Algorytm skrótu to technika, która kompresuje dane o dowolnej długości do wartości skrótu o stałej długości za pomocą algorytmu. Te wartości skrótu są szeroko stosowane w kryptografii, weryfikacji bezpieczeństwa, sprawdzaniu integralności danych i innych dziedzinach. Typowe algorytmy skrótu obejmują:
Ponieważ większość narzędzi do łamania haseł jest bardzo powolna i obsługuje tylko ograniczoną liczbę protokołów łamania, złamanie niektórych haseł może zająć cały rok. Ataki oparte na słowniku wymagają, aby hasło w postaci zwykłego tekstu było już w słowniku, a jeśli słownik jest zbyt duży, marnuje dużo czasu-często nie daje rezultatów. Poniżej zalecamy najszybsze na świecie narzędzie do łamania haseł.
Hashcat jest reklamowany jako najszybsze na świecie narzędzie do łamania haseł. W tym artykule wyróżnimy kilka popularnych i często używanych parametrów, a łącząc je z poleceniami łamania haseł, pokażemy, jak używać Hashcat do łamania haseł.
Początkowo chciałem przyspieszyć Hashcat w Kali Linux, ale GPU w maszynie wirtualnej jest emulowany i nie można go używać do przyspieszania. Kiedy zobaczyłem, że procesory graficzne NVIDIA można przepuścić do maszyn wirtualnych, szukałem wszędzie w nadziei na znalezienie rozwiązania, ale nie mogłem znaleźć żadnych samouczków na temat przejścia GPU specjalnie dla Kali Linux. Co więcej, większość zasobów internetowych obejmuje tylko przekazywanie GPU z hosta Linuksa do maszyny wirtualnej systemu Windows-co jest przeciwieństwem tego, czego potrzebuję: przekazanie go z systemu Windows do maszyny wirtualnej z systemem Linux. W rezultacie nie byłem w stanie wymyślić, jak wykonać ten krok. A nawet jeśli jest skończony, nadal muszą przyjść.
Czasami napotykamy takie problemy: na przykład hasło jest zgodne ze wzorem takim jak „ abcdabcd ”, ale nasz słownik nie zawiera „ abcdabcd”. Gdybyśmy go wygenerowali, zużyłoby to ogromną ilość miejsca do przechowywania. Czy istnieje sposób na wyprowadzenie „ abcdabcd ”z „ abcd”? W hashcat jest to z pewnością osiągalne. W tej sekcji omówimy najpierw tego typu ataki kombinacyjne ze słownikiem ataku.
Hashcat to potężne narzędzie do łamania haseł i jedno z podstawowych narzędzi w dziedzinie bezpieczeństwa informacyjnego. Zapiszę ten artykuł jako zapis i podsumowanie do wykorzystania w przyszłości, a także może być pomocny dla czytelników, którzy go spotkają.
Wprowadzenie
Hashcat to najszybszy na świecie program do łamania haseł, rozproszone narzędzie typu open source, które obsługuje wiele platform i algorytmów.
Oficjalnie: https://hashcat.net/hashcat/
Github:https://github.com/hashc
Hashcat ma cztery podstawowe metody pękania:
1. Odszyfrowywanie słownika
2. Odszyfrowywanie połączonych strun
3. Odszyfrowanie Bruteforce (przestarzałe)-atak maski (odszyfrowanie maski)
4. Odszyfrowywanie hybrydowe
Istnieją również metody deszyfrowania oparte na regule, a także przełączanie przypadków, które można sklasyfikować w ramach deszyfrowania opartego na regule.
Hashcat obsługuje wiele trybów ataku. Użyj parametru „-help ”, aby wyświetlić pełną pomoc, w której znajdziesz tabelę „ Tryby ataku”, jak pokazano poniżej.
Jedną z podstawowych funkcji funkcji funkcji skrótu jest bezpieczne przechowywanie haseł: zamiast przechowywać hasło bezpośrednio (tj. W tekście jawnym), przechowuje wartość skrótu ha sła. Podczas weryfikacji system po prostu oblicza wartość skrótu wprowadzonego hasła i porównuje ją z zapisaną wartością skrótu, aby określić, czy hasło jest poprawne. Ze względu na jednokierunkowy charakter i odporność na kolizje funkcji skrótu, nawet jeśli atakujący uzyska wartość skrótu hasła, ustalenie oryginalnego ha sła.
Wiem, że symbol typu hasła zawiera tylko jedną kropkę. Jak to skonfigurować? Jaki rodzaj liczb należy dodać? Jeśli nie ustawię go jawnie, domyślnie przejdzie przez wszystkie symbole, marnując zasoby obliczeniowe.
Jeśli kropka (.) może pojawić się w dowolnym miejscu hasła, a reszta hasła składa się z cyfr, możesz użyć niestandardowej maski, aby objąć wszystkie możliwe pozycje. Zakładając, że długość hasła wynosi 6 (tj. 5 cyfr i 1 okres), można wygenerować następujące kombinacje masek.