Hashcat to narzędzie do wybuchu haseł i jedno z niezbędnych narzędzi do bezpieczeństwa informacji. Niniejszym dodaję podsumowanie tego artykułu, aby zapisać i podsumować w nagłych wypadkach. Może również pomóc internautom, którzy przeczytają ten artykuł.
Hashcat to najszybszy na świecie program do łamania haseł. Jest to rozproszone narzędzie typu open source obsługujące wiele platform i algorytmów.
Oficjalnie: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
Określa typ skrótu do złamania, po którym następuje liczba odpowiadająca typowi skrótu
Określa tryb skrótu do użycia, a jego wartość odnosi się do kolejnych parametrów:
- [ atak Modes ] - # | tryb ===+====== 0 | proste # bezpośrednie złamanie słownika 1 | kombinacja # kombinacja crack 3 | Brute-force # Mask Brute force Crack 6 | Hybrid Wordlist + Mask # Dictionary + Mask Crack 7 | hybrydowa maska + lista słów # maska + pękanie słownika
Włącz tryb pękania przyrostowego I pozwól hashcatowi wykonać pękanie w określonym zakresie długości hasła
Minimalna długość hasła, po której następuje bezpośrednio równa liczbie całkowitej, skonfigurować tryb przyrostu I używać go razem
Maksymalna długość hasła, po której następuje bezpośrednio równa liczbie całkowitej, skonfigurować tryb przyrostu I używać go razem
Zignoruj komunikat ostrzegawczy podczas procesu pękania
Usuń pomyślnie złamany hash
- -outfile Określa lokalizację przechowywania haszu i odpowiadającego mu hasła w zwykłym tekście po pomyślnym złamaniu
- -optimized-kernel-enable Włącz zoptymalizowane jądro (ogranicz długość hasła)
- -opencl-devices Określa urządzenia opencl, lista urządzeń obsługiwanych tutaj jest następująca:
kod
* urządzenie #1: Intel (R) Core (TM) i7-9750H CPU @ 2,60 GHz, pominięto. * Urządzenie #2: Intel (R) UHD Grafika 630, 384/1536 MB Przydzielane, 24MCU * urządzenie #3: AMD Radeon Pro 555X silnik obliczeniowy , 1024/4096 MB przydzielany, 12MCU
- -typy urządzeń opencl Określ typ urządzenia opencl. Hashcat obsługuje następujące typy urządzeń:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Współprocesor
Ogólnie powszechnie używany -D 2 Określ pękanie procesora graficznego
bash
? | Zestaw znaków = = = + = = = = = = = = = =
l | abcdefghijklmnopqrstuvwxyz # Małe litery a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # wielkie litery A-Z
d | 0123456789 # Liczby 0-9
h | 0123456789abcdef # numer + abcdef
H | 0123456789ABCDEF # numer + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ # Znak specjalny
a | ? Ja? Ty? d? s # Wszystkie widoczne znaki na klawiaturze
b | 0 - 0xff # może być
bash
- -custom-charset1 [chars] jest równoważny -1 - -custom-charset2 [chars] jest równoważny -2 - -custom-charset3 [chars] jest równoważny -3 - -custom-charset4 [chars] jest równoważny z -4
używając w masce? 1、? 2、? 3、? 4 reprezentujące
niektóre przypadki:
bash
- -custom-charset1 abcd123456! W tej chwili? 1 oznacza abcd123456! @- +
bash
- -custom-charset2 ? Ja? W tej chwili? 2 oznacza ? Ja? d to ? h cyfry + małe litery:
bash
-3 abcdef -4 123456W tym momencie ? 3? 3? 3? 3? 4? 4? 4? 4 jest wyrażony jako pierwsze cztery cyfry mogą być abcdef, a ostatnie cztery cyfry mogą być 123456
Dictionary Crack
kod
1q2w3e4r` Wartość MD5 to `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 ' 5416d7cd6ef195a0f7622a9c56b55e84 ' hashpass.txt -o success.txtUsuń złamane hasło
Czasami podczas złamania pojawia się następujący monit:
kod
INFO: wszystkie skróty znalezione w potfile! Use - -show to display them.Oznacza to, że hasło zostało pomyślnie złamane przez nas wcześniej, więc hashcat nie jest już wyświetlany. Możesz dodać parametry - -show później, aby wyświetlić hasło:
bash
hashcat -a 0 -m 0 ' cbc8f5435c87e13c5d14e6ce92358d68 ' hashpass.txt - -pokaż cbc8f5435c87e13c5d14e6ce92358d68:123456@abcHashcat przechowuje pomyślnie złamany plik hasła: ~ /. hashcat/hashcat.potfile
Jeśli chcesz bezpośrednio wyświetlić złamane hasło, możesz bezpośrednio usunąć plik.
