GPU CPU APU DSP FPGA Coprocessor
Driververeisten voor GPU
AMD GPU's op Linux vereisen " RadeonOpenCompute (ROCm) " Software Platform (1.6.180 of later) AMD GPU's op Windows vereisen " AMD Radeon Software Crimson Edition " (15.12 of later) Intel CPU's vereisen " OpenCL Runtime voor Intel Core en Intel Xeon Processors " (16.1.1 of later) Intel GPU's op Linux vereisen " OpenCL 2.0 GPU Driver pakket voor Linux " (2.0 of later) Intel GPU's op Windows vereisen " OpenCL Driver voor Intel Iris en Intel HD Graphics " NVIDIA GPU's vereisen " NVIDIA Driver " (367.x of later)
下面使常见的参数,想了解更多的参数可以hashcat - -help Bekijk
-a Geef de te gebruiken crackmodus op, de waarde ervan verwijst naar de volgende parameters. "-A 0" woordenboekaanval, "-A 1" combinatieaanval; '-A 3' maskeraanval. -m Geef het type hash op dat moet worden gekraakt. Als u geen type opgeeft, is de standaard MD5. -o specificeert de opslaglocatie van de succesvolle gekraakte hash en het bijbehorende gewone tekstwachtwoord. U kunt deze gebruiken om de succesvolle gekraakte hash naar het opgegeven bestand te schrijven. - -force Negeer de waarschuwingsberichten tijdens het crackproces, deze optie moet mogelijk worden toegevoegd om een enkele hash uit te voeren - -show Toont de gekraakte hash en de gewone tekst die overeenkomt met de hash - -increment Schakelt de incrementele crackmodus in. U kunt deze modus gebruiken om hashcat het crackproces binnen het opgegeven wachtwoordlengtebereik uit te voeren. - -increment-min De minimale lengte van het wachtwoord kan direct worden gevolgd door een geheel getal. Configureer de incrementmodus om samen te gebruiken. - -increment-max Maximale wachtwoordlengte, hetzelfde als hierboven - -outfile-format Geeft de uitvoerformaat-ID van het crackresultaat op, de standaard is 3 - -gebruikersnaam Negeer de opgegeven gebruikersnaam in het hash-bestand. hash kan worden gebruikt bij het kraken van het gebruikerswachtwoord van het Linux-systeem. - -remove Verwijder de met succes gekraakte hash -r Gebruik aangepaste crackregels
# | ===+====== 0 | recht (veldkraak) 1 | combinatie 3 | 6 | hybride woordlijst + masker (woordenboek + maskerkraak) 7 | hybride masker + woordlijst (masker + woordenboekkraak)
1 = hash [: zout] 2 = effen 3 = hash [: zout]: effen 4 = hex_plain 5 = hash [: zout]: hex_plain 6 = plain:hex_plain 7 = hash [: zout]: plain:hex_plain 8 = crackpos 9 = hash [: zout]: crackpos 10 = effen:crackpos 11 = hash [: zout]: plain:crackpos 12 = hex_plain:crackpos 13 = hash [: zout]: hex_plain:crackpos 14 = plain:hex_plain:crackpos 15 = hash [: salt]: plain:hex_plain:crackpos
Omdat er te veel zijn, zal ik enkele veelvoorkomende hash posten. Als u alle parameters wilt begrijpen, kunt u naar de hashcat-wiki gaan, of rechtstreeks hashcat- -help bekijken om de hashvergelijkingstabel
- [ hash modes ] - # | naam | Categorie ======+==================================================+====================================== 900 | MD4 | Raw Hash 0 | MD5 | Raw Hash 5100 | Half MD5 | ruw Hash 100 | SHA1 | Raw Hash 1300 | SHA2-224 | Raw Hash 1400 | SHA2-256 | ruw Hash 10800 | SHA2-384 | ruw Hash 1700 | SHA2-512 | ruw Hash 17300 | SHA3-224 | ruw Hash 17400 | SHA3-256 | Raw Hash 17500 | SHA3-384 | Raw Hash 17600 | SHA3-512 | Raw Hash 10 | md5 ($pass.$salt) | Raw Hash, gezouten en/of herhaald 20 | md5 ($zout.$pass) | Raw Hash, gezouten en/of herhaald 30 | md5 (utf16le ($pass). $salt) | Raw Hash, gezouten en/of herhaald 40 | md5 ($salt.utf16le ($pass)) | Ruw Hash, gezouten en/of herhaald 3800 | md5 ($zout.$pas.