Hashcat to potężne narzędzie do łamania haseł i jedno z podstawowych narzędzi bezpieczeństwa informacji. Zapiszę ten artykuł jako zapis i podsumowanie.

Hashcat to narzędzie do wybuchu haseł i jedno z niezbędnych narzędzi do bezpieczeństwa informacji. Niniejszym dodaję podsumowanie tego artykułu, aby zapisać i podsumować w nagłych wypadkach. Może również pomóc internautom, którzy przeczytają ten artykuł.

Wprowadzenie

Hashcat to najszybszy na świecie program do łamania haseł. Jest to rozproszone narzędzie typu open source obsługujące wiele platform i algorytmów.

Oficjalnie: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Typ skrótu do złamania

Określa typ skrótu do złamania, po którym następuje liczba odpowiadająca typowi skrótu

-a Tryb skrótu

Określa tryb skrótu do użycia, a jego wartość odnosi się do kolejnych parametrów:

 -   [  atak   Modes  ]   - 

    #   |   tryb 
 ===+====== 
    0   |   proste                                 #   bezpośrednie złamanie słownika 
    1   |   kombinacja                           #   kombinacja crack 
    3   |   Brute-force                           #   Mask Brute force Crack 
    6   |   Hybrid   Wordlist   +   Mask     #   Dictionary + Mask Crack 
    7   |   hybrydowa   maska   +   lista słów     #   maska + pękanie słownika 

– przyrost

Włącz tryb pękania przyrostowego I pozwól hashcatowi wykonać pękanie w określonym zakresie długości hasła

– przyrost-min

Minimalna długość hasła, po której następuje bezpośrednio równa liczbie całkowitej, skonfigurować tryb przyrostu I używać go razem

– przyrost-max

Maksymalna długość hasła, po której następuje bezpośrednio równa liczbie całkowitej, skonfigurować tryb przyrostu I używać go razem

– force

Zignoruj komunikat ostrzegawczy podczas procesu pękania

– usuń

Usuń pomyślnie złamany hash

– nazwa użytkownika

-o

- -outfile   Określa lokalizację przechowywania haszu i odpowiadającego mu hasła w zwykłym tekście po pomyślnym złamaniu

-o

- -optimized-kernel-enable   Włącz zoptymalizowane jądro (ogranicz długość hasła)

-d

- -opencl-devices   Określa urządzenia opencl, lista urządzeń obsługiwanych tutaj jest następująca:


kod


 *   urządzenie   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2,60 GHz,   pominięto. 
*   Urządzenie   #2:   Intel (R)   UHD   Grafika   630,   384/1536   MB   Przydzielane,   24MCU 
*   urządzenie   #3:   AMD   Radeon   Pro   555X   silnik obliczeniowy  ,   1024/4096   MB   przydzielany,   12MCU 

-D

- -typy urządzeń opencl   Określ typ urządzenia opencl. Hashcat obsługuje następujące typy urządzeń:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Współprocesor 

Ogólnie powszechnie używany   -D 2   Określ pękanie procesora graficznego

pękanie maski

reguła maski


bash


  ?   |   Zestaw znaków = = = + = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Małe litery   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   wielkie litery   A-Z 
  d   |   0123456789                                                     #   Liczby   0-9 
  h   |   0123456789abcdef                                         #   numer   +   abcdef 
  H   |   0123456789ABCDEF                                         #   numer   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Znak specjalny         
  a   |  ? Ja? Ty? d? s                                                         #   Wszystkie widoczne znaki na klawiaturze 
  b   |   0   -   0xff                                                   #   może być 

niestandardowa reguła maskowania


bash


 - -custom-charset1   [chars] jest równoważny   -1 
- -custom-charset2   [chars] jest równoważny   -2 
- -custom-charset3   [chars] jest równoważny   -3 
- -custom-charset4   [chars] jest równoważny z   -4 

używając   w masce? 1、? 2、? 3、? 4   reprezentujące

niektóre przypadki:


bash


 - -custom-charset1   abcd123456! W tej chwili? 1 oznacza   abcd123456! @- + 


bash


 - -custom-charset2  ? Ja? W tej chwili? 2 oznacza  ? Ja? d   to  ? h   cyfry + małe litery: 


bash


 -3   abcdef   -4   123456 

W tym momencie  ? 3? 3? 3? 3? 4? 4? 4? 4   jest wyrażony jako pierwsze cztery cyfry mogą być   abcdef, a ostatnie cztery cyfry mogą być   123456

