Hashcat hevder å være verdens raskeste krykking av passord. Korleis brukar du hashcat for å dekryptere passord?

Hashcat er kjent som det raskeste verktøyet for passordknekking i verden. Dagens artikkel vil trekke ut flere vanlige parametere og kombinere dem med kommandoer for passordknekking for å analysere hvordan du bruker Hashcat til å knekke passord.

1.PNG

-m/ - -hash-type

Vi vet at hashcat kan knekke et stort antall passordtyper, den kan knekke rundt 210 passord, hvorav de aller fleste er hash. Hvis du vil knekke passord gjennom hashcat, må du først forstå formen på passordet, og deretter indeksere nummeret til passordet i hashcat i henhold til passordskjemaet.

La oss ta passordet: digapis og saltverdien asdf som eksempler for å vise formen til noen hash-verdier.

Nummer Navn Type Eksempel
0 MD5 Hash, lengde 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Passord Etter å ha tilsatt salt, utfør Md5 en gang. Passordet er først 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) salt først 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Passord utføres to ganger md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Passord Utfør en md5-konvertering, legg til salt foran, og utfør md5 igjen 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) passord utfør en SHA1-konvertering, og utfør en annen MD5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) utelatt 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) utelatt d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 utelatt 4C244A19:00000000

-a/ - -attack-mode

-A-kommandoen kan spesifisere angrepsmodusen Når du bruker hashcat til å knekke passordet, er det ikke nok å vite passordnummeret. Du må også velge angrepsmodusen som bruker hashcat til å knekke passordet.

Hashcat4.0.1 har 5 angrepsmoduser, hver angrepsmodus har sine egne egenskaper.


Nummer Angrepsmodus Betydning
0 rett Direkte angrepsmodus  
1 Combinstion Kombinert angrepsmodus  
3 Brute-force Eksplosiv knekkmodus  
6 Hybrid ordliste + maske Ordbok + maskekombinasjon  
7 Hybird maske + ordliste maske + ordbokkombinasjon  

I disse 5 angrepsmodusene kan vi bruke ordboken til å knekke passord, bruk brute force cracking for å krysse alle mulige passord, eller du kan kombinere ordboken og masken for passordknekking I forskjellige angrepsmoduser er parametrene som brukes av hashcat-kommandoen forskjellige. La oss ta den rette angrepsmodusen som et eksempel for å lære hvordan hashcat bruker ordbokfiler for passordknekking. Kolleger vil også blande inn hvordan man bruker andre parametere.

Direkte angrepsmodus (-A 0)

Direkte angrepsmodus er å bruke ordboken direkte for passordeksplosjon. Den kan dekryptere ved å bruke en enkelt ordbokfil eller flere ordbokfiler. Du kan også gjøre passordsprengning mer effektiv ved å kombinere ordbøker med regelfiler.

Enkelt ordbokangrep:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a spesifiserer angrepsmodusen som direkte angrep, -m spesifiserer hash-typen som MD5, og-o vil skrive det dechifrerte passordet til outfilen.

Dobbelt ordbokangrep

Dobbelt ordbokangrep er også en situasjon i direkte angrepsmodus. Det vil laste inn to ordbokfiler når ordbokfilen brukes til å eksplodere passordet. Dette utvider plassen til ordbokfilen.

5.PNG

Multi-ordbokangrep

Multi-ordbokangrep bruker lasting av flere ordbokfiler samtidig ordbøker for å utføre ordbokangrep, last inn tre ordbøker i rekkefølge for eksplosjon. dic.txt i kommandoen er ordbokfilen som brukes i sprengningen.

6.PNG

Ordbokkatalogangrep

Bruk av ordbokkatalogangrep vil bruke flere ordbokfiler i ordbokkatalogen for direkte angrep, og bruk av ordbokkatalogen vil Under det direkte angrepet lastes flere ordbokfiler i ordbokkatalogen i rekkefølge. dic i følgende kommando er mappen der de flere ordbokfilene er plassert.

