Hashcat beweert's werelds snelste tool voor het kraken van wachtwoorden te zijn. Hoe gebruik je Hashcat om wachtwoorden te decoderen?

Hashcat staat bekend als de snelste tool voor het ontcijferen van wachtwoorden ter wereld. Het artikel van vandaag zal verschillende veelgebruikte parameters extraheren en deze combineren met opdrachten voor het ontcijferen van wachtwoorden om te analyseren hoe Hashcat kan worden gebruikt om wachtwoorden te ontcijferen.

1.PNG

-m/ - -hash-type

We weten dat hashcat een groot aantal wachtwoordtypen kan ontcijferen, het kan ongeveer 210 wachtwoorden ontcijferen, waarvan de overgrote meerderheid hash is. Als u wachtwoorden via hashcat wilt ontcijferen, moet u eerst de vorm van het wachtwoord begrijpen en vervolgens het nummer van het wachtwoord in hashcat indexeren op basis van de wachtwoordvorm.

Laten we het wachtwoord: digapis en de zoutwaarde asdf als voorbeelden nemen om de vorm van een deel van de hash-waarde te tonen.

Nummer Naam Type Voorbeeld
0 MD5 Hash, lengte 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Wachtwoord Voer MD5 uit na het toevoegen van zout, het wachtwoord is eerst 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) zout eerst 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Voer het wachtwoord twee keer uit md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Voer een md5-transformatie uit met het wachtwoord, voeg zout aan de voorkant toe en voer opnieuw md5 uit 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) Wachtwoord voert een SHA1-conversie uit en voert opnieuw MD5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) weggelaten 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) weggelaten d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 weggelaten 4C244A19:00000000

-a/ - -attack-mode

-Een opdracht kan de aanvalsmodus specificeren. Als u hashcat gebruikt om wachtwoorden te ontcijferen, is het niet genoeg om alleen het wachtwoordnummer te kennen. U moet ook de aanvalsmodus selecteren die hashcat gebruikt om wachtwoorden te ontcijferen.

Hashcat4.0.1 heeft 5 aanvalsmodi, elk met zijn eigen kenmerken.


Nummer Aanvalsmodus Betekenis
0 recht Directe aanvalsmodus  
1 Combinstion Gecombineerde aanvalsmodus  
3 Brute-force Explosieve kraakmodus  
6 Hybride woordlijst + masker Woordenboek + maskercombinatie  
7 Hybird Mask + Wordlist Mask + Woordenboekcombinatie  

In deze 5 aanvalsmodi kunnen we het woordenboek gebruiken om wachtwoorden te ontcijferen. Gebruik brute force-kraken om alle mogelijke wachtwoorden te doorlopen, of u kunt woordenboeken en maskers combineren om wachtwoorden te ontcijferen. In verschillende aanvalsmodi zijn de parameters die door de Hashcat-opdracht worden gebruikt verschillend. Laten we de Straight-aanvalsmodus als voorbeeld nemen om te leren hoe hashcat woordenboekbestanden gebruikt om wachtwoorden te ontcijferen. Collega's zullen ook het gebruik van andere parameters afwisselen.

Directe aanvalsmodus (-A 0)

De directe aanvalsmodus is om het woordenboek rechtstreeks te gebruiken voor het exploderen van wachtwoorden. Het kan één woordenboekbestand of meerdere woordenboekbestanden gebruiken voor decodering. U kunt het exploderen van wachtwoorden ook efficiënter maken door woordenboeken te combineren met regelbestanden.

Aanval met één woordenboek:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a specificeert de aanvalsmodus als directe aanval, -m specificeert het hash-type als MD5 en-o zal het ontcijferde wachtwoord naar het outfile schrijven.

Dubbele woordenboekaanval

Dubbele woordenboekaanval is ook een situatie in de directe aanvalsmodus. Wanneer woordenboekbestanden worden gebruikt om wachtwoorden te breken, worden twee woordenboekbestanden geladen. Dit vergroot de ruimte van het woordenboekbestand.

5.PNG

Aanval met meerdere woordenboeken

Aanval met meerdere woordenboeken maakt gebruik van het laden van meerdere woordenboekbestanden tegelijkertijd. De volgende opdracht maakt gebruik van drie woordenboeken om woordenboeken uit te voeren. Aanval, laad drie woordenboeken achtereenvolgens voor explosie. De dic.txt in de opdracht is het woordenboekbestand dat wordt gebruikt bij het exploderen.

6.PNG

Woordenboekdirectoryaanval

Woordenboekdirectoryaanval zal meerdere woordenboekbestanden in de woordenboekdirectory gebruiken voor directe aanvallen Woordenboekdirectory zal tijdens de directe aanval meerdere woordenboekbestanden in de woordenboekdirectory achtereenvolgens laden. De dic in de volgende opdracht is de map waar de meerdere woordenboekbestanden zich bevinden.