$zout) | Ruw Hash, gezouten en/of herhaald 3710 | md5 ($salt.md5 ($pass)) | ruw Hash, gezouten en/of herhaald 4010 | md5 ($salt.md5 ($salt.$pass)) | Ruw Hash, gezouten en/of herhaald 4110 | md5 ($zout.md5 ($pas.$zout)) | Ruw Hash, gezouten en/of herhaald 2600 | md5 (md5 ($pass)) | Raw Hash, gezouten en/of herhaald 3910 | md5 (md5 ($pass). md5 ($salt)) | Ruw Hash, gezouten en/of herhaald 4300 | md5 (strtoupper (md5 ($pass))) | Ruw Hash, gezouten en/of herhaald 4400 | md5 (sha1 ($pass)) | rauwe Hash, gezouten en/of herhaald 110 | sha1 ($pass.$salt) | Rauw Hash, Zouten en/of Itereerd 120 | sha1 ($zout.$pass) | rauwe Hash, gezouten en/of herhaald 130 | sha1 (utf16le ($pass). $salt) | ruwe Hash, gezouten en/of herhaald 140 | sha1 ($salt.utf16le ($pass)) | ruwe Hash, gezouten en/of herhaald 4500 | sha1 (sha1 ($pass)) | Raw Hash, gezouten en/of herhaald 4520 | sha1 ($salt.sha1 ($pass)) | Ruw Hash, gezouten en/of herhaald 4700 | sha1 (md5 ($pass)) | Raw Hash, gezouten en/of herhaald 4900 | sha1 ($zout.$pas.$zout) | Raw Hash, gezouten en/of herhaald 14400 | sha1 (CX) | rauwe Hash, gezouten en/of herhaald 1410 | sha256 ($pass.$salt) | Raw Hash, gezouten en/of herhaald 1420 | sha256 ($zout.$pass) | Ruw Hash, gezouten en/of herhaald 1430 | sha256 (utf16le ($pass). $salt) | Ruw Hash, gezouten en/of herhaald 1440 | sha256 ($salt.utf16le ($pass)) | ruwe Hash, gezouten en/of herhaald 1710 | sha512 ($pass.$salt) | ruw Hash, gezouten en/of herhaald 1720 | sha512 ($zout.$pass) | Ruw Hash, gezouten en/of herhaald 1730 | sha512 (utf16le ($pass). $salt) | Ruw Hash, gezouten en/of herhaald 1740 | sha512 ($salt.utf16le ($pass)) | Ruw Hash, gezouten en/of herhaald 14000 | DES (PT = $zout, sleutel = $pas) | ruwe ciffer, bekend-plaintext aanval 14100 | 3DES (PT = $zout, sleutel = $pas) | ruw ciffer, bekend-plaintext aanval 14900 | Skip32 (PT = $zout, sleutel = $pas) | ruw ciffer, bekend-plaintext aanval 15400 | ChaCha20 | Ruw Cijfer, Bekend-Gewone tekst Aanval 2500 | WPA-EAPOL-PBKDF2 | Netwerk Protocollen 2501 | WPA-EAPOL-PMK | Netwerk Protocollen 16800 | WPA-PMKID-PBKDF2 | Netwerk Protocollen 16801 | WPA-PMKID-PMK | Netwerk Protocollen 7300 | IPMI2 RAKP HMAC-SHA1 | Netwerk Protocollen 7500 | Kerberos 5 AS-REQ Pre-Auth etype 23 | Netwerk Protocollen 8300 | DNSSEC (NSEC3) | Netwerk Protocollen 10200 | CRAM-MD5 | Netwerk Protocollen 11100 | PostgreSQL CRAM (MD5) | Netwerk Protocollen 11200 | MySQL CRAM (SHA1) | Netwerk Protocollen 16100 | TACACS + | Netwerk Protocollen 16500 | JWT (JSON Web Token) | Netwerk Protocollen 121 | SMF (eenvoudige Machines Forum) > v1.1 | Forums, CMS, E-Commerce, Frameworks 400 | phpBB3 (MD5) | Forums, CMS, E-Commerce, Frameworks 2811 | MyBB 1.2+ | Forums, CMS, E-Commerce, Frameworks 2811 | IPB2+ (Invision Power bord) | Forums, CMS, E-Commerce, Frameworks 8400 | WBB3 (Woltlab brandend bord) | Forums, CMS, E-Commerce, Frameworks 11 | Joomla < 2.5.18 | Forums, CMS, E-Commerce, Frameworks 400 | Joomla > = 2.5.18 (MD5) | Forums, CMS, E-Commerce, Frameworks 400 | WordPress (MD5) | Forums, CMS, E-Commerce, Frameworks 2612 | PHPS | Forums, CMS, E-Commerce, Frameworks 7900 | Drupal7 | Forums, CMS, E-Commerce, Frameworks 21 | osCommerce | Forums, CMS, E-Commerce, Frameworks 21 | xt:Commerce | Forums, CMS, E-Commerce, Frameworks 11000 | PrestaShop | Forums, CMS, E-Commerce, Frameworks 124 | Django (SHA-1) | Forums, CMS, E-Commerce, Frameworks 10000 | Django (PBKDF2-SHA256) | Forums, CMS, E-Commerce, Frameworks 12 | PostgreSQL | Database Server 131 | MSSQL (2000) | Database Server 132 | MSSQL (2005) | Database Server 1731 | MSSQL (2012, 2014) | Database Server 200 | MySQL323 | Database