Noen ganger vil vi støte på slike problemer. For eksempel er passordet abcdabcd-modus, og det er ingen abcdabcd i ordboken vår. Hvis vi genererer det, vil det ta opp enorm plass. Er det noen måte å generere abcdabcd gjennom abcd? I hashcat er det selvfølgelig mulig. I denne delen vil vi først snakke om denne modusen, som er ordbokkombinasjonsangrepsmodusen (parameteren er representert som-a 1).
Først beskriver vi betydningen av-a 1 gjennom et enkelt eksempel, og tar deg deretter trinn for trinn til den komplekse anvendelsen av dette mønsteret.
hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt
Betydningen av denne kommandoen er å bruke dic.txt Denne ordboken er kombinert for å dechiffrere mima.txt Hvis dic.txt består av ordboken
som vist i figuren nedenfor, er det nye paret mima.txt dannet ved å kombinere kommandoen. Ordboken som dechiffreres av txt er:
Det vil si at hver linje i dic.txt kombineres med seg selv for å danne en ny ordbok.
Det som ble introdusert tidligere er kombinasjonen av samme ordbok. Hvis det er forskjellige ordbøker, støtter hashcat det også som følger
representerer at alle rader i dic1.txt er kombinert med alle rader i dic2.txt, og den dannede ordboken løser mima.txt.
Under hvilke omstendigheter brukes kombinasjonsmodus? I kombinasjonsmodus er passordet vanligvis tydelig delt inn i to trinn når brukerpassordet er tydelig delt inn i to trinn, for eksempel: abcd1234, asdfasdf, aaa19770101,... osv., og passordet vises tydelig som det forrige avsnittet og det siste avsnittet.
(1) I kombinasjonsmodus kan hashcat for øyeblikket bare støtte to ordbøker (eller den samme ordboken 2 ganger) for kombinasjon, og kan ikke støtte flere ordbøker (mer enn 3 ordbøker) eller mer enn 3 kombinasjonsangrep fra samme ordbok.
Det vil si at følgende kommando er feil:
hashcat – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt
hashcat – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt
(2) I kombinasjonsmodus støttes ikke kataloger (i forrige artikkel, i-A 0-modus, støttes hele katalogen), noe som betyr at følgende to situasjoner heller ikke er akseptable.
hashcat – en 1 – m 0 mima.txt – ooutfile/dic/
hashcat – en 1 – m 0 mima.txt – ooutfile/dic/*.txt
(3) Aktualitetsproblem
Når du bruker kombinasjonsmodus, hvis ordboken er stor, for eksempel to ordbøker er 10 000 000, så er kombinasjonsplassen 100 000 000 000 000, tilsvarende 10 000 000 ordbøker (hver ordbok har 10 000 000 elementer) angrep, vil plassen være for stor, og det kan være mye duplisering Selv om dekningen øker, er aktualiteten ikke høy.
Brutal force cracking, som navnet antyder, er å utføre voldelig utmattelse av den spesifiserte klartekstplassen, som er en metode uten mulighet (fordi du Det er ingen måte å redusere utmattelsesplassen på).
Før vi formelt snakker om brute force cracking, la oss først snakke om utmattelse av plass. Ta vanlige små bokstaver + tall som et eksempel Hvis passordlengden er 4, er plassen 36**4=1679616, som ikke ser ut til å være stor og kommer ut om en stund; Hvis passordlengden er 8, er plassen 36**8=2821109907456 Hvis løsningstiden er 1000 000 000 (1 milliard ganger/s), er løsningstiden omtrent 2820 sekunder, omtrent 47 minutter, som ser ut til å være overkommelig. Hvis passordlengden er 10, er plassen 36**10=3656158440062976. Hvis løsningstiden er 1000 000 000 (1 milliard ganger/s), overstiger løsningstiden 1000 timer, så er det ingen måte å akseptere det.
Det er mange forskjellige typer brute force cracking-moduser (parametere representert som-a 3) i hashcat Nedenfor vil vi beskrive dem én etter én.
hashcat har 8 innebygde standardtegnsett, nemlig l (26 små bokstaver), u (26 store bokstaver), d (10 tall), H (små heksadesimale tegn), H (store heksadesimale tegn), s (spesialtegn 31), A (samling av 95 fulle tegn av l, u, d, s) og b (binær
Eksempel
(1) Hvis du utmatter 6-bits plass med små bokstaver, er kommandoen som følger:
(2) Hvis du utmatter alle tegn Kommandoen for bruk av 8-bits plass er som følger:
(3) Hvis du utmatter hele tallplassen med et område på 4-6 biter, er kommandoen som følger:
Her legges en parameter til- -inrcement- -increment-min 4- -inrcement- -increment-max 6 representerer minimums-og maksimumsverdiene for den utmattende lengden.