Dictionary Crack


kod


 1q2w3e4r` Wartość MD5 to `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Usuń złamane hasło

Czasami podczas złamania pojawia się następujący monit:


kod


 INFO:   wszystkie   skróty   znalezione   w   potfile!   Use   - -show   to   display   them. 

Oznacza to, że hasło zostało pomyślnie złamane przez nas wcześniej, więc hashcat nie jest już wyświetlany. Możesz dodać parametry   - -show   później, aby wyświetlić hasło:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -pokaż 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat przechowuje pomyślnie złamany plik hasła: ~ /. hashcat/hashcat.potfile

Jeśli chcesz bezpośrednio wyświetlić złamane hasło, możesz bezpośrednio usunąć plik.

batch crack


bash


 #   Usuń poprzednie rekordy, które zostały pomyślnie złamane rm   ~ /. hashcat/hashcat.potfile#   hash.txt jest hasłem do złamania   hashpass.txt jest słownikiem   Eksportuj wynik złamania do success.txt   i usuń pomyślnie złamany hashcat   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -Usuń 

Płamanie kombinacji

Płamanie wielu słowników


bash


 hashcat   -a   1   -m   0   {' 

Dictionary + Mask Crack


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Złamanie wartości MD5   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

maska + słownik crack


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Ja? d? d? d '   hashpass.txt     -O 

Sprawa pękania

8-bitowe szyfrowanie MD5 Cyfrowe pękanie

na   23323323   Wykonaj szyfrowanie MD5:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Użyj hashcata do złamania:


bash


 hashcat   -a   3   -m   0   - -force   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

8-bitowe MD5 szyfrowane wielkie i małe litery crack


bash


 $   echo   -n   hasło   |openssl   md5 
a9d402bfcde5792a8b531b3a82669585 

Użyj hashcata do złamania:


bash


 hashcat   -a   3   -m   0   -1   '? Ja? u '   - -siła     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Tutaj zdefiniowana jest niestandardowa reguła   -1, w tym momencie  ? 1   oznacza  ? Ja? u, czyli wielka i mała litera.

5-7-bitowe szyfrowane wielkie i małe litery MD5+ cyfry crack

Wartość MD5 Admin88   to   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Ja? Ty? d '   - -siła     ' 2792e40d60bac94b4b163b93566e65a9 '   - -przyrost   - -przyrost-min   5   - -przyrost-maks   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Tutaj zdefiniowana jest niestandardowa reguła   -1. W tej chwili  ? 1   oznacza  ? Ja? Ty? d, czyli wielkie i małe litery + liczby.

admin Początkowe 10-cyfrowe szyfrowane wielkie i małe litery MD5+ cyfry Crack

admin23323   Wartość MD5 to   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Ja? Ty? d '   - -siła     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Zobacz hasło do MySQL:


mysql


 mysql >   wybierz   hasło   z   mysql.user; 
+-------------------------------------------+ 
|   Hasło                                                                     | 
+-------------------------------------------+ 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   rows   in   set   (0.00   sec) 

