O hashcat tem quatro maneiras básicas de descriptografar: 1.
Dicionário Descriptação 2.
Descriptação de cadeias combinadas 3.
Descriptação violenta - ataque de máscara (Mask Attack)
A descriptografia híbrida também tem uma descriptografia baseada em regras, mas pode ser classificada como uma descriptografia baseada em regras. - a 0 - m tipo hashfile dictionary1 dictionary2 também parece que você pode usar gpu para acelerar a descriptografia de cadeias de caracteres combinadas. Se o conteúdo do dicionário é assim, então a combinação é: 1111 1122 1133 2222 2233 3333 Especifique o caractere à esquerda ou à direita - j, - - rule-left = RULE Regra única aplicada a cada palavra no dicionário esquerdo
  - k, - - rule-right = REGRA Regra única aplicada a cada palavra no dicionário direito
2212 Dicionário 2: 33
4412 comandos: -j $-
'' - Não! $ ''A palavra no dicionário proxy $em 12 acima, - j $- significa adicionar um -, - k $ao lado direito da palavra!
''''Isso significa adicionar um ao lado esquerdo da palavra.
A combinação resultante é: 11 - 33.
22 - 33! 11 a 44! 22 a 44! O ataque de máscara de 1234 é mais simples do que a força bruta para reduzir o número de tabelas de senhas, e o algoritmo para reduzir o número de senhas não é muito introduzido (baseado em arquivos hcmask), apenas uma simples citação de algumas formas de senha convencionais para reduzir o número de senhas, por exemplo: "Kele1997", quando a força bruta para descriptografar irá enumerar todas as possibilidades, etc..
No entanto, o programa tenta usar apenas as iniciais maiúsculas para ataques de máscara, porque a maioria das senhas raramente tem maiúsculas na segunda ou terceira. Essas regras são usadas para reduzir o número de candidatos a senha. O ataque de máscara não tem nenhuma desvantagem em comparação com a força bruta, pois o ataque de máscara pode produzir todos os conjuntos de caracteres de força bruta de senha.
? l = abcdefghijklmnopqrstuvwxyz
? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
? D = 0123456789
? h = 0123456789abcdef (em inglês)
? H = 0123456789ABCDEF
? S = "espaço ". "#$%()*+,-./:;&'<=?@>[\]^_`{|}~
? a =? L? Você? D? S
? b = 0 - 0xff123456789 O diretório do programa tem conjuntos de caracteres contendo todos os tipos de caracteres estranhos, você pode usar esses arquivos para adicionar a sua senha. hashcat tem quatro parâmetros para especificar um conjunto de caracteres personalizado - custom-charset1 = CS - custom-charset2 = CS - custom-charset3 = CS - custom-charset4 = CS Os quatro parâmetros podem ser substituídos por abreviaturas -1, -2, -3 e -4.
Você pode especificar um conjunto de caracteres personalizado para descriptografar O comando a seguir define o primeiro conjunto de caracteres personalizados (-1) para caracteres específicos da língua russa: -1 charsets/special/Russian/ru_ISO-8859-5-special.hcchr Incremento de comprimento da senha Não precisamos especificar um comprimento fixo da senha, podemos especificar o parâmetro - increment
- i, - - incremento Ativar o modo de incremento de máscara | | Incremento-min Número Iniciar o incremento de máscara em X - - incremento-min = 4 - - incremento-máximo | Número | Parar o incremento da máscara em X 123 Hashcat mask files - a 3 hash.txt mask_file.hcmask Carregue o arquivo hcmask, use a máscara no arquivo para descriptografar | | | |
O hashcat vem com vários arquivos hcmask, que são colocados no diretório do programa mask / com caracteres hexadecimais - - hex-charset e a string que segue é 16 para uma descriptografia híbrida. A senha gerada é uma combinação de caracteres de dicionário e de descriptografia violenta.
hello12 hashcat64 - um 6 example.dict?
D? D? D? D?
D? D? D? d representa um número inteiro de quatro dígitos, então a sequência final de candidato de senha gerada é: password0000
Passagem0001 Password0002 . . . Password99991234567 hashcat64 - a 6?
D? D? D? Resultado de d example.dict: 0000password
0001 senha . . . 9999password123456 Usando regras para emular ataques híbridos (Using rules to emulate Hybrid attack cannot be traduced) Usando o processador de máscara para gerar as regras necessárias para a descriptografia de força bruta, o arquivo de regras resultante pode ser carregado usando hashcat - r e misturado com dicionário para criar um candidato a senha.
Password12 hash - o bf.rule $.
'd $? d $? D $? A regra gerada por d é assim: bf.rule $0 $0 $0 $0
$0 $0 $0 $1  $0 $0 $0 $2 $0 $0 $0 $3 $0 $0 $0 $4 $4 . . . $9 $9 $9 $9 $9123456789 Então use hashcat - a 6 example.dict - r bf.rule - m...
O resultado final é o seguinte: hello0 0 0
Password 0 0 0 0 Olá 0 0 0 1 Password0 0 0 1 Olá 0 0 2 Password0 0 0 2 . . . Olá 9 9 9 9 senha9 9 9 9 91234567891011