Hashcat twierdzi, że jest najszybszym na świecie narzędziem do łamania haseł. Jak używać Hashcat do odszyfrowywania haseł?

Hashcat jest znany jako najszybsze narzędzie do łamania haseł na świecie. Dzisiejszy artykuł wyodrębni kilka powszechnie używanych parametrów i połączy je z poleceniami łamania haseł, aby przeanalizować, jak używać Hashcat do łamania haseł.

1.PNG

-m/ - -hash-type

Wiemy, że hashcat może rozszyfrować dużą liczbę typów haseł, potrafi rozszyfrować około 210 haseł, z których zdecydowana większość to hash. Jeśli chcesz rozszyfrować hasło za pomocą HashCata, musisz najpierw zrozumieć formę hasła, a następnie zindeksować numer hasła w hashcat zgodnie z formą hasła.

Weźmy hasło: digapis i wartość soli asdf jako przykłady, aby pokazać postać niektórych wartości skrótu.

Numer Nazwa Typ Przykład
0 MD5 Hash, długość 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 MD5 ($pass.$salt) Hasło Po dodaniu soli wykonaj MD5 raz, hasło jest pierwsze 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) Sól na pierwszym miejscu 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Hasło jest wykonywane dwukrotnie md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Hasło wykonuje konwersję md5, dodaje sól na przód i wykonuje ponownie md5 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) Hasło wykonuje konwersję sha1, a następnie md5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) pominięto 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) pominięto d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 pominięto 4C244A19:00000000

-a/ - -attack-mode

-polecenie może określić tryb ataku. Aby rozszyfrować hasło za pomocą Hashcata, nie wystarczy znać tylko numeru hasła. Musisz także wybrać tryb ataku, który używa Hashcata do rozszyfrowania hasła.

Hashcat4.0.1 ma 5 trybów ataku, każdy z nich ma swoje własne cechy.


Numer Tryb ataku Znaczenie
0 Prosto Tryb ataku bezpośredniego  
1 Combinstion Tryb ataku kombinacji  
3 Brute-force Tryb pękania wybuchowego  
6 Hybrydowa lista słów + maska Kombinacja słownika + maski  
7 maska Hybird + lista słów maska + kombinacja słownika  

W tych 5 trybach ataku możemy używać słownika do rozszyfrowania haseł, użyj złamania siły brutalnej, aby przejść przez wszystkie możliwe hasła, lub możesz połączyć słowniki i maski do rozszyfrowania haseł. W różnych trybach ataku parametry używane przez polecenie hashcat są różne. Weźmy za przykład tryb ataku straight, aby dowiedzieć się, jak hashcat wykorzystuje pliki słownika do rozszyfrowania haseł. Koledzy przeplatają także sposoby wykorzystania innych parametrów.

Tryb ataku bezpośredniego (-A 0)

Tryb ataku bezpośredniego polega na bezpośrednim wykorzystaniu słownika do eksplozji haseł. Może używać pojedynczego pliku słownika lub wielu plików słownika do odszyfrowania. Możesz także zwiększyć wydajność eksplozji haseł, łącząc słowniki z plikami reguł.

Atak pojedynczego słownika:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a określa tryb ataku jako atak bezpośredni, -m określa typ skrótu jako MD5, a-o zapisze rozszyfrowane hasło do outfile.

Atak z podwójnym słownikiem

Atak z podwójnym słownikiem jest również sytuacją w trybie ataku bezpośredniego, który załaduje dwa pliki słownika, gdy pliki słownika są używane do wysadzenia haseł. Zwiększa to przestrzeń w pliku słownika.

5.PNG

Atak wielosłownikowy

Atak wielosłownikowy wykorzystuje ładowanie wielu plików słowników jednocześnie. Poniższe polecenie wykorzystuje trzy słowniki do przeprowadzenia ataku słownikowego, ładowanie trzech słowników po kolei w celu wybuchu. dic.txt w poleceniu to plik słownika używany w wybuchu.

6.PNG

Atak na katalog słownika

Atak na katalog słownika wykorzysta wiele plików słownika w katalogu słownika do bezpośrednich ataków katalog słownika Podczas bezpośredniego ataku wiele plików słownika w katalogu słownika jest ładowanych kolejno. dic w poniższym poleceniu to folder, w którym znajdują się wiele plików słownika.

