Hashcat er et passordeksplosjonsverktøy og et av de viktigste verktøyene for informasjonssikkerhet. Jeg samler herved oppsummeringen av denne artikkelen for å forberede meg på nødsituasjoner.
Hashcat er det raskeste passordknekkingsprogrammet i verden. Det er et distribuert verktøy med åpen kildekode som støtter flere plattformer og algoritmer.
Offisiell: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
spesifiserer hash-typen som skal knekkes, etterfulgt av tallet som tilsvarer hash-typen
spesifiserer crack-modusen som skal brukes, dens verdi refererer til de følgende parametrene:
- [ Attack Modes ] - # | modus ===+====== 0 | rett # direkte ordbok crack 1 | kombinasjon # kombinasjon crack 3 | Brute-force # maske Brute force cracking 6 | Hybrid ordliste + maske # ordbok + maske crack 7 | Hybrid maske + ordliste # maske + ordbok knekk
Aktiver inkrementell knekkmodus, la hashcat utføre knekking innenfor det angitte passordlengdeområdet
Minimumslengden på passordet, etterfulgt av direkte lik et heltall, konfigurer inkrementsmodus for å bruke
maksimal passordlengde, etterfulgt av direkte lik et heltall, konfigurer inkrementsmodus for å bruke
Ignorer advarselsmeldingen under knekkeprosessen
Slett hashen som har blitt knekket
- -outfile Spesifiser lagringsplasseringen av hashen etter vellykket knekking og det tilsvarende klartekstpassordet
- -optimized-kernel-enable Aktiver optimalisert kjerne (begrense passordlengden)
- -opencl-devices Spesifiser OpenCL-enhetene Listen over enheter jeg støtter her er som følger:
kode
* enhet #1: Intel (R) Core (TM) i7-9750H CPU @ 2,60GHz, hoppet over. * Enhet #2: Intel (R) UHD Grafikk 630, 384/1536 MB allokerbar, 24MCU * enhet #3: AMD Radeon Pro 555X Beregn motor, 1024/4096 MB allokerbar, 12MCU
- -opencl-enhetstyper Angi enhetstypen til opencl Hashcat støtter følgende enhetstyper:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor
Generelt brukt -D 2 Angi GPU-knekk
bash
? | tegnsett = = = + = = = = = = = = = = =
l | abcdefghijklmnopqrstuvwxyz # små bokstaver a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # store bokstaver A-Z
d | 0123456789 # Nummer 0-9
h | 0123456789abcdef # tall + abcdef
H | 0123456789ABCDEF # tall + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ # Spesialtegn
en | ? l? Du? d? s # Alle synlige tegn på tastaturet
b | 0 - 0xff # kan brukes til å matche passord som mellomrom
bash
- -custom-charset1 [chars] tilsvarer -1 - -custom-charset2 [chars] tilsvarer -2 - -custom-charset3 [chars] tilsvarer -3 - -custom-charset4 [chars] tilsvarer -4
ved å bruke i masken? 1、? 2、? 3、? 4 for å representere
Noen tilfeller:
bash
- -custom-charset1 abcd123456! @- +
På dette tidspunktet? 1 betyr abcd123456! @- +
bash
- -custom-charset2 ? l? d
På dette tidspunktet? 2 betyr ? l? d er ? h tall + små bokstaver:
bash
-3 abcdef -4 123456
På dette tidspunktet ? 3? 3? 3? 3? 4? 4? 4? 4 er uttrykt som de fire første siffrene kan være abcdef, og de fire siste siffrene kan være 123456
kode
1q2w3e4r` MD5-verdien er `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 ' 5416d7cd6ef195a0f7622a9c56b55e84 ' hashpass.txt -o suksess.txt
Noen ganger vises følgende melding når du knekker det:
kode
INFO: alle hasher funnet i potfil! Use - -show to display them
Dette viser at passordet har blitt knekket av oss før, så hashcaten vises ikke lenger. Du kan legge til parametere - -show senere for å vise passordet:
bash
hashcat -a 0 -m 0 ' cbc8f5435c87e13c5d14e6ce92358d68 ' hashpass.txt - -show cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
Hashcat lagrer passordfilen som har blitt knekket: ~ /. hashcat/hashcat.potfile
Hvis du vil vise det knekkede passordet direkte, kan du slette filen direkte.
bash
# Slett tidligere vellykkede knekkede poster rm ~ /. hashcat/hashcat.potfile# hash.txt er passordet som skal knekkes hashpass.txt er ordboken Eksporter de knekkede resultatene til success.txt og slett den vellykkede knekkede hashcat -a 0 -m 0 hash.txt hashpass.txt -o success.txt - -fjern
bash
hashcat -a 1 -m 0 {'ordbok + maske crack
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Knekk MD5-verdien til admin888 :
bash
hashcat -a 6 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' hashpass.txt -Omaske + ordbok crack
bash
hashcat -a 7 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' ' admi? l? d? d? d ' hashpass.txt -Ocrack case
8-biters MD5-kryptert digital crack
23323323 MD5-kryptering:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bBruk hashcat til å knekke:
bash
hashcat -a 3 -m 0 - -force ' 5a745e31dbbd93f4c86d1ef82281688b ' '? d? d? d? d? d? d? d? d ' -O8-biters MD5-kryptert store og små bokstaver knekk
bash
$ echo -n passord |openssl md5 a9d402bfcde5792a8b531b3a82669585Bruk hashcat til å knekke:
bash
hashcat -a 3 -m 0 -1 '? l? u ' - -Kraft ' a9d402bfcde5792a8b531b3a82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -OEn egendefinert regel -1 er definert her, på dette tidspunktet ? 1 betyr ? l? u, som er store og små bokstaver.