7.PNG

Ordbok + regelangrep

-r/ - -rule-file-kommandoen vil bruke flere regler i regelfilen på hvert ord i ordboken. Regelfilen kan genereres av deg selv, eller du kan bruke regelfilen som følger med hashcat. Regelfilene som følger med hashcat er vanligvis under Regler-mappen. Regelfilene under regelmappen er som følger:

8.PNG

I ordbok + regelangrep kan du bruke en enkelt ordbok, flere ordbøker eller ordbokkataloger kombinert med regelfiler for passordsprengning. Faktisk er det i form av et direkte angrep på berøringsmønstre kombinert med regelfiler.

De såkalte reglene ligner på programmeringsspråk som genererer kandidatpassord. De kan endre, klippe, utvide ord eller hoppe over noen operasjoner basert på betingede operatører. Dette gjør det mulig å utføre angrep mer fleksibelt og effektivt.

9.PNG Regelangrep kan brukes i kombinasjon med doble ordbøker, flere ordbøker og til og med ordbokkataloger. Bruksmetoden ligner på et enkelt ordbok + regelangrep.

Utdatakommandoen

-o/ - -outfile

-o Parameteren er etterfulgt av bruksfilen. Skriv inn det dechifrerte passordet i den angitte filen gjennom-o-kommandoen. Standardlagringsskjemaet er hash:plain. Det er eksempler på bruken av denne kommandoen tidligere. Se på bildet ovenfor selv.

- -outfile-format

Denne kommandoen kan spesifisere utdataformatet til outfile-filen. OutFile-filen har totalt 15 utdatamoduser.

10.PNG

Outfile-format =1 Sender bare ut den dechifrerte chiffertekst-hasjen;

11.PNG 12.PNG

Outfile-format =2, skriver bare ut klarteksten til det dechifrerte passordet.

13.PNG 14.PNG

- -remove

I tillegg til å bruke-o-parameteren for å skrive ut, kan vi også bruke parameteren remove for å dekryptere passordet i chiffertekstfilen Filter ut og etterlater bare passordet som ikke kan dekrypteres. På denne måten kan duplisering av arbeid reduseres ved påfølgende passordknekking. Q.PNG

15.PNG 16.PNG

- -status

Når antallet knekkede passord er relativt stort eller ordbokfilen er veldig stor Følgende alternativ vises Når du skriver inn S på tastaturet, vil neste status skrives ut på skjermen. Gjennom denne statusen kan du se fremdriften for gjeldende passordknekking.

17.PNG

Det vil være plagsomt å skrive inn S hver gang du vil sjekke gjeldende passordknekkingsfremgang. Dette er ved å bruke statusparameteren for å få skjermen til å automatisk oppdatere statusskjermen. Å redusere antall operasjoner du trenger å utføre kan også redusere utilsiktede berøringer.

w.PNG

18.PNG

- -status-timer

I tillegg til å bruke statusparameteren hashcat automatisk oppdatere skjermstatus, Du kan også bruke- -status-timer-parameteren til å angi intervallet for statusskjermoppdateringer.

19.PNG

Oppsummering

Bruken av direkte angrepsmodus i Hashcat er omtrent det ovennevnte. Hvis du er interessert i hashcat, kan du også gå direkte til Hashcats nettsted, som inneholder en detaljert introduksjon til Hashcats kommandoparametere og hver angrepsmodus.

Artikkelen er trykt på nytt fra Dingniu Network Security Laboratory

Førre:Deler erfaringer med GPU-akselerasjon med hashcat for å forbedre dekrypteringsfarten.
Neste:Dei tekniske prinsippene for krakking av passord: Korleis dekrypteringshastigheten vert økt, og korleis passord skal dekrypterast og gjenopprettast.
  • Fokuser på Word, Excel, PPT, PDF, RAR, ZIP, 7Z, komprimerte pakker, Office krypterte filer opplåsing og dekryptering
  • Vi gir brukere høykvalitets filkomprimert pakkepassordgjenoppretting, PDF-opplåsing Word-passordgjenoppretting
  • Opphavsrett © Document Password Recovery Master Online dekrypteringsplattform