Hashcat er kjent som det raskeste verktøyet for passordknekking i verden. Dagens artikkel vil trekke ut flere vanlige parametere og kombinere dem med kommandoer for passordknekking for å analysere hvordan du bruker Hashcat til å knekke passord.
Vi vet at hashcat kan knekke et stort antall passordtyper, den kan knekke rundt 210 passord, hvorav de aller fleste er hash. Hvis du vil knekke passord gjennom hashcat, må du først forstå formen på passordet, og deretter indeksere nummeret til passordet i hashcat i henhold til passordskjemaet.
La oss ta passordet: digapis og saltverdien asdf som eksempler for å vise formen til noen hash-verdier.
| Nummer | Navn | Type | Eksempel |
|---|---|---|---|
| 0 | MD5 | Hash, lengde 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Passord Etter å ha tilsatt salt, utfør Md5 en gang. Passordet er først | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | salt først | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Passord utføres to ganger md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | Passord Utfør en md5-konvertering, legg til salt foran, og utfør md5 igjen | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | passord utfør en SHA1-konvertering, og utfør en annen MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | utelatt | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | utelatt | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | utelatt | 4C244A19:00000000 |
-A-kommandoen kan spesifisere angrepsmodusen Når du bruker hashcat til å knekke passordet, er det ikke nok å vite passordnummeret. Du må også velge angrepsmodusen som bruker hashcat til å knekke passordet.
Hashcat4.0.1 har 5 angrepsmoduser, hver angrepsmodus har sine egne egenskaper.
| Nummer | Angrepsmodus | Betydning |
|---|---|---|
| 0 | rett | Direkte angrepsmodus |
| 1 | Combinstion | Kombinert angrepsmodus |
| 3 | Brute-force | Eksplosiv knekkmodus |
| 6 | Hybrid ordliste + maske | Ordbok + maskekombinasjon |
| 7 | Hybird maske + ordliste | maske + ordbokkombinasjon |
I disse 5 angrepsmodusene kan vi bruke ordboken til å knekke passord, bruk brute force cracking for å krysse alle mulige passord, eller du kan kombinere ordboken og masken for passordknekking I forskjellige angrepsmoduser er parametrene som brukes av hashcat-kommandoen forskjellige. La oss ta den rette angrepsmodusen som et eksempel for å lære hvordan hashcat bruker ordbokfiler for passordknekking. Kolleger vil også blande inn hvordan man bruker andre parametere.
Direkte angrepsmodus er å bruke ordboken direkte for passordeksplosjon. Den kan dekryptere ved å bruke en enkelt ordbokfil eller flere ordbokfiler. Du kan også gjøre passordsprengning mer effektiv ved å kombinere ordbøker med regelfiler.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a spesifiserer angrepsmodusen som direkte angrep, -m spesifiserer hash-typen som MD5, og-o vil skrive det dechifrerte passordet til outfilen.
Dobbelt ordbokangrep er også en situasjon i direkte angrepsmodus. Det vil laste inn to ordbokfiler når ordbokfilen brukes til å eksplodere passordet. Dette utvider plassen til ordbokfilen.
Multi-ordbokangrep bruker lasting av flere ordbokfiler samtidig ordbøker for å utføre ordbokangrep, last inn tre ordbøker i rekkefølge for eksplosjon. dic.txt i kommandoen er ordbokfilen som brukes i sprengningen.
Bruk av ordbokkatalogangrep vil bruke flere ordbokfiler i ordbokkatalogen for direkte angrep, og bruk av ordbokkatalogen vil Under det direkte angrepet lastes flere ordbokfiler i ordbokkatalogen i rekkefølge. dic i følgende kommando er mappen der de flere ordbokfilene er plassert.
-r/ - -rule-file-kommandoen vil bruke flere regler i regelfilen på hvert ord i ordboken. Regelfilen kan genereres av deg selv, eller du kan bruke regelfilen som følger med hashcat. Regelfilene som følger med hashcat er vanligvis under Regler-mappen. Regelfilene under regelmappen er som følger:
I ordbok + regelangrep kan du bruke en enkelt ordbok, flere ordbøker eller ordbokkataloger kombinert med regelfiler for passordsprengning. Faktisk er det i form av et direkte angrep på berøringsmønstre kombinert med regelfiler.
De såkalte reglene ligner på programmeringsspråk som genererer kandidatpassord. De kan endre, klippe, utvide ord eller hoppe over noen operasjoner basert på betingede operatører. Dette gjør det mulig å utføre angrep mer fleksibelt og effektivt.
Regelangrep kan brukes i kombinasjon med doble ordbøker, flere ordbøker og til og med ordbokkataloger. Bruksmetoden ligner på et enkelt ordbok + regelangrep.
-o Parameteren er etterfulgt av bruksfilen. Skriv inn det dechifrerte passordet i den angitte filen gjennom-o-kommandoen. Standardlagringsskjemaet er hash:plain. Det er eksempler på bruken av denne kommandoen tidligere. Se på bildet ovenfor selv.
Denne kommandoen kan spesifisere utdataformatet til outfile-filen. OutFile-filen har totalt 15 utdatamoduser.
Outfile-format =1 Sender bare ut den dechifrerte chiffertekst-hasjen;
Outfile-format =2, skriver bare ut klarteksten til det dechifrerte passordet.
I tillegg til å bruke-o-parameteren for å skrive ut, kan vi også bruke parameteren remove for å dekryptere passordet i chiffertekstfilen Filter ut og etterlater bare passordet som ikke kan dekrypteres. På denne måten kan duplisering av arbeid reduseres ved påfølgende passordknekking.
Når antallet knekkede passord er relativt stort eller ordbokfilen er veldig stor Følgende alternativ vises Når du skriver inn S på tastaturet, vil neste status skrives ut på skjermen. Gjennom denne statusen kan du se fremdriften for gjeldende passordknekking.
Det vil være plagsomt å skrive inn S hver gang du vil sjekke gjeldende passordknekkingsfremgang. Dette er ved å bruke statusparameteren for å få skjermen til å automatisk oppdatere statusskjermen. Å redusere antall operasjoner du trenger å utføre kan også redusere utilsiktede berøringer.
I tillegg til å bruke statusparameteren hashcat automatisk oppdatere skjermstatus, Du kan også bruke- -status-timer-parameteren til å angi intervallet for statusskjermoppdateringer.
Bruken av direkte angrepsmodus i Hashcat er omtrent det ovennevnte. Hvis du er interessert i hashcat, kan du også gå direkte til Hashcats nettsted, som inneholder en detaljert introduksjon til Hashcats kommandoparametere og hver angrepsmodus.
Artikkelen er trykt på nytt fra Dingniu Network Security Laboratory