Następnie zacznij używać Dictionary Crack:


bash


 hashcat   -a   0   -m   300   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Zobacz plik hasła   /etc/shadow  :


bash



 root@kali-linux: ~ #   cat   /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
synchronizacja:*:18024:0:99999:7::: 
Gry:*:18024:0:99999:7::: 
mężczyzna:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
mail:*:18024:0:99999:7::: 
Aktualności:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
proxy:*:18024:0:99999:7::: 
www-dane:*:18024:0:99999:7::: 
Kopia zapasowa:*:18024:0:99999:7::: 
Lista:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
brązki:*:18024:0:99999:7::: 
nikt:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
Sieć systemd:*:18024:0:99999:7::: 
systemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
Wiadomość:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
czerwone skarpetki:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
jod:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
postgres:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
oszałamiające4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
puls:*:18024:0:99999:7::: 
dyspozytor mowy:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
kolor:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
Król-Phisher:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Wołowina-xss:*:18024:0:99999:7::: 
systemd-rdzeń:!!: 18082::::::: 

Można zobaczyć, że   root   ma hasło. Wcześniej użyto   $6   Metoda szyfrowania powierzchniowego skrótu to: sha512crypt $6$, SHA512 (Unix).


bash


 #   Hasło root do złamania maski   Nie rejestruje pomyślnie złamanego haszu w potfile   Określ urządzenie 2 (wyświetlacz rdzenia), aby uruchomić hasło   i włączyć optymalizację hashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Ja? Ja? Ja? l '   -O   -d   2   - -potfile-disable#   Mask Crack root Password   Ignoruj nazwę użytkownika   Nie rejestruj udanego złamania w potfile hash   Określ urządzenie 2 (wyświetlacz rdzenia), aby uruchomić hasło   i włączyć optymalizację hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Ja? Ja? Ja? l '   -O   -d   2   - -nazwa użytkownika   - -potfile-disable 

Wbudowany procesor i niezależna grafika w systemie macOS nie można złamać, tutaj sam Guoguang ręcznie przełączył   -d 2   za pomocą wyświetlacza rdzenia i pomyślnie uciekł:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

Płamanie słownika Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   hasło.txt 

Hacking słownika Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

Pęknięcie dystrybucji

Parametry Typ Wyjaśnienie Zrozumienie Guoguang Przykład
– serwer mózgu
Włącz serwer mózgu Włącz serwer główny
-z, – brain-client
Enable brain client, activates-s Enable Distributed client
– brain-client-features Num Zdefiniuj funkcje klienta mózgu, zobacz poniżej Zdefiniuj funkcje klienta – brain-client-features =3
– brain-host Str host serwera mózgu (IP lub domena) IP lub domena serwera głównego – brain-host =127.0.0.1
– brain-port port port serwera mózgu port serwera głównego – brain-port =13743
– brain-password Str Hasło uwierzytelniające serwera mózgu Hasło uwierzytelniające serwera głównego – brain-password = e8acfc7280c48009
– brain-session Hex zastępuje automatycznie obliczoną sesję mózgu Automatycznie nadpisz już obliczoną sesję główną – brain-session =0x2ae611db
– brain-session-whitelist Hex Zezwól tylko na dane sesje, oddzielone przecinkami Zezwalają tylko dane rozmowy, oddzielone przecinkami – brain-session-whitelist =0x2ae611db

Funkcje klienta


bash


 -   [  brain   Client   Features  ]   -     #   |   Features 
 ===+======== 
    1   |   Wyślij   hashed   Hasła                                               #   Wyślij złamane hasło 
    2   |   wyślij   atak   pozycje                                               #   wyślij złamane pozycje 
    3   |   Send   hashed   passwords   and   attack   positions     #   Send Złamane hasła i złamane pozycje 


Poprzedni:Jak korzystać z Hashcat: Udostępnianie techniczne
Następny:Samouczek Hashcat: Konfigurowanie parametrów trybu pękania (niezwykle szczegółowe i cenne-warte zaoszczędzenia)
  • Skoncentruj się na Word, Excel, PPT, PDF, RAR, ZIP, 7Z, skompresowanych pakietach, odblokowywaniu i odszyfrowaniu zaszyfrowanych plików Office
  • Zapewniamy użytkownikom wysokiej jakości odzyskiwanie hasła pakietu skompresowanego pliku, odblokowanie pliku PDF i odzyskiwanie hasła Word
  • Prawa autorskie © Mistrz odzyskiwania hasła dokumentu Platforma odszyfrowania online