7.PNG

Woordenboek + Regelaanval

-r/ - -rule-file De opdracht zal meerdere regels in het regelbestand toepassen op elk woord in het woordenboek. Regelbestanden kunnen zelf worden gegenereerd, of u kunt de regelbestanden gebruiken die bij hashcat worden geleverd. Het regelbestand dat bij hashcat wordt geleverd, bevindt zich meestal in de map Regels. De regelbestanden onder de map Regels zijn als volgt:

8.PNG

Bij de woordenboek + regelaanval kunt u een enkel woordenboek, meerdere woordenboeken of woordenboekmappen gebruiken in combinatie met regelbestanden om wachtwoordexplosies uit te voeren. In feite is het een directe aanval op het aanraakpatroon in combinatie met het regelbestand.

De zogenaamde regel is vergelijkbaar met een programmeertaal die kandidaatwachtwoorden genereert. Het kan woorden wijzigen, knippen, uitbreiden of bepaalde bewerkingen overslaan op basis van voorwaardelijke operators. Hierdoor kunnen aanvallen flexibeler en efficiënter worden uitgevoerd.

9.PNG Regelaanvallen kunnen worden gebruikt in combinatie met dubbele woordenboeken, meerdere woordenboeken en zelfs woordenboekmappen. Het gebruik is vergelijkbaar met een enkele woordenboek + regelaanval.

Uitvoeropdracht

-o/ - -outfile

-o De parameter wordt gevolgd door het uitgaande bestand. Voer het ontcijferde wachtwoord in het opgegeven bestand in via de-o-opdracht De standaardopslagvorm is hash:plain. Er zijn voorbeelden van het gebruik van deze opdracht eerder. Kijk zelf naar de bovenstaande afbeelding.

- -outfile-format

Deze opdracht kan het uitvoerformaat van het outfile-bestand opgeven. Er zijn in totaal 15 uitvoermodi in het outfile-bestand.

10.PNG

Outfile-format =1 voert alleen de ontcijferde chiffertekst-hash uit;

11.PNG 12.PNG

Outfile-format =2, voert alleen de gewone tekst van het ontcijferde wachtwoord uit.

13.PNG 14.PNG

- -remove

Naast het gebruik van de-o-parameter om uit te voeren, kunnen we ook de parameter remove gebruiken om de ontcijferde wachtwoorden in het cijfertekstbestand te filteren, waardoor alleen wachtwoorden overblijven die niet kunnen worden ontcijferd. Op deze manier kan dubbel werk worden verminderd bij het daaropvolgende ontcijferen van wachtwoorden. Q.PNG

15.PNG 16.PNG

- -status

Wanneer het aantal ontcijferde wachtwoorden relatief groot is of het woordenboekbestand is erg groot, verschijnt de volgende optie. Als u S op het toetsenbord invoert, wordt de volgende status op het scherm afgedrukt. Via deze status kunt u de voortgang van het ontcijferen van het huidige wachtwoord bekijken.

17.PNG

Het is lastig om S in te voeren elke keer dat je de huidige voortgang van het ontcijferen van het wachtwoord wilt controleren. Dit is door de statusparameter te gebruiken om het scherm automatisch bij te werken het statusscherm. Het verminderen van het aantal bewerkingen dat u moet uitvoeren, kan ook onbedoelde aanrakingen verminderen.

w.PNG

18.PNG

- -status-timer

Naast het gebruik van de statusparameter hashcat om de schermstatus automatisch bij te werken, U kunt ook de parameter- -status-timer gebruiken om het interval voor updates van het statusscherm in te stellen.

19.PNG

Samenvatting

Het gebruik van de directe aanvalsmodus in Hashcat is ongeveer het bovenstaande. Als u geïnteresseerd bent in hashcat, kunt u ook rechtstreeks naar de website van hashcat gaan, die een gedetailleerde introductie bevat van de opdrachtparameters van hashcat en elke aanvalsmodus.

Het artikel is herdrukt van Dingniu Network Security Laboratory

Vorige:Ervaringen delen over het gebruik van GPU-versnelling met hashcat om de decoderingssnelheid te verbeteren.
Volgende:De technische principes van wachtwoordkraken: hoe het slagingspercentage van decryptie te verhogen en hoe je wachtwoorden met succes kunt decoderen en herstellen.
  • Focus op Word, Excel, PPT, PDF, RAR, ZIP, 7Z, gecomprimeerde pakketten, Office gecodeerde bestanden ontgrendelen en decoderen
  • Wij bieden gebruikers hoogwaardige bestandsgecomprimeerde pakketwachtwoordherstel, PDF-ontgrendeling Word-wachtwoordherstel
  • Auteursrecht © Document Password Recovery Master Online decoderingsplatform