Hashcat jest znany jako najszybsze narzędzie do łamania haseł na świecie. Dzisiejszy artykuł wyodrębni kilka powszechnie używanych parametrów i połączy je z poleceniami łamania haseł, aby przeanalizować, jak używać Hashcat do łamania haseł.
Wiemy, że hashcat może rozszyfrować dużą liczbę typów haseł, potrafi rozszyfrować około 210 haseł, z których zdecydowana większość to hash. Jeśli chcesz rozszyfrować hasło za pomocą HashCata, musisz najpierw zrozumieć formę hasła, a następnie zindeksować numer hasła w hashcat zgodnie z formą hasła.
Weźmy hasło: digapis i wartość soli asdf jako przykłady, aby pokazać postać niektórych wartości skrótu.
| Numer | Nazwa | Typ | Przykład |
|---|---|---|---|
| 0 | MD5 | Hash, długość 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | MD5 ($pass.$salt) | Hasło Po dodaniu soli wykonaj MD5 raz, hasło jest pierwsze | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | Sól na pierwszym miejscu | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Hasło jest wykonywane dwukrotnie md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | Hasło wykonuje konwersję md5, dodaje sól na przód i wykonuje ponownie md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | Hasło wykonuje konwersję sha1, a następnie md5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | pominięto | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | pominięto | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | pominięto | 4C244A19:00000000 |
-polecenie może określić tryb ataku. Aby rozszyfrować hasło za pomocą Hashcata, nie wystarczy znać tylko numeru hasła. Musisz także wybrać tryb ataku, który używa Hashcata do rozszyfrowania hasła.
Hashcat4.0.1 ma 5 trybów ataku, każdy z nich ma swoje własne cechy.
| Numer | Tryb ataku | Znaczenie |
|---|---|---|
| 0 | Prosto | Tryb ataku bezpośredniego |
| 1 | Combinstion | Tryb ataku kombinacji |
| 3 | Brute-force | Tryb pękania wybuchowego |
| 6 | Hybrydowa lista słów + maska | Kombinacja słownika + maski |
| 7 | maska Hybird + lista słów | maska + kombinacja słownika |
W tych 5 trybach ataku możemy używać słownika do rozszyfrowania haseł, użyj złamania siły brutalnej, aby przejść przez wszystkie możliwe hasła, lub możesz połączyć słowniki i maski do rozszyfrowania haseł. W różnych trybach ataku parametry używane przez polecenie hashcat są różne. Weźmy za przykład tryb ataku straight, aby dowiedzieć się, jak hashcat wykorzystuje pliki słownika do rozszyfrowania haseł. Koledzy przeplatają także sposoby wykorzystania innych parametrów.
Tryb ataku bezpośredniego polega na bezpośrednim wykorzystaniu słownika do eksplozji haseł. Może używać pojedynczego pliku słownika lub wielu plików słownika do odszyfrowania. Możesz także zwiększyć wydajność eksplozji haseł, łącząc słowniki z plikami reguł.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a określa tryb ataku jako atak bezpośredni, -m określa typ skrótu jako MD5, a-o zapisze rozszyfrowane hasło do outfile.
Atak z podwójnym słownikiem jest również sytuacją w trybie ataku bezpośredniego, który załaduje dwa pliki słownika, gdy pliki słownika są używane do wysadzenia haseł. Zwiększa to przestrzeń w pliku słownika.
Atak wielosłownikowy wykorzystuje ładowanie wielu plików słowników jednocześnie. Poniższe polecenie wykorzystuje trzy słowniki do przeprowadzenia ataku słownikowego, ładowanie trzech słowników po kolei w celu wybuchu. dic.txt w poleceniu to plik słownika używany w wybuchu.
Atak na katalog słownika wykorzysta wiele plików słownika w katalogu słownika do bezpośrednich ataków katalog słownika Podczas bezpośredniego ataku wiele plików słownika w katalogu słownika jest ładowanych kolejno. dic w poniższym poleceniu to folder, w którym znajdują się wiele plików słownika.
-r/ - -rule-file Polecenie zastosuje wiele reguł w pliku reguł do każdego słowa w słowniku. Pliki reguł można wygenerować samodzielnie lub można użyć plików reguł dołączonych do Hashcata. Plik reguł dostarczany z Hashcatem znajduje się zwykle w folderze reguł. Pliki reguł w folderze reguł są następujące:
W atakach słownik + reguły można użyć pojedynczego słownika, wielu słowników lub katalogów słowników w połączeniu z plikami reguł do przeprowadzenia eksplozji haseł. W rzeczywistości jest to forma bezpośredniego ataku na wzorce dotykowe w połączeniu z plikami reguł.
Tak zwane reguły są podobne do języków programowania, które generują kandydujące hasła. Mogą modyfikować, wycinać, rozszerzać słowa lub pomijać niektóre operacje na podstawie operatorów warunkowych. Dzięki temu ataki można przeprowadzać bardziej elastycznie i wydajnie.
Ataki reguł można używać w połączeniu z podwójnymi słownikami, wieloma słownikami, a nawet katalogami słowników. Metoda użycia jest podobna do ataku pojedynczego słownika + reguły.
-o Za parametrem znajduje się plik używający. Wprowadź rozszyfrowane hasło do określonego pliku za pomocą polecenia-o. Domyślna forma przechowywania to hash:plain. Przykłady użycia tego polecenia znajdują się wcześniej. Możesz przejrzeć powyższy obraz.
To polecenie może określić format wyjściowy pliku outfile. Plik Outfile ma łącznie 15 trybów wyjściowych.
Outfile-format =1 Wyprowadza tylko rozszyfrowany skrót szyfrowanego tekstu;
Outfile-format =2, wyprowadza tylko zwykły tekst rozszyfrowanego hasła.
Oprócz wykorzystania parametru-o do wyjścia, możemy również wykorzystać parametr remove do odszyfrowania haseł w pliku szyfrowanego tekstu. Filtr, pozostawiając tylko hasła, których nie można rozszyfrować. W ten sposób można zmniejszyć powielanie pracy podczas późniejszego łamania hasła.
Gdy liczba rozszyfrowanych haseł jest stosunkowo duża lub plik słownika jest bardzo duży, pojawią się następujące opcje. Wprowadzenie klawiatury S wydrukuje na ekranie następny status, dzięki któremu możesz sprawdzić postęp bieżącego rozszyfrowania hasła.
Za każdym razem, gdy chcesz sprawdzić bieżący postęp łamania hasła, kłopotliwe będzie wprowadzanie S. Dzieje się tak za pomocą parametru status, aby automatycznie zaktualizować ekran stanu. Ograniczenie liczby operacji, które musisz wykonać, może również zmniejszyć przypadkowe dotyki.
Oprócz używania parametru status hashcat do automatycznej aktualizacji stanu ekranu, możesz także użyć parametru- -status-timer do ustawienia przedziału aktualizacji ekranu stanu.
Metoda korzystania z trybu bezpośredniego ataku w Hashcatie jest z grubsza taka, jak powyżej. Jeśli interesuje Cię hashcat, możesz także bezpośrednio odwiedzić stronę internetową hashcat, która zawiera szczegółowe wprowadzenie do parametrów poleceń hashcat i każdego trybu ataku.
Artykuł został przedrukowany z Laboratorium Bezpieczeństwa Cybernetycznego Dingniu