batch crack
bash
# Usuń poprzednie rekordy, które zostały pomyślnie złamane rm ~ /. hashcat/hashcat.potfile# hash.txt jest hasłem do złamania hashpass.txt jest słownikiem Eksportuj wynik złamania do success.txt i usuń pomyślnie złamany hashcat -a 0 -m 0 hash.txt hashpass.txt -o success.txt - -UsuńPłamanie kombinacji
Płamanie wielu słowników
bash
hashcat -a 1 -m 0 {'Dictionary + Mask Crack
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Złamanie wartości MD5 admin888 :
bash
hashcat -a 6 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' hashpass.txt -Omaska + słownik crack
bash
hashcat -a 7 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' ' admi? Ja? d? d? d ' hashpass.txt -OSprawa pękania
8-bitowe szyfrowanie MD5 Cyfrowe pękanie
na 23323323 Wykonaj szyfrowanie MD5:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bUżyj hashcata do złamania:
bash
hashcat -a 3 -m 0 - -force ' 5a745e31dbbd93f4c86d1ef82281688b ' '? d? d? d? d? d? d? d? d ' -O8-bitowe MD5 szyfrowane wielkie i małe litery crack
bash
$ echo -n hasło |openssl md5 a9d402bfcde5792a8b531b3a82669585Użyj hashcata do złamania:
bash
hashcat -a 3 -m 0 -1 '? Ja? u ' - -siła ' a9d402bfcde5792a8b531b3a82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -OTutaj zdefiniowana jest niestandardowa reguła -1, w tym momencie ? 1 oznacza ? Ja? u, czyli wielka i mała litera.
5-7-bitowe szyfrowane wielkie i małe litery MD5+ cyfry crack
Wartość MD5 Admin88 to 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? Ja? Ty? d ' - -siła ' 2792e40d60bac94b4b163b93566e65a9 ' - -przyrost - -przyrost-min 5 - -przyrost-maks 7 '? 1? 1? 1? 1? 1? 1? 1 ' -OTutaj zdefiniowana jest niestandardowa reguła -1. W tej chwili ? 1 oznacza ? Ja? Ty? d, czyli wielkie i małe litery + liczby.
