Hashcat é uma ferramenta de explosão de senha e uma das ferramentas essenciais para a segurança da informação. Aqui coletamos este artigo para registrar o resumo em caso de emergência. Também pode ajudar os internautas que leram este artigo.
Hashcat é o programa de quebra de senhas mais rápido do mundo. É uma ferramenta distribuída de código aberto que suporta múltiplas plataformas e múltiplos algoritmos.
Oficial: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
Especifica o tipo de hash a ser quebrado, seguido de um número correspondente ao tipo de hash
Especifica o modo de quebra a ser usado, cujo valor se refere aos parâmetros seguintes:
- [ Attack Modes ] - # | modo ===+====== 0 | reto # quebra direta de dicionário 1 | combinação # combinação crack 3 | força bruta # máscara força bruta 6 | híbrido lista de palavras + máscara # dicionário + máscara crack 7 | híbrido máscara + lista de palavras # máscara + quebra de dicionário
Habilite o modo de quebra incremental, permitindo que o hashcat execute a quebra dentro da faixa de comprimento da senha especificada
O comprimento mínimo da senha é diretamente igual a um número inteiro, configure o modo de incremento e use-o juntos
O comprimento máximo da senha é diretamente igual a um número inteiro, configure o modo de incremento e use-o juntos
Ignore a mensagem de aviso durante o processo de quebra
Exclua o hash que foi quebrado com sucesso
- -outfile Especifique o hash após o crack bem-sucedido e o local de armazenamento da senha de texto simples correspondente
- -optimized-kernel-enable Habilite o kernel otimizado (limite o comprimento da senha)
- -opencl-devices Especifique o dispositivo opencl, a lista de dispositivos que suporte aqui é a seguinte:
código
* dispositivo #1: Intel (R) Core (TM) i7-9750H CPU @ 2,60 GHz, PULADO. * Dispositivo #2: Intel (R) UHD Gráficos 630, 384/1536 MB Alocaível, 24MCU * Dispositivo #3: AMD Radeon Pro 555X Compute Engine, 1024/4096 MB alocável, 12MCU
- -opencl-device-types Especifique o tipo de dispositivo do opencl. O Hashcat suporta os seguintes tipos de dispositivo:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-processador
Geralmente comumente usado -D 2 Especifique a quebra da GPU
bash
? | Conjunto de caracteres = = = + = = = = = = = = = =
l | abcdefghijklmnopqrstuvwxyz # Letras minúsculas a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # Letras maiúsculas A-Z
d | 0123456789 # Números 0-9
h | 0123456789abcdef # digital + abcdef
H | 0123456789ABCDEF # digital + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ # Caracteres especiais
A | ? Eu? Você? d? s # Todos os caracteres visíveis no teclado
b | 0 - 0xff # podem ser
bash
- -custom-charset1 [chars] equivalente a -1 - -custom-charset2 [chars] é equivalente a -2 - -custom-charset3 [chars] é equivalente a -3 - -custom-charset4 [chars] é equivalente a -4
usando na máscara? 1、? 2、? 3、? 4 para representar
alguns casos:
bash
- -custom-charset1 abcd123456! @- +
neste momento? 1 significa abcd123456! @- +
bash
- -custom-charset2 ? Eu? d
Neste momento? 2 significa ? Eu? d é ? h Número + letra minúscula:
bash
-3 abcdef -4 123456
Neste momento ? 3? 3? 3? 3? 4? 4? 4? 4 é expresso como os primeiros quatro dígitos podem ser abcdef e os últimos quatro dígitos podem ser 123456
código
1q2w3e4r` o valor do MD5 é `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 ' 5416d7cd6ef195a0f7622a9c56b55e84 ' hashpass.txt -o success.txt
Às vezes, o seguinte prompt aparecerá ao quebrar:
código
INFO: TODOS hashes ENCONTRADOS NO potfile! Use - -show to display them.
Isso mostra que a senha foi quebrada com sucesso por nós antes, então o hashcat não é mais exibido. Você pode adicionar parâmetros mais tarde- -show para exibir a senha:
bash
hashcat -a 0 -m 0 ' cbc8f5435c87e13c5d14e6ce92358d68 ' hashpass.txt - -show cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
Hashcat armazena o arquivo de senha quebrado com sucesso em: ~ /. hashcat/hashcat.potfile
Se você quiser exibir diretamente a senha quebrada, você pode excluir diretamente o arquivo.
bash
# Excluir os registros anteriores que foram quebrados com sucesso rm ~ /. hashcat/hashcat.potfile# hash.txt é a senha a ser quebrada hashpass.txt é o dicionário Exportar os resultados quebrados para success.txt e excluir o hashcat quebrado com sucesso de hash.txt -a 0 -m 0 hash.txt hashpass.txt -o success.txt - -remover
bash
hashcat -a 1 -m 0 {'Dictionary + Mask Crack
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Quebrar O valor MD5 de admin888 :
bash
hashcat -a 6 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' hashpass.txt -Omáscara + dicionário crack
bash
hashcat -a 7 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' ' admi? Eu? d? d? d ' hashpass.txt -OCaso de crack
Crack digital com criptografia MD5 de 8 bits
Criptografia MD5 em 23323323 :
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bUse o hashcat para hackear:
bash
hashcat -a 3 -m 0 - -force ' 5a745e31dbbd93f4c86d1ef82281688b ' '? d? d? d? d? d? d? d? d ' -O8 bits MD5 criptografado letras maiúsculas e minúsculas crack
bash
$ echo -n senha |openssl md5 a9d402bfcde5792a8b531b3a82669585Use o hashcat para hackear:
bash
hashcat -a 3 -m 0 -1 '? Eu? u ' - -força ' a9d402bfcde5792a8b531b3a82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -OUma regra personalizada -1 é definida aqui. Neste momento, ? 1 significa ? Eu? u, ou seja, letras maiúsculas e minúsculas.