Server 300 | MySQL4.1/MySQL5 | Database Server 3100 | Oracle H: Type (Oracle 7+) | Database Server 112 | Oracle S: Type (Oracle 11+) | Database Server 12300 | Oracle T: Type (Oracle 12+) | Database Server 8000 | Sybase ASE | Database Server 15000 | FileZilla Server > = 0.9.55 | FTP Server 11500 | CRC32 | Controlesommen 3000 | LM | Besturingssystemen 1000 | NTLM | Besturingssystemen van 500 | md5crypt, MD5 (Unix), Cisco-IOS $1$ (MD5) | Besturingssystemen van 3200 | bcrypt $2*$, Blowfish (Unix) | Besturingssystemen 7400 | sha256crypt $5$, SHA256 (Unix) | Besturingssystemen 1800 | sha512crypt $6$, SHA512 (Unix) | Besturingssystemen 122 | macOS v10.4, macOS v10.5, macOS v10.6 | Besturingssystemen 1722 | macOS v10.7 | Besturingssystemen van 7100 | macOS v10.8+ (PBKDF2-SHA512) | Besturingssystemen 11600 | 7-ZIP | Archieven 12500 | RAR3-hp | Archieven 13000 | RAR5 | Archieven 13600 | WinZip | Archieven 9700 | MS Office < = 2003 $0/$1, MD5 + RC4 | Documenten 9710 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #1 | Documenten 9720 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #2 | Documenten 9800 | MS Office < = 2003 $3/$4, SHA1 + RC4 | Documenten 9810 | MS Office < = 2003 $3, SHA1 + RC4, collider #1 | Documenten 9820 | MS Office < = 2003 $3, SHA1 + RC4, collider #2 | Documenten 9400 | MS Office 2007 | Documenten 9500 | MS Office 2010 | Documenten 9600 | MS Office 2013 | Documenten 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | Documenten 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | Documenten 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | Documenten 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | Documenten 10600 | PDF 1.7 Niveau 3 (Acrobat 9) | Documenten 10700 | PDF 1.7 Niveau 8 (Acrobat 10 - 11) | Documenten 99999 | Plaintext | Plaintext
Hier zijn veel voorkomende maskertekensets
l | ABCDEFGHIJKLMNOPQRSTUV
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ Pure hoofdletters
d | 0123456789 puur getal
h | 0123456789abcdef Algemene kleine subdirectories en cijfers
H | 0123456789ABCDEF Veel voorkomende hoofdletters en cijfers
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ Speciale tekens
een | ? Ik? u? d? s Alle zichtbare tekens op het toetsenbord
b | 0 - 0xff kan worden gebruikt om overeente komen met wachtwoorden zoals spaties Hier zijn een paar eenvoudige voorbeelden om de maskerinstellingen te begrijpen
wachtwoord van acht cijfers:? d? d? d? d? d? d? d? d Acht cijfers onbekend wachtwoord:? Een? Een? Een? Een? Een? Een? Een? een De eerste vier cijfers zijn hoofdletters en de laatste vier cijfers zijn cijfers:? u? u? u? u? d? d? d? d De eerste vier cijfers zijn cijfers of kleine letters en de laatste vier cijfers zijn hoofdletters of cijfers:? h? h? h? h? H? H? H? H De eerste drie tekens zijn onbekend, het midden is admin en de laatste drie tekens zijn onbekend:? Een? Een? aadmin? Een? Een? een Wachtwoord met 6-8 cijfers: - -increment - -increment-min 6 - -increment-max 8 ? Ik? Ik? Ik? Ik? Ik? Ik? Ik? l 6-8 cijfers + kleine letters Wachtwoord: - -increment - -increment-min 6 - -increment-max 8 ? h? h? h? h? h? h? h? h
Als we de tekenset willen instellen op: abcd123456! @- +, wat moet ik dan doen. Hiervoor is het gebruik van de aangepaste tekensetparameter vereist. hashcat ondersteunt gebruikers om maximaal 4 sets tekensets te definiëren
- -custom-charset1 [chars] is gelijk aan -1. - -custom-charset2 [chars] is gelijk aan -2 - -custom-charset3 [chars] is gelijk aan -3 - -custom-charset4 [chars] is gelijk aan -4 Gebruikt in het masker? 1、? 2、? 3、? 4 om aan te geven.
