Hashcat er et kraftfullt verktøy som knekker passord og et av de viktigste verktøyene for informasjonssikkerhet. Jeg sparer denne artikkelen som en rekord og sammendrag.

Hashcat er et passordeksplosjonsverktøy og et av de viktigste verktøyene for informasjonssikkerhet. Jeg samler herved oppsummeringen av denne artikkelen for å forberede meg på nødsituasjoner.

Introduksjon

Hashcat er det raskeste passordknekkingsprogrammet i verden. Det er et distribuert verktøy med åpen kildekode som støtter flere plattformer og algoritmer.

Offisiell: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Crack hash-type

spesifiserer hash-typen som skal knekkes, etterfulgt av tallet som tilsvarer hash-typen

-a Crack-modus

spesifiserer crack-modusen som skal brukes, dens verdi refererer til de følgende parametrene:

 -   [  Attack   Modes  ]   - 

    #   |   modus 
 ===+====== 
    0   |   rett                                 #   direkte ordbok crack 
    1   |   kombinasjon                           #   kombinasjon crack 
    3   |   Brute-force                           #   maske Brute force cracking 
    6   |   Hybrid   ordliste   +   maske     #   ordbok + maske crack 
    7   |   Hybrid   maske   +   ordliste     #   maske + ordbok knekk 

– inkrement

Aktiver inkrementell knekkmodus, la hashcat utføre knekking innenfor det angitte passordlengdeområdet

– inkrement-min

Minimumslengden på passordet, etterfulgt av direkte lik et heltall, konfigurer inkrementsmodus for å bruke

– inkrement-max

maksimal passordlengde, etterfulgt av direkte lik et heltall, konfigurer inkrementsmodus for å bruke

– force

Ignorer advarselsmeldingen under knekkeprosessen

– fjern

Slett hashen som har blitt knekket

– brukernavn

-o

- -outfile   Spesifiser lagringsplasseringen av hashen etter vellykket knekking og det tilsvarende klartekstpassordet

-o

- -optimized-kernel-enable   Aktiver optimalisert kjerne (begrense passordlengden)

-d

- -opencl-devices   Spesifiser OpenCL-enhetene Listen over enheter jeg støtter her er som følger:


kode


 *   enhet   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2,60GHz,   hoppet over. 
*   Enhet   #2:   Intel (R)   UHD   Grafikk   630,   384/1536   MB   allokerbar,   24MCU 
*   enhet   #3:   AMD   Radeon   Pro   555X   Beregn   motor,   1024/4096   MB   allokerbar,   12MCU 

-D

- -opencl-enhetstyper   Angi enhetstypen til opencl Hashcat støtter følgende enhetstyper:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-Processor 

Generelt brukt   -D 2   Angi GPU-knekk

Maske knekk

Maskeregler


bash


  ?   |   tegnsett = = = + = = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   små bokstaver   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   store bokstaver   A-Z 
  d   |   0123456789                                                     #   Nummer   0-9 
  h   |   0123456789abcdef                                         #   tall   +   abcdef 
  H   |   0123456789ABCDEF                                         #   tall   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Spesialtegn         
  en   |  ? l? Du? d? s                                                         #   Alle synlige tegn på tastaturet 
  b   |   0   -   0xff                                                   #   kan brukes til å matche passord som mellomrom 

Egendefinerte maskeregler


bash


 - -custom-charset1   [chars] tilsvarer   -1 
- -custom-charset2   [chars] tilsvarer   -2 
- -custom-charset3   [chars] tilsvarer   -3 
- -custom-charset4   [chars] tilsvarer   -4 

ved å bruke   i masken? 1、? 2、? 3、? 4   for å representere

Noen tilfeller:


bash


 - -custom-charset1   abcd123456! @- + 

På dette tidspunktet? 1 betyr   abcd123456! @- +


bash


 - -custom-charset2  ? l? d 

På dette tidspunktet? 2 betyr  ? l? d   er  ? h   tall + små bokstaver:


bash


 -3   abcdef   -4   123456 

På dette tidspunktet  ? 3? 3? 3? 3? 4? 4? 4? 4   er uttrykt som de fire første siffrene kan være   abcdef, og de fire siste siffrene kan være   123456

ordbok crack


kode


 1q2w3e4r` MD5-verdien er `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   suksess.txt 

Slett det knekkede passordet

Noen ganger vises følgende melding når du knekker det:


kode


 INFO:   alle   hasher   funnet   i   potfil!   Use   - -show   to   display   them 

Dette viser at passordet har blitt knekket av oss før, så hashcaten vises ikke lenger. Du kan legge til parametere   - -show   senere for å vise passordet:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat lagrer passordfilen som har blitt knekket: ~ /. hashcat/hashcat.potfile

Hvis du vil vise det knekkede passordet direkte, kan du slette filen direkte.

batch crack


bash


 #   Slett tidligere vellykkede knekkede poster rm   ~ /. hashcat/hashcat.potfile#   hash.txt er passordet som skal knekkes   hashpass.txt er ordboken   Eksporter de knekkede resultatene til success.txt   og slett den vellykkede knekkede hashcat   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -fjern 

kombinasjon knekk

flere ordbøker knekk


bash


 hashcat   -a   1   -m   0   {' 

ordbok + maske crack


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Knekk MD5-verdien til   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

maske + ordbok crack


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? l? d? d? d '   hashpass.txt     -O 

crack case

8-biters MD5-kryptert digital crack

  23323323   MD5-kryptering:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Bruk hashcat til å knekke:


bash


 hashcat   -a   3   -m   0   - -force   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

8-biters MD5-kryptert store og små bokstaver knekk


bash


 $   echo   -n   passord   |openssl   md5 
a9d402bfcde5792a8b531b3a82669585 

Bruk hashcat til å knekke:


bash


 hashcat   -a   3   -m   0   -1   '? l? u '   - -Kraft     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

En egendefinert regel   -1 er definert her, på dette tidspunktet  ? 1   betyr  ? l? u, som er store og små bokstaver.

5-7-biters MD5-krypterte store og små bokstaver + tall crack

MD5-verdien til Admin88   er   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? l? Du? d '   - -kraft     ' 2792e40d60bac94b4b163b93566e65a9 '   - -økning   - -økning-min   5   - -økning-maks   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

En egendefinert regel   -1 er definert her, på dette tidspunktet  ? 1   betyr  ? l? Du? d, det vil si store og små bokstaver + tall.

admin De første 10-sifrede MD5-krypterte store og små bokstaver + tall knekker

MD5-verdien til admin23323   er   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? l? Du? d '   - -Kraft     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Se passord for MySQL:


mysql


 mysql >   velg   passord   fra   mysql.user; 
+-------------------------------------------+ 
|   Passord                                                                     | 
+-------------------------------------------+ 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   rows   in   set   (0.00   sec) 

Begynn deretter å bruke ordbokkrekk:


bash


 hashcat   -a   0   -m   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Se   /etc/shadow   passordfil:


bash



 root@kali-linux: ~ #   katt   /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2t7cn8lkklk4sdxgch1ieqjhnsuekxanuxsxiziwutndsqyd.9secu80sx9duehgmhoeoEv2o0acytjmett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
Synkronisering:*:18024:0:99999:7::: 
Spill:*:18024:0:99999:7::: 
Mann:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Post:*:18024:0:99999:7::: 
Nyheter:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
proxy:*:18024:0:99999:7::: 
www-data:*:18024:0:99999:7::: 
sikkerhetskopiering:*:18024:0:99999:7::: 
Liste:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
gnats:*:18024:0:99999:7::: 
Ingen:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
systemd-nettverk:*:18024:0:99999:7::: 
systemd-løsning:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
MeldingBus:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
Rødsokker:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
jod:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
postgres:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
stunnel4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
Puls:*:18024:0:99999:7::: 
Tale-Dispatcher:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
farge:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
king-phisher:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Biff-XSS:*:18024:0:99999:7::: 
systemd-kjernedump:!!: 18082:::::: 

Du kan se at   root   har et passord Den forrige bruken er   $6   Krypteringsmetoden for overflate-hash er: sha512crypt $6$, SHA512 (Unix).


bash


 #   Maske knekker rotpassord   Registrer ikke den vellykkede knekkede hasjen i potfilen   Spesifiser enhet 2 (kjernedisplay) for å kjøre passordet   og slå på optimaliseringshashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? l? l? l? l '   -O   -d   2   - -potfile-disable#   Maske crack root passord   Ignorer brukernavnet   registrerer ikke vellykket crack i potfile hash   Spesifiser enhet 2 (kjernedisplay) for å kjøre passord   og aktiver optimalisering hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? l? l? l? l '   -O   -d   2   - -brukernavn   - -potfile-disable 

CPU og uavhengig grafikk som følger med macOS kan ikke knekkes, her byttet Guoguang selv manuelt   -d 2   ved å bruke kjerneskjermen og løp ut:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

ordbok knekk Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   passord.txt 

ordbok knekke Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

Distribution Crack

Parameter Type Beskrivelse Guoguangs forståelse Eksempel
– hjerneserver
Aktiver hjerneserver Aktiver hovedserver
-z, – brain-client
Aktiver hjerneklient, aktiverer-s Aktiver distribuert klient
– brain-client-features Num Definer hjerneklientfunksjoner, se nedenfor Definer klientfunksjoner – brain-client-features =3
– brain-host Str Brain server host (IP eller domene) IP eller domene til hovedserveren – brain-host =127.0.0.1
– brain-port port Brain server Port Hovedserverport – brain-port =13743
– brain-password Str Hjerneserverens autentiseringspassord Hovedserverens autentiseringspassord – brain-password = e8acfc7280c48009
– brain-session Hex overstyrer automatisk beregnet hjerneøkt Overskriv automatisk den allerede beregnede hovedøkten – brain-session =0x2ae611db
– brain-session-whitelist Hex Tillat kun gitte økter, atskilt med kommaer Tillat bare gitte samtaler, atskilt med kommaer – brain-session-whitelist =0x2ae611db

Klientfunksjoner


bash


 -   [  hjerne   klient   funksjoner  ]   -     #   |   funksjoner 
 ===+======== 
    1   |   Send   hashed   passord                                               #   Send knekket passord 
    2   |   Send   angrep   posisjoner                                               #   Send knekket posisjon 
    3   |   Send   hashed   passord   og   angrep   posisjoner     #   Send knekket passord og knekket posisjon 


Førre:Hvordan du bruker hashcat: Teknisk deling
Neste:Hashcat-undervisning: Sett opp parameter for sprekkingsmodus (ekstremt detaljert og verdifullt lagring)
  • Fokuser på Word, Excel, PPT, PDF, RAR, ZIP, 7Z, komprimerte pakker, Office krypterte filer opplåsing og dekryptering
  • Vi gir brukere høykvalitets filkomprimert pakkepassordgjenoppretting, PDF-opplåsing Word-passordgjenoppretting
  • Opphavsrett © Document Password Recovery Master Online dekrypteringsplattform