5-7-biters MD5-krypterte store og små bokstaver + tall crack
MD5-verdien til Admin88 er 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? l? Du? d ' - -kraft ' 2792e40d60bac94b4b163b93566e65a9 ' - -økning - -økning-min 5 - -økning-maks 7 '? 1? 1? 1? 1? 1? 1? 1 ' -OEn egendefinert regel -1 er definert her, på dette tidspunktet ? 1 betyr ? l? Du? d, det vil si store og små bokstaver + tall.
admin De første 10-sifrede MD5-krypterte store og små bokstaver + tall knekker
MD5-verdien til admin23323 er a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? l? Du? d ' - -Kraft ' a9991129897a44e0d1c2855c3d7dccc4 ' ' admin? 1? 1? 1? 1? 1 ' -OMySQL4.1/MySQL5
Se passord for MySQL:
mysql
mysql > velg passord fra mysql.user; +-------------------------------------------+ | Passord | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 rows in set (0.00 sec)Begynn deretter å bruke ordbokkrekk:
bash
hashcat -a 0 -m - -force ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B ' hashpass.txt -OLinux/etc/shadow sha512crypt $6$, SHA512 (Unix)
Se /etc/shadow passordfil:
bash
root@kali-linux: ~ # katt /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2t7cn8lkklk4sdxgch1ieqjhnsuekxanuxsxiziwutndsqyd.9secu80sx9duehgmhoeoEv2o0acytjmett1:18201:0:99999:7::: daemon:*:18024:0:99999:7::: bin:*:18024:0:99999:7::: sys:*:18024:0:99999:7::: Synkronisering:*:18024:0:99999:7::: Spill:*:18024:0:99999:7::: Mann:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: Post:*:18024:0:99999:7::: Nyheter:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: proxy:*:18024:0:99999:7::: www-data:*:18024:0:99999:7::: sikkerhetskopiering:*:18024:0:99999:7::: Liste:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: gnats:*:18024:0:99999:7::: Ingen:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: systemd-nettverk:*:18024:0:99999:7::: systemd-løsning:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: MeldingBus:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: Debian-exim:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: Rødsokker:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: jod:*:18024:0:99999:7::: miredo:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: postgres:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: stunnel4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:!: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: Puls:*:18024:0:99999:7::: Tale-Dispatcher:!: 18024:0:99999:7::: avahi:*:18024:0:99999:7::: saned:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: farge:*:18024:0:99999:7::: geoclue:*:18024:0:99999:7::: king-phisher:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: dradis:*:18024:0:99999:7::: Biff-XSS:*:18024:0:99999:7::: systemd-kjernedump:!!: 18082::::::Du kan se at root har et passord Den forrige bruken er $6 Krypteringsmetoden for overflate-hash er: sha512crypt $6$, SHA512 (Unix).
bash
# Maske knekker rotpassord Registrer ikke den vellykkede knekkede hasjen i potfilen Spesifiser enhet 2 (kjernedisplay) for å kjøre passordet og slå på optimaliseringshashcat -a 3 -m 1800 - -force ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? l? l? l? l ' -O -d 2 - -potfile-disable# Maske crack root passord Ignorer brukernavnet registrerer ikke vellykket crack i potfile hash Spesifiser enhet 2 (kjernedisplay) for å kjøre passord og aktiver optimalisering hashcat -a 3 -m 1800 - -force ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? l? l? l? l ' -O -d 2 - -brukernavn - -potfile-disableCPU og uavhengig grafikk som følger med macOS kan ikke knekkes, her byttet Guoguang selv manuelt -d 2 ved å bruke kjerneskjermen og løp ut:
![]()
ordbok knekk Windows LM Hash
bash
hashcat -a 0 -m 3000 - -force ' 921988ba001dc8e14a3b108f3fa6cb6d ' passord.txtordbok knekke Windows NTLM Hash
bash
hashcat -a 0 -m 1000 - -force ' e19ccf75ee54e06b06a5907af13cef42 ' password.txtDistribution Crack
| Parameter | Type | Beskrivelse | Guoguangs forståelse | Eksempel |
|---|---|---|---|---|
| – hjerneserver | | Aktiver hjerneserver | Aktiver hovedserver | |
| -z, – brain-client | | Aktiver hjerneklient, aktiverer-s | Aktiver distribuert klient | |
| – brain-client-features | Num | Definer hjerneklientfunksjoner, se nedenfor | Definer klientfunksjoner | – brain-client-features =3 |
| – brain-host | Str | Brain server host (IP eller domene) | IP eller domene til hovedserveren | – brain-host =127.0.0.1 |
| – brain-port | port | Brain server Port | Hovedserverport | – brain-port =13743 |
| – brain-password | Str | Hjerneserverens autentiseringspassord | Hovedserverens autentiseringspassord | – brain-password = e8acfc7280c48009 |
| – brain-session | Hex | overstyrer automatisk beregnet hjerneøkt | Overskriv automatisk den allerede beregnede hovedøkten | – brain-session =0x2ae611db |
| – brain-session-whitelist | Hex | Tillat kun gitte økter, atskilt med kommaer | Tillat bare gitte samtaler, atskilt med kommaer | – brain-session-whitelist =0x2ae611db |
bash
- [ hjerne klient funksjoner ] - # | funksjoner ===+======== 1 | Send hashed passord # Send knekket passord 2 | Send angrep posisjoner # Send knekket posisjon 3 | Send hashed passord og angrep posisjoner # Send knekket passord og knekket posisjon