Letras maiúsculas e minúsculas criptografadas MD5 de 5-7 bits + números quebrados
O valor MD5 de Admin88 é 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? Eu? Você? d ' - -força ' 2792e40d60bac94b4b163b93566e65a9 ' - -incremento - -incremento-min 5 - -incremento-max 7 '? 1? 1? 1? 1? 1? 1? 1 ' -OUma regra personalizada -1 é definida aqui. Neste momento, ? 1 significa ? Eu? Você? d, ou seja, letras maiúsculas e minúsculas + números.
admin O valor MD5 de a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? Eu? Você? d ' - -força ' a9991129897a44e0d1c2855c3d7dccc4 ' ' admin? 1? 1? 1? 1? 1 ' -OMySQL4.1/MySQL5
Visualizar a senha do MySQL:
mysql
mysql > select Password from mysql.user; +-------------------------------------------+ | Senha | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 linhas em set (0.00 sec)Em seguida, comece a usar o crack do dicionário:
bash
hashcat -a 0 -m 300 - -force ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B ' hashpass.txt -OLinux/etc/shadow sha512crypt $6$, SHA512 (Unix)
Ver arquivo de senha /etc/shadow :
bash
root@kali-linux: ~ # cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: daemon:*:18024:0:99999:7::: bin:*:18024:0:99999:7::: sys:*:18024:0:99999:7::: Sincronização:*:18024:0:99999:7::: Jogos:*:18024:0:99999:7::: homene:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: Email:*:18024:0:99999:7::: Notícias:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: proxy:*:18024:0:99999:7::: www-data:*:18024:0:99999:7::: backup:*:18024:0:99999:7::: lista:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: gnats:*:18024:0:99999:7::: Ninguém: *: 18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: systemd-network:*:18024:0:99999:7::: systemd-resolve:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: Mensagem:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: Debian-exim:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: meias vermelhas:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: iodo:*:18024:0:99999:7::: miredo:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: postgres:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: stunnel4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:!: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: Pulso:*:18024:0:99999:7::: Despachador de discurso:!: 18024:0:99999:7::: avahi:*:18024:0:99999:7::: saned:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: cor:*:18024:0:99999:7::: geoclue:*:18024:0:99999:7::: Rei-Phisher:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: dradis:*:18024:0:99999:7::: Carne bovina-XSS:*:18024:0:99999:7::: systemd-coredump:!!: 18082:::::::Você pode ver que root tem uma senha. O método de criptografia anterior do hash de superfície $6 é: sha512crypt $6$, SHA512 (Unix).
bash
# Senha raiz de quebra de máscara Não registra o hash quebrado com sucesso no potfile Especifique o dispositivo 2 (exibição central) para executar a senha e ativar a otimização do hashcat -a 3 -m 1800 - -force ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Eu? Eu? Eu? l ' -O -d 2 - -potfile-disable# Senha raiz de quebra de máscara Ignore O nome de usuário Não registra O hack bem-sucedido no potfile Especifique O dispositivo 2 (exibição central) para executar a senha e ativar a otimização hashcat -a 3 -m 1800 - -force ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Eu? Eu? Eu? l ' -O -d 2 - -username - -potfile-disableA CPU integrada e O gráfico independente no macOS não podem ser quebrados, aqui O próprio Guoguang alternou manualmente -d 2 e usou O display central para correr com sucesso:
![]()
Quebra do dicionário Windows LM Hash
bash
hashcat -a 0 -m 3000 - -force ' 921988ba001dc8e14a3b108f3fa6cb6d ' password.txtDictionary hack Windows NTLM Hash
bash
hashcat -a 0 -m 1000 - -force ' e19ccf75ee54e06b06a5907af13cef42 ' password.txtDistribuição Crack
| Parâmetros | Tipo | Descrição | Compreensão de Guoguang | Exemplo |
|---|---|---|---|---|
| – brain-server | | Enable brain server | Enable Master server | |
| -z, – brain-client | | Enable brain client, activates-s | Enable distributed client | |
| – brain-client-features | Num | Defina os recursos do brain client, veja abaixo | Defina funcionalidades do cliente | – brain-client-features =3 |
| – brain-host | Str | host do servidor cerebral (IP ou domínio) | IP ou domínio do servidor principal | – brain-host =127.0.0.1 |
| – brain-port | port | Porta do servidor cerebral | Porta do servidor principal | – brain-port =13743 |
| – brain-password | Str | Senha de autenticação do servidor cerebral | Senha de autenticação do servidor principal | – brain-password = e8acfc7280c48009 |
| – brain-session | Hex | substitui a sessão cerebral calculada automaticamente | Substituir automaticamente a sessão primária já calculada | – brain-session =0x2ae611db |
| – brain-session-whitelist | Hex | Permitir apenas sessões determinadas, separadas por vírgulas | Permitir apenas determinadas conversas, separadas por vírgulas | – brain-session-whitelist =0x2ae611db |
bash
- [ brain Client Features ] - # | Features ===+======== 1 | Enviar hashed Senhas # Enviar senha quebrada 2 | enviar ataque posições # enviar posições quebradas 3 | Send hashed passwords and attack positions # Send cracked passwords and cracked positions