Hashcat é um artefato de explosão de senha

Hashcat é uma ferramenta de explosão de senha e uma das ferramentas essenciais para a segurança da informação. Aqui coletamos este artigo para registrar o resumo em caso de emergência. Também pode ajudar os internautas que leram este artigo.

Introdução

Hashcat é o programa de quebra de senhas mais rápido do mundo. É uma ferramenta distribuída de código aberto que suporta múltiplas plataformas e múltiplos algoritmos.

Oficial: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Tipo de hash de quebra

Especifica o tipo de hash a ser quebrado, seguido de um número correspondente ao tipo de hash

-um modo de quebra

Especifica o modo de quebra a ser usado, cujo valor se refere aos parâmetros seguintes:

 -   [  Attack   Modes  ]   - 

    #   |   modo 
 ===+====== 
    0   |   reto                                 #   quebra direta de dicionário 
    1   |   combinação                           #   combinação crack 
    3   |   força bruta                           #   máscara força bruta 
    6   |   híbrido   lista de palavras   +   máscara     #   dicionário + máscara crack 
    7   |   híbrido   máscara   +   lista de palavras     #   máscara + quebra de dicionário 

– increment

Habilite o modo de quebra incremental, permitindo que o hashcat execute a quebra dentro da faixa de comprimento da senha especificada

– increment-min

O comprimento mínimo da senha é diretamente igual a um número inteiro, configure o modo de incremento e use-o juntos

– increment-max

O comprimento máximo da senha é diretamente igual a um número inteiro, configure o modo de incremento e use-o juntos

– force

Ignore a mensagem de aviso durante o processo de quebra

– remove

Exclua o hash que foi quebrado com sucesso

– nome de usuário

-o

- -outfile   Especifique o hash após o crack bem-sucedido e o local de armazenamento da senha de texto simples correspondente

-o

- -optimized-kernel-enable   Habilite o kernel otimizado (limite o comprimento da senha)

-d

- -opencl-devices   Especifique o dispositivo opencl, a lista de dispositivos que suporte aqui é a seguinte:


código


 *   dispositivo   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2,60 GHz,   PULADO. 
*   Dispositivo   #2:   Intel (R)   UHD   Gráficos   630,   384/1536   MB   Alocaível,   24MCU 
*   Dispositivo   #3:   AMD   Radeon   Pro   555X   Compute   Engine,   1024/4096   MB   alocável,   12MCU 

-D

- -opencl-device-types   Especifique o tipo de dispositivo do opencl. O Hashcat suporta os seguintes tipos de dispositivo:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-processador 

Geralmente comumente usado   -D 2   