Hashcat staat bekend als de snelste tool voor het ontcijferen van wachtwoorden ter wereld. Het artikel van vandaag zal verschillende veelgebruikte parameters extraheren en deze combineren met opdrachten voor het ontcijferen van wachtwoorden om te analyseren hoe Hashcat kan worden gebruikt om wachtwoorden te ontcijferen.
We weten dat hashcat een groot aantal wachtwoordtypen kan ontcijferen, het kan ongeveer 210 wachtwoorden ontcijferen, waarvan de overgrote meerderheid hash is. Als u wachtwoorden via hashcat wilt ontcijferen, moet u eerst de vorm van het wachtwoord begrijpen en vervolgens het nummer van het wachtwoord in hashcat indexeren op basis van de wachtwoordvorm.
Laten we het wachtwoord: digapis en de zoutwaarde asdf als voorbeelden nemen om de vorm van een deel van de hash-waarde te tonen.
| Nummer | Naam | Type | Voorbeeld |
|---|---|---|---|
| 0 | MD5 | Hash, lengte 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Wachtwoord Voer MD5 uit na het toevoegen van zout, het wachtwoord is eerst | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | zout eerst | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Voer het wachtwoord twee keer uit md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | Voer een md5-transformatie uit met het wachtwoord, voeg zout aan de voorkant toe en voer opnieuw md5 uit | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | Wachtwoord voert een SHA1-conversie uit en voert opnieuw MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | weggelaten | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | weggelaten | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | weggelaten | 4C244A19:00000000 |
-Een opdracht kan de aanvalsmodus specificeren. Als u hashcat gebruikt om wachtwoorden te ontcijferen, is het niet genoeg om alleen het wachtwoordnummer te kennen. U moet ook de aanvalsmodus selecteren die hashcat gebruikt om wachtwoorden te ontcijferen.
Hashcat4.0.1 heeft 5 aanvalsmodi, elk met zijn eigen kenmerken.
| Nummer | Aanvalsmodus | Betekenis |
|---|---|---|
| 0 | recht | Directe aanvalsmodus |
| 1 | Combinstion | Gecombineerde aanvalsmodus |
| 3 | Brute-force | Explosieve kraakmodus |
| 6 | Hybride woordlijst + masker | Woordenboek + maskercombinatie |
| 7 | Hybird Mask + Wordlist | Mask + Woordenboekcombinatie |
In deze 5 aanvalsmodi kunnen we het woordenboek gebruiken om wachtwoorden te ontcijferen. Gebruik brute force-kraken om alle mogelijke wachtwoorden te doorlopen, of u kunt woordenboeken en maskers combineren om wachtwoorden te ontcijferen. In verschillende aanvalsmodi zijn de parameters die door de Hashcat-opdracht worden gebruikt verschillend. Laten we de Straight-aanvalsmodus als voorbeeld nemen om te leren hoe hashcat woordenboekbestanden gebruikt om wachtwoorden te ontcijferen. Collega's zullen ook het gebruik van andere parameters afwisselen.
De directe aanvalsmodus is om het woordenboek rechtstreeks te gebruiken voor het exploderen van wachtwoorden. Het kan één woordenboekbestand of meerdere woordenboekbestanden gebruiken voor decodering. U kunt het exploderen van wachtwoorden ook efficiënter maken door woordenboeken te combineren met regelbestanden.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a specificeert de aanvalsmodus als directe aanval, -m specificeert het hash-type als MD5 en-o zal het ontcijferde wachtwoord naar het outfile schrijven.
Dubbele woordenboekaanval is ook een situatie in de directe aanvalsmodus. Wanneer woordenboekbestanden worden gebruikt om wachtwoorden te breken, worden twee woordenboekbestanden geladen. Dit vergroot de ruimte van het woordenboekbestand.
Aanval met meerdere woordenboeken maakt gebruik van het laden van meerdere woordenboekbestanden tegelijkertijd. De volgende opdracht maakt gebruik van drie woordenboeken om woordenboeken uit te voeren. Aanval, laad drie woordenboeken achtereenvolgens voor explosie. De dic.txt in de opdracht is het woordenboekbestand dat wordt gebruikt bij het exploderen.