admin Początkowe 10-cyfrowe szyfrowane wielkie i małe litery MD5+ cyfry Crack
admin23323 Wartość MD5 to a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? Ja? Ty? d ' - -siła ' a9991129897a44e0d1c2855c3d7dccc4 ' ' admin? 1? 1? 1? 1? 1 ' -OMySQL4.1/MySQL5
Zobacz hasło do MySQL:
mysql
mysql > wybierz hasło z mysql.user; +-------------------------------------------+ | Hasło | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 rows in set (0.00 sec)Następnie zacznij używać Dictionary Crack:
bash
hashcat -a 0 -m 300 - -force ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B ' hashpass.txt -OLinux/etc/shadow sha512crypt $6$, SHA512 (Unix)
Zobacz plik hasła /etc/shadow :
bash
root@kali-linux: ~ # cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: daemon:*:18024:0:99999:7::: bin:*:18024:0:99999:7::: sys:*:18024:0:99999:7::: synchronizacja:*:18024:0:99999:7::: Gry:*:18024:0:99999:7::: mężczyzna:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: mail:*:18024:0:99999:7::: Aktualności:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: proxy:*:18024:0:99999:7::: www-dane:*:18024:0:99999:7::: Kopia zapasowa:*:18024:0:99999:7::: Lista:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: brązki:*:18024:0:99999:7::: nikt:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: Sieć systemd:*:18024:0:99999:7::: systemd-resolve:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: Wiadomość:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: Debian-exim:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: czerwone skarpetki:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: jod:*:18024:0:99999:7::: miredo:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: postgres:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: oszałamiające4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:!: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: puls:*:18024:0:99999:7::: dyspozytor mowy:!: 18024:0:99999:7::: avahi:*:18024:0:99999:7::: saned:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: kolor:*:18024:0:99999:7::: geoclue:*:18024:0:99999:7::: Król-Phisher:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: dradis:*:18024:0:99999:7::: Wołowina-xss:*:18024:0:99999:7::: systemd-rdzeń:!!: 18082:::::::Można zobaczyć, że root ma hasło. Wcześniej użyto $6 Metoda szyfrowania powierzchniowego skrótu to: sha512crypt $6$, SHA512 (Unix).
bash
# Hasło root do złamania maski Nie rejestruje pomyślnie złamanego haszu w potfile Określ urządzenie 2 (wyświetlacz rdzenia), aby uruchomić hasło i włączyć optymalizację hashcat -a 3 -m 1800 - -force ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Ja? Ja? Ja? l ' -O -d 2 - -potfile-disable# Mask Crack root Password Ignoruj nazwę użytkownika Nie rejestruj udanego złamania w potfile hash Określ urządzenie 2 (wyświetlacz rdzenia), aby uruchomić hasło i włączyć optymalizację hashcat -a 3 -m 1800 - -force ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Ja? Ja? Ja? l ' -O -d 2 - -nazwa użytkownika - -potfile-disableWbudowany procesor i niezależna grafika w systemie macOS nie można złamać, tutaj sam Guoguang ręcznie przełączył -d 2 za pomocą wyświetlacza rdzenia i pomyślnie uciekł:
![]()
Płamanie słownika Windows LM Hash
bash
hashcat -a 0 -m 3000 - -force ' 921988ba001dc8e14a3b108f3fa6cb6d ' hasło.txtHacking słownika Windows NTLM Hash
bash
hashcat -a 0 -m 1000 - -force ' e19ccf75ee54e06b06a5907af13cef42 ' password.txtPęknięcie dystrybucji
| Parametry | Typ | Wyjaśnienie | Zrozumienie Guoguang | Przykład |
|---|---|---|---|---|
| – serwer mózgu | | Włącz serwer mózgu | Włącz serwer główny | |
| -z, – brain-client | | Enable brain client, activates-s | Enable Distributed client | |
| – brain-client-features | Num | Zdefiniuj funkcje klienta mózgu, zobacz poniżej | Zdefiniuj funkcje klienta | – brain-client-features =3 |
| – brain-host | Str | host serwera mózgu (IP lub domena) | IP lub domena serwera głównego | – brain-host =127.0.0.1 |
| – brain-port | port | port serwera mózgu | port serwera głównego | – brain-port =13743 |
| – brain-password | Str | Hasło uwierzytelniające serwera mózgu | Hasło uwierzytelniające serwera głównego | – brain-password = e8acfc7280c48009 |
| – brain-session | Hex | zastępuje automatycznie obliczoną sesję mózgu | Automatycznie nadpisz już obliczoną sesję główną | – brain-session =0x2ae611db |
| – brain-session-whitelist | Hex | Zezwól tylko na dane sesje, oddzielone przecinkami | Zezwalają tylko dane rozmowy, oddzielone przecinkami | – brain-session-whitelist =0x2ae611db |
bash
- [ brain Client Features ] - # | Features ===+======== 1 | Wyślij hashed Hasła # Wyślij złamane hasło 2 | wyślij atak pozycje # wyślij złamane pozycje 3 | Send hashed passwords and attack positions # Send Złamane hasła i złamane pozycje