Hashcat-undervisning: Sett opp parameter for sprekkingsmodus (ekstremt detaljert og verdifullt lagring)

1. Kombinasjonsmønster (-a 1)

Noen ganger vil vi støte på slike problemer. For eksempel er passordet abcdabcd-modus, og det er ingen abcdabcd i ordboken vår. Hvis vi genererer det, vil det ta opp enorm plass. Er det noen måte å generere abcdabcd gjennom abcd? I hashcat er det selvfølgelig mulig. I denne delen vil vi først snakke om denne modusen, som er ordbokkombinasjonsangrepsmodusen (parameteren er representert som-a 1).

1. Kombinasjonsmønster av samme ordbok

Først beskriver vi betydningen av-a 1 gjennom et enkelt eksempel, og tar deg deretter trinn for trinn til den komplekse anvendelsen av dette mønsteret.

hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt

0.PNG
Betydningen av denne kommandoen er å bruke dic.txt Denne ordboken er kombinert for å dechiffrere mima.txt Hvis dic.txt består av ordboken

1.PNG
som vist i figuren nedenfor, er det nye paret mima.txt dannet ved å kombinere kommandoen. Ordboken som dechiffreres av txt er:

2.PNG
Det vil si at hver linje i dic.txt kombineres med seg selv for å danne en ny ordbok.

2. Kombinasjonsmodus for forskjellige ordbøker

Det som ble introdusert tidligere er kombinasjonen av samme ordbok. Hvis det er forskjellige ordbøker, støtter hashcat det også som følger

3.PNG
representerer at alle rader i dic1.txt er kombinert med alle rader i dic2.txt, og den dannede ordboken løser mima.txt.

Under hvilke omstendigheter brukes kombinasjonsmodus? I kombinasjonsmodus er passordet vanligvis tydelig delt inn i to trinn når brukerpassordet er tydelig delt inn i to trinn, for eksempel: abcd1234, asdfasdf, aaa19770101,... osv., og passordet vises tydelig som det forrige avsnittet og det siste avsnittet.

3. Ting å merke seg

(1) I kombinasjonsmodus kan hashcat for øyeblikket bare støtte to ordbøker (eller den samme ordboken 2 ganger) for kombinasjon, og kan ikke støtte flere ordbøker (mer enn 3 ordbøker) eller mer enn 3 kombinasjonsangrep fra samme ordbok.

Det vil si at følgende kommando er feil:

hashcat   – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt

hashcat   – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt

(2) I kombinasjonsmodus støttes ikke kataloger (i forrige artikkel, i-A 0-modus, støttes hele katalogen), noe som betyr at følgende to situasjoner heller ikke er akseptable.

hashcat   – en 1 – m 0 mima.txt – ooutfile/dic/

hashcat   – en 1 – m 0 mima.txt – ooutfile/dic/*.txt

(3) Aktualitetsproblem

Når du bruker kombinasjonsmodus, hvis ordboken er stor, for eksempel to ordbøker er 10 000 000, så er kombinasjonsplassen 100 000 000 000 000, tilsvarende 10 000 000 ordbøker (hver ordbok har 10 000 000 elementer) angrep, vil plassen være for stor, og det kan være mye duplisering Selv om dekningen øker, er aktualiteten ikke høy.

  2. Brutal force cracking-modus (-a 3)

Brutal force cracking, som navnet antyder, er å utføre voldelig utmattelse av den spesifiserte klartekstplassen, som er en metode uten mulighet (fordi du Det er ingen måte å redusere utmattelsesplassen på).

Før vi formelt snakker om brute force cracking, la oss først snakke om utmattelse av plass. Ta vanlige små bokstaver + tall som et eksempel Hvis passordlengden er 4, er plassen 36**4=1679616, som ikke ser ut til å være stor og kommer ut om en stund; Hvis passordlengden er 8, er plassen 36**8=2821109907456 Hvis løsningstiden er 1000 000 000 (1 milliard ganger/s), er løsningstiden omtrent 2820 sekunder, omtrent 47 minutter, som ser ut til å være overkommelig. Hvis passordlengden er 10, er plassen 36**10=3656158440062976. Hvis løsningstiden er 1000 000 000 (1 milliard ganger/s), overstiger løsningstiden 1000 timer, så er det ingen måte å akseptere det.

Det er mange forskjellige typer brute force cracking-moduser (parametere representert som-a 3) i hashcat Nedenfor vil vi beskrive dem én etter én.

1. Enkel modus

hashcat har 8 innebygde standardtegnsett, nemlig l (26 små bokstaver), u (26 store bokstaver), d (10 tall), H (små heksadesimale tegn), H (store heksadesimale tegn), s (spesialtegn 31), A (samling av 95 fulle tegn av l, u, d, s) og b (binær

0-0xff). Som vist i figuren nedenfor

4.PNG Eksempel

(1) Hvis du utmatter 6-bits plass med små bokstaver, er kommandoen som følger:

5.PNG (2) Hvis du utmatter alle tegn Kommandoen for bruk av 8-bits plass er som følger:

6.PNG (3) Hvis du utmatter hele tallplassen med et område på 4-6 biter, er kommandoen som følger:

7.PNG Her legges en parameter til- -inrcement- -increment-min 4- -inrcement- -increment-max 6 representerer minimums-og maksimumsverdiene for den utmattende lengden.

2. Kombinasjonsmodus

Kombinasjonsmodusen her er organisasjonsmodusen i utmattende modus, ikke modusen til (-A 1).

Gi et direkte eksempel for å illustrere:

(1) Et passord uttømmer området. Det anslås at passordlengden er 6. Det første sifferet er hele tegnsettet, det andre sifferet er små bokstaver, og det tredje sifferet er store bokstaver, fjerde, femte og sjette sifferet er hele tegnsettet, så kan kommandoen bruke følgende modus:

8.PNG (2) Flere kombinasjonsmoduser er gitt nedenfor,

En: Hvis et passord har en rekkevidde av store og små bokstaver + tall og en lengde på 6, er kommandoen som følger:

9.PNG Bruk-1 her? l? Du? d betyr store og små bokstaver + tall.

2: Hvis det utmattende området er 6 siffer, er det første og fjerde sifferet store bokstaver + tall, det andre sifferet er store bokstaver, det tredje og femte sifferet er store bokstaver + tall, og det sjette sifferet er et tall, så er kommandoen som følger:

10.PNG Du kan selvfølgelig også spesifisere minimumslengden og maksimal lengde, som vist i figuren nedenfor

11.PNG
3. Tilpasset modus

Tidligere introduserte vi at hashcat har 8 innebygde tegnsett, men hva om tegnsettet brukeren trenger ikke er innenfor disse 8 typene? hva skal jeg gjøre? Det spiller ingen rolle, hashcat har også utarbeidet et vell av tilpassede brute force-angrepsmoduser for alle.

Ved å bruke hashcat – h-kommandoen kan du se at følgende bruksmodus er definert

12.PNG Nedenfor forklarer vi det gjennom eksempler:

(1) Hvis passordlengden er 8 biter og hver bit består av "0123456789aqwcfhj,. < > = -_ +", kan følgende kommando brukes.

13.PNG Du kan også skrive disse tegnene til en fil, for eksempel char.txt, ved å bruke følgende kommando.

14.PNG (2) Hvis passordlengden er 8 biter, er den første, tredje og sjette biten i "43545yt", den andre og fjerde biten er i "345dfv- = _ +", og den femte og syv biter er i "9vjnbbf-brg" og den åttende biten er i "345fkfggh", kan du bruke følgende kommando.

15.PNG Selvfølgelig kan du også skrive disse tegnene i forskjellige filer, for eksempel char1.txt, … … …, ved å bruke følgende kommando.

16.PNG Merk: Noen symboler vil ha spesielle betydninger på kommandolinjen, så når det er spesielle symboler i tegnsettet, er det best å skrive disse symbolene i filform.

(3) På grunnlag av (2), øk minimumslengden og maksimumslengden, for eksempel 4-8 biter. Du kan bruke følgende kommando.

17.PNG

3. Bruk av noen parametere

I den forrige artikkelen introduserte vi bruken av noen parametere. I dag vil vi introdusere noen vanlige parametere. I dag vil jeg fokusere på skjermvisningsparametrene

I den forrige artikkelen ble kommandoene knyttet til filutgang (-o/ - -outfile-format) introdusert. Gjennom disse kommandoene kan resultatene av Hashcat-passorddekryptering utføres i et bestemt format til fil. Men mens hashcat kjører, kan vi ikke se hvilke passord hashcat tyder. Hvis vi jobber med hashcat, kan vi direkte skrive ut passordet dechifrert av hashcat til skjermen, noe som vil være mer intuitivt og praktisk. Det er nøyaktig flere parametere i hashcat som kan sende ut Hashcat-kjøringsresultatene til skjermen.

1. - -show

show-kommandoen vil sende ut den dechifrerte hasjen og passordet som er bufret i pot-filen til skjermvinduet.

18.PNG

2. - -left

venstre-kommandoen vil sende ut hash-verdien som hashcat ikke har dechifrert til skjermen

19.PNG

3. - -stdout

stdout-kommandoen utfører ikke passordknekking, men den skriver ut innholdet i ordboken som brukes til passordknekking.

20.PNG

For det fjerde, oppsummering

Hashcat har mange kommandoer, og forskjellige parametere varierer veldig mye Hvis du vil gi full spill til funksjonene og funksjonene til Hashcat, anbefales det at du bruker flere Prøv forskjellige kommandoer for å bli kjent med kombinasjonen av forskjellige Hashcat-kommandoer. For funksjonen til Hashcat-parameteren kan du lære av hashcat Online Help (-h).

Førre:Hashcat er et kraftfullt verktøy som knekker passord og et av de viktigste verktøyene for informasjonssikkerhet. Jeg sparer denne artikkelen som en rekord og sammendrag.
Neste:Deler erfaringer med GPU-akselerasjon med hashcat for å forbedre dekrypteringsfarten.
  • Fokuser på Word, Excel, PPT, PDF, RAR, ZIP, 7Z, komprimerte pakker, Office krypterte filer opplåsing og dekryptering
  • Vi gir brukere høykvalitets filkomprimert pakkepassordgjenoppretting, PDF-opplåsing Word-passordgjenoppretting
  • Opphavsrett © Document Password Recovery Master Online dekrypteringsplattform