Laten we nog een paar voorbeelden geven:
- -custom-charset1 abcd123456! @-+。 Dan kunnen we " gebruiken? 1 " om deze tekenset weer te geven - -aangepaste-teken2 ? Ik? d, hier en? 2 is gelijk aan? h -1 ? d? Ik? u,? 1 betekent getallen + kleine letters + hoofdletters -3 abcdef -4 123456 Dus? 3? 3? 3? 3? 4? 4? 4? 4 betekent dat de eerste vier cijfers "abcdef" kunnen zijn en de laatste vier cijfers "123456" kunnen zijn
PS: Laat me hier de configuratie van mijn machine geven, en dan vergelijk de kraaksnelheid
CPU: Intel (R) Core (TM) i5-7300HQ CPU @ 2,50 GHz Grafische kaart: GTX 1050 Ti
hashcat64.exe -a 3 -m 0 - -force 25c3e88f81b4853f2a8faacad4c871b6 ? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -force 7a47c6db227df60a6d67245d7d8063f3 ? Ik? Ik? Ik? Ik? Ik? Ik? l
hashcat64.exe -a 3 -m 0 - -force 4488cec2aea535179e085367d8a17d75 - -increment - -increment-min 1 - -increment-max 8 ? d? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -force ab65d749cba1656ca11dfa1cc2383102 - -increment - -increment-min 1 - -increment-max 8 ? h? h? h? h? h? h? h? h
hashcat64.exe -a 3 -1 123456abcdf! @ + - 8b78ba5089b11326290bc15cf0b9a07d ? 1? 1? 1? 1? 1 Let op: -1 en hier? 1 is het getal 1, niet de letter l
hashcat64.exe -a 3 -1 123456abcdf! @ + - 9054fa315ce16f7f0955b4af06d1aa1b - -verhoging - -verhoging-min 1 - -verhoging-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1
hashcat64.exe -a 3 -1 ? d? u? Ik? s d37fc9ee39dd45a7717e3e3e9415f65d - -verhoging - -verhoging-min 1 - -verhoging-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1 of: hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d - -verhoging - -verhoging-min 1 - -verhoging-max 8 ? Een? Een? Een? Een? Een? Een? Een? A
-A 0 is de opgegeven woordenboekkraakmodus, -o is het uitvoerresultaat naar het bestand hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt
hashcat64.exe -a 0 hash.txt password.txt -o result.txt
hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt pwd2.txt
hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee wachtwoord.txt ? Ik? Ik? Ik? Ik? l
hashcat64.exe -a 3 -m 300 - -force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 ? d? d? d? d? d? d
kan cat/etc/shadow
hashcat64.exe -a 3 -m 1800 - -force $6$mxuA5cdy$XZRk0CvnPFqOgVopqiPEFAFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmzyew/xd0O0hPG/yrm2X. ? Ik? Ik? Ik? l
Het is niet nodig om gebruikersnamen te organiseren, gebruik- -username
hashcat64.exe -a 3 -m 1800 - -force qiyou:$6$QDq75ki3$jsKm7qTDHz/xBob0kF1Lp170Cgg0i5Tslf3JW/sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1 ? Ik? Ik? Ik? Ik? l - -gebruikersnaam
U kunt saminside gebruiken om de waarde van NT-hash, LM-hash
NT-hash te verkrijgen: hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634 ? Ik? Ik? Ik? Ik? l LM-hash: hashcat64.exe -a 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE ? Ik? Ik? Ik? Ik? l
hashcat64.exe -a 3 -m 132 - -kracht 1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb ? Ik? Ik? Ik? Ik? Ik? d? d? d
Het specifieke coderingsscript is in de hashpassword-functie van. /wp-includes/class-phpass.php
hashcat64.exe -a 3 -m 400 - -force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/ ? d? d? d? d? d? d
zijn wachtwoordversleutelingsmethode md5 (md5 ($pass). $salt)
hashcat64.exe -a 3 -m 2611 - -force 14e1b600b1fd579f47433b88e8d85291: ? d? d? d? d? d? d
Eerst haalt rar2john de hash-waarde van het RAR-bestand op. Downloadadres
Haal de hash-waarde van het RAR-bestand op: rar2john.exe 1.RAR Resultaat: 1.RAR:$rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e
hashcat64.exe -a 3 -m 13000 - -force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e ? d? d? d? d? d? d
Opmerking:
hashcat ondersteunt RAR3-hp en RAR5, officieel voorbeeld is als volgt: -m Parameter Type Voorbeeld hash 12500 RAR3-hp $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 13000 rar5 $rar5$16$74575567518807622265582327032280$15$f8b4064de34ac02ecabfe
Haal de hash-waarde van het bestand met zip2john: zip2john.exe 1.ZIP Resultaat: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::1.ZIP-1.txt
hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ - -force ? d? d? d? d? d? d
Haal de hash-waarde van Office op: python office2john.py 11.docx Results: 11.docx:$Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe -a 3 -m 9600 $Kantoor$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 - -force ? d? d? d? d? d? d
Converteer eerst ons handshake-pakket naar het hccapx-formaat. Nu ondersteunt de nieuwste versie van hashcat alleen het hccapx-formaat. Het vorige hccap-formaat ondersteunt niet langer
Officiële online conversie https: / /hashcat.net/cap2hccapx/
hashcat64.exe -a 3 -m 2500 1.hccapx 1391040? d? d? d? d
Voor de gekraakte hash-waarde gebruikt u hashcat64.exe hash- -show om de resultaten te bekijken
Alle hash-crackresultaten bevinden zich in het hashcat.potfile-bestand
Als het kraken te lang duurt, kunt u op de S-toets drukken om de crackstatus te bekijken, de P-toets pauzeert, de R-toets blijft kraken en de Q-toets verlaat het kraken.
Wanneer u de GPU-modus gebruikt om te kraken, kunt u de-o-parameter gebruiken om deze automatisch te optimaliseren
Suggesties bij daadwerkelijk kraken, als we blindelings kraken zal veel tijd en middelen in beslag nemen
1. Bekijk eerst het veelgebruikte zwakke wachtwoordwoordenboek 2. Combineer wachtwoorden, zoals: zhang1999, gebruik een combinatie van achternaam en geboortejaar. Natuurlijk kun je ook andere combinaties gebruiken. Dit is slechts een voorbeeld. 3. Organiseer veelgebruikte maskercombinaties en plaats ze in het. hcmask-bestand in maskers, en laat het vervolgens automatisch laden en kraken. 4. Als het echt niet werkt, kunt u alle combinaties met lage cijfers proberen om uit te voeren, maar het wordt niet aanbevolen om combinaties met te hoge cijfers te kraken, want als het door de andere partij ingestelde wachtwoord erg ingewikkeld is, zal uw wachtwoord uiteindelijk niet worden gekraakt, maar het zal veel tijd en middelen verspillen, en de winst is het verlies niet waard
6. Hashcat-parameteroptimalisatie
Rekening houdend met de kraksnelheid van HashCat en de toewijzing van middelen, kunnen we sommige parameters configureren
1. Workload tuning Load tuning.
De waarden die door deze parameter worden ondersteund zijn 1,8,40,80,160
- -gpu-accel 160 , waardoor de prestaties van de GPU worden gemaximaliseerd.
2. Gpu loops Load Fine Tuning
Deze parameter ondersteunt waarden in het bereik van 8-1024 (sommige algoritmen ondersteunen alleen tot 1000).
- -gpu-loops 1024 Maakt maximale prestaties van de GPU mogelijk.
3. segmentgrootte woordenboekcachegrootte
Deze parameter stelt de grootte van de geheugencache in. De functie is om het woordenboek in de geheugencache te plaatsen om het kraken van het woordenboek te versnellen. De standaard is 32 MB kan worden ingesteld op basis van uw eigen geheugenomstandigheden, hoe groter het is, hoe blokkerender het is.
- -segment-size 512 kan de snelheid van het kraken van grote woordenboeken verbeteren.
Het artikel is gereproduceerd uit de Prophet Community, de oorspronkelijke auteur is door Qiyou, inbreuk en verwijdering