Woordenboekdirectoryaanval zal meerdere woordenboekbestanden in de woordenboekdirectory gebruiken voor directe aanvallen Woordenboekdirectory zal tijdens de directe aanval meerdere woordenboekbestanden in de woordenboekdirectory achtereenvolgens laden. De dic in de volgende opdracht is de map waar de meerdere woordenboekbestanden zich bevinden.
-r/ - -rule-file De opdracht zal meerdere regels in het regelbestand toepassen op elk woord in het woordenboek. Regelbestanden kunnen zelf worden gegenereerd, of u kunt de regelbestanden gebruiken die bij hashcat worden geleverd. Het regelbestand dat bij hashcat wordt geleverd, bevindt zich meestal in de map Regels. De regelbestanden onder de map Regels zijn als volgt:
Bij de woordenboek + regelaanval kunt u een enkel woordenboek, meerdere woordenboeken of woordenboekmappen gebruiken in combinatie met regelbestanden om wachtwoordexplosies uit te voeren. In feite is het een directe aanval op het aanraakpatroon in combinatie met het regelbestand.
De zogenaamde regel is vergelijkbaar met een programmeertaal die kandidaatwachtwoorden genereert. Het kan woorden wijzigen, knippen, uitbreiden of bepaalde bewerkingen overslaan op basis van voorwaardelijke operators. Hierdoor kunnen aanvallen flexibeler en efficiënter worden uitgevoerd.
Regelaanvallen kunnen worden gebruikt in combinatie met dubbele woordenboeken, meerdere woordenboeken en zelfs woordenboekmappen. Het gebruik is vergelijkbaar met een enkele woordenboek + regelaanval.
-o De parameter wordt gevolgd door het uitgaande bestand. Voer het ontcijferde wachtwoord in het opgegeven bestand in via de-o-opdracht De standaardopslagvorm is hash:plain. Er zijn voorbeelden van het gebruik van deze opdracht eerder. Kijk zelf naar de bovenstaande afbeelding.
Deze opdracht kan het uitvoerformaat van het outfile-bestand opgeven. Er zijn in totaal 15 uitvoermodi in het outfile-bestand.
Outfile-format =1 voert alleen de ontcijferde chiffertekst-hash uit;
Outfile-format =2, voert alleen de gewone tekst van het ontcijferde wachtwoord uit.
Naast het gebruik van de-o-parameter om uit te voeren, kunnen we ook de parameter remove gebruiken om de ontcijferde wachtwoorden in het cijfertekstbestand te filteren, waardoor alleen wachtwoorden overblijven die niet kunnen worden ontcijferd. Op deze manier kan dubbel werk worden verminderd bij het daaropvolgende ontcijferen van wachtwoorden.
Wanneer het aantal ontcijferde wachtwoorden relatief groot is of het woordenboekbestand is erg groot, verschijnt de volgende optie. Als u S op het toetsenbord invoert, wordt de volgende status op het scherm afgedrukt. Via deze status kunt u de voortgang van het ontcijferen van het huidige wachtwoord bekijken.
Het is lastig om S in te voeren elke keer dat je de huidige voortgang van het ontcijferen van het wachtwoord wilt controleren. Dit is door de statusparameter te gebruiken om het scherm automatisch bij te werken het statusscherm. Het verminderen van het aantal bewerkingen dat u moet uitvoeren, kan ook onbedoelde aanrakingen verminderen.
Naast het gebruik van de statusparameter hashcat om de schermstatus automatisch bij te werken, U kunt ook de parameter- -status-timer gebruiken om het interval voor updates van het statusscherm in te stellen.
Het gebruik van de directe aanvalsmodus in Hashcat is ongeveer het bovenstaande. Als u geïnteresseerd bent in hashcat, kunt u ook rechtstreeks naar de website van hashcat gaan, die een gedetailleerde introductie bevat van de opdrachtparameters van hashcat en elke aanvalsmodus.
Het artikel is herdrukt van Dingniu Network Security Laboratory