals char.txt, met behulp van de volgende opdracht.

14.PNG (2) Als de wachtwoordlengte 8 bits is, bevinden de eerste, derde en zesde bits zich in "43545yt", de tweede en vierde bits in "345dfv- = _ +", en de vijfde en zeven bits bevinden zich in "9vjnbbf-brg" en het achtste bits bevindt zich in "345fkfggh", dan kunt u de volgende opdracht gebruiken.

15.PNG Uiteraard kunt u deze tekens ook in verschillende bestanden schrijven, zoals char1.txt, … … …, met behulp van de volgende opdracht.

16.PNG Opmerking: Sommige symbolen hebben speciale betekenissen op de opdrachtregel, dus als er speciale symbolen in de tekenset zitten, kunt u deze het beste in bestandsvorm schrijven.

(3) Verhoog op basis van (2) de minimale lengte en de maximale lengte, zoals 4-8 bits. U kunt de volgende opdracht gebruiken.

17.PNG

3. Gebruik van sommige parameters

In het vorige artikel hebben we het gebruik van enkele parameters geïntroduceerd. Vandaag zullen we enkele veelgebruikte parameters introduceren. Vandaag concentreer ik me op de schermweergaveparameters

. In het vorige artikel werden opdrachten geïntroduceerd met betrekking tot de bestandsuitvoer (-o/ - -outfile-format). Via deze opdrachten kunnen de resultaten van het ontcijferen van het Hashcat-wachtwoord worden uitgevoerd in een bepaald formaat naar een bestand. Maar terwijl hashcat draait, kunnen we niet zien welke wachtwoorden hashcat heeft ontcijferd. Als we in hashcat werken, kunnen we het door hashcat ontcijferde wachtwoord rechtstreeks op het scherm afdrukken, wat intuïtiever en handiger zal zijn. Er zijn precies verschillende parameters in hashcat die de resultaten van de Hashcat-uitvoering naar het scherm kunnen uitvoeren.

1. - -show

De show-opdracht voert de ontcijferde hash en het wachtwoord uit die in het pot-bestand zijn opgeslagen naar het schermvenster.

18.PNG

2. - -left

De opdracht left voert de hash-waarde uit die de hashcat niet heeft ontcijferd naar het scherm

19.PNG

3. - -stdout

De opdracht stdout voert geen wachtwoordontcijfering uit, maar drukt de inhoud uit het woordenboek af dat wordt gebruikt voor het ontcijferen van wachtwoorden.

20.PNG

Ten vierde, samenvatting

Hashcat heeft veel opdrachten, en de verschillende parameters zijn erg verschillend. Als u de functies en functies van Hashcat ten volle wilt benutten, wordt aanbevolen dat u meer gebruikt. Probeer verschillende opdrachten om vertrouwd te raken met de combinatie van verschillende Hashcat-opdrachten. Voor de functie van de hashcat-parameter kunt u leren van de hashcat online hulp (-h).

Vorige:Hashcat is een krachtige tool voor het kraken van wachtwoorden en een van de essentiële hulpprogramma's voor informatiebeveiliging. Ik bewaar dit artikel als een record en samenvatting.
Volgende:Ervaringen delen over het gebruik van GPU-versnelling met hashcat om de decoderingssnelheid te verbeteren.
  • Focus op Word, Excel, PPT, PDF, RAR, ZIP, 7Z, gecomprimeerde pakketten, Office gecodeerde bestanden ontgrendelen en decoderen
  • Wij bieden gebruikers hoogwaardige bestandsgecomprimeerde pakketwachtwoordherstel, PDF-ontgrendeling Word-wachtwoordherstel
  • Auteursrecht © Document Password Recovery Master Online decoderingsplatform