7.PNG

Atak na słownik + reguły

-r/ - -rule-file Polecenie zastosuje wiele reguł w pliku reguł do każdego słowa w słowniku. Pliki reguł można wygenerować samodzielnie lub można użyć plików reguł dołączonych do Hashcata. Plik reguł dostarczany z Hashcatem znajduje się zwykle w folderze reguł. Pliki reguł w folderze reguł są następujące:

8.PNG

W atakach słownik + reguły można użyć pojedynczego słownika, wielu słowników lub katalogów słowników w połączeniu z plikami reguł do przeprowadzenia eksplozji haseł. W rzeczywistości jest to forma bezpośredniego ataku na wzorce dotykowe w połączeniu z plikami reguł.

Tak zwane reguły są podobne do języków programowania, które generują kandydujące hasła. Mogą modyfikować, wycinać, rozszerzać słowa lub pomijać niektóre operacje na podstawie operatorów warunkowych. Dzięki temu ataki można przeprowadzać bardziej elastycznie i wydajnie.

9.PNG Ataki reguł można używać w połączeniu z podwójnymi słownikami, wieloma słownikami, a nawet katalogami słowników. Metoda użycia jest podobna do ataku pojedynczego słownika + reguły.

Polecenie wyjściowe

-o/ - -outfile

-o Za parametrem znajduje się plik używający. Wprowadź rozszyfrowane hasło do określonego pliku za pomocą polecenia-o. Domyślna forma przechowywania to hash:plain. Przykłady użycia tego polecenia znajdują się wcześniej. Możesz przejrzeć powyższy obraz.

- -outfile-format

To polecenie może określić format wyjściowy pliku outfile. Plik Outfile ma łącznie 15 trybów wyjściowych.

10.PNG

Outfile-format =1 Wyprowadza tylko rozszyfrowany skrót szyfrowanego tekstu;

11.PNG 12.PNG

Outfile-format =2, wyprowadza tylko zwykły tekst rozszyfrowanego hasła.

13.PNG 14.PNG

- -remove

Oprócz wykorzystania parametru-o do wyjścia, możemy również wykorzystać parametr remove do odszyfrowania haseł w pliku szyfrowanego tekstu. Filtr, pozostawiając tylko hasła, których nie można rozszyfrować. W ten sposób można zmniejszyć powielanie pracy podczas późniejszego łamania hasła. Q.PNG

15.PNG 16.PNG

- -status

Gdy liczba rozszyfrowanych haseł jest stosunkowo duża lub plik słownika jest bardzo duży, pojawią się następujące opcje. Wprowadzenie klawiatury S wydrukuje na ekranie następny status, dzięki któremu możesz sprawdzić postęp bieżącego rozszyfrowania hasła.

17.PNG

Za każdym razem, gdy chcesz sprawdzić bieżący postęp łamania hasła, kłopotliwe będzie wprowadzanie S. Dzieje się tak za pomocą parametru status, aby automatycznie zaktualizować ekran stanu. Ograniczenie liczby operacji, które musisz wykonać, może również zmniejszyć przypadkowe dotyki.

w.PNG

18.PNG

- -status-timer

Oprócz używania parametru status hashcat do automatycznej aktualizacji stanu ekranu, możesz także użyć parametru- -status-timer do ustawienia przedziału aktualizacji ekranu stanu.

19.PNG

Podsumowanie

Metoda korzystania z trybu bezpośredniego ataku w Hashcatie jest z grubsza taka, jak powyżej. Jeśli interesuje Cię hashcat, możesz także bezpośrednio odwiedzić stronę internetową hashcat, która zawiera szczegółowe wprowadzenie do parametrów poleceń hashcat i każdego trybu ataku.

Artykuł został przedrukowany z Laboratorium Bezpieczeństwa Cybernetycznego Dingniu

Poprzedni:Udostępnianie doświadczeń związanych z korzystaniem z akceleracji GPU z hashcat w celu poprawy szybkości deszyfrowania.
Następny:Techniczne zasady łamania haseł: jak zwiększyć skuteczność deszyfrowania oraz jak skutecznie odszyfrować i odzyskać ha sła.
  • Skoncentruj się na Word, Excel, PPT, PDF, RAR, ZIP, 7Z, skompresowanych pakietach, odblokowywaniu i odszyfrowaniu zaszyfrowanych plików Office
  • Zapewniamy użytkownikom wysokiej jakości odzyskiwanie hasła pakietu skompresowanego pliku, odblokowanie pliku PDF i odzyskiwanie hasła Word
  • Prawa autorskie © Mistrz odzyskiwania hasła dokumentu Platforma odszyfrowania online