Kombinasjonsmodusen her er organisasjonsmodusen i utmattende modus, ikke modusen til (-A 1).
Gi et direkte eksempel for å illustrere:
(1) Et passord uttømmer området. Det anslås at passordlengden er 6. Det første sifferet er hele tegnsettet, det andre sifferet er små bokstaver, og det tredje sifferet er store bokstaver, fjerde, femte og sjette sifferet er hele tegnsettet, så kan kommandoen bruke følgende modus:
(2) Flere kombinasjonsmoduser er gitt nedenfor,
En: Hvis et passord har en rekkevidde av store og små bokstaver + tall og en lengde på 6, er kommandoen som følger:
Bruk-1 her? l? Du? d betyr store og små bokstaver + tall.
2: Hvis det utmattende området er 6 siffer, er det første og fjerde sifferet store bokstaver + tall, det andre sifferet er store bokstaver, det tredje og femte sifferet er store bokstaver + tall, og det sjette sifferet er et tall, så er kommandoen som følger:
Du kan selvfølgelig også spesifisere minimumslengden og maksimal lengde, som vist i figuren nedenfor
Tidligere introduserte vi at hashcat har 8 innebygde tegnsett, men hva om tegnsettet brukeren trenger ikke er innenfor disse 8 typene? hva skal jeg gjøre? Det spiller ingen rolle, hashcat har også utarbeidet et vell av tilpassede brute force-angrepsmoduser for alle.
Ved å bruke hashcat – h-kommandoen kan du se at følgende bruksmodus er definert
Nedenfor forklarer vi det gjennom eksempler:
(1) Hvis passordlengden er 8 biter og hver bit består av "0123456789aqwcfhj,. < > = -_ +", kan følgende kommando brukes.
Du kan også skrive disse tegnene til en fil, for eksempel char.txt, ved å bruke følgende kommando.
(2) Hvis passordlengden er 8 biter, er den første, tredje og sjette biten i "43545yt", den andre og fjerde biten er i "345dfv- = _ +", og den femte og syv biter er i "9vjnbbf-brg" og den åttende biten er i "345fkfggh", kan du bruke følgende kommando.
Selvfølgelig kan du også skrive disse tegnene i forskjellige filer, for eksempel char1.txt, … … …, ved å bruke følgende kommando.
Merk: Noen symboler vil ha spesielle betydninger på kommandolinjen, så når det er spesielle symboler i tegnsettet, er det best å skrive disse symbolene i filform.
(3) På grunnlag av (2), øk minimumslengden og maksimumslengden, for eksempel 4-8 biter. Du kan bruke følgende kommando.
I den forrige artikkelen introduserte vi bruken av noen parametere. I dag vil vi introdusere noen vanlige parametere. I dag vil jeg fokusere på skjermvisningsparametrene
I den forrige artikkelen ble kommandoene knyttet til filutgang (-o/ - -outfile-format) introdusert. Gjennom disse kommandoene kan resultatene av Hashcat-passorddekryptering utføres i et bestemt format til fil. Men mens hashcat kjører, kan vi ikke se hvilke passord hashcat tyder. Hvis vi jobber med hashcat, kan vi direkte skrive ut passordet dechifrert av hashcat til skjermen, noe som vil være mer intuitivt og praktisk. Det er nøyaktig flere parametere i hashcat som kan sende ut Hashcat-kjøringsresultatene til skjermen.
show-kommandoen vil sende ut den dechifrerte hasjen og passordet som er bufret i pot-filen til skjermvinduet.
venstre-kommandoen vil sende ut hash-verdien som hashcat ikke har dechifrert til skjermen
stdout-kommandoen utfører ikke passordknekking, men den skriver ut innholdet i ordboken som brukes til passordknekking.
Hashcat har mange kommandoer, og forskjellige parametere varierer veldig mye Hvis du vil gi full spill til funksjonene og funksjonene til Hashcat, anbefales det at du bruker flere Prøv forskjellige kommandoer for å bli kjent med kombinasjonen av forskjellige Hashcat-kommandoer. For funksjonen til Hashcat-parameteren kan du lære av hashcat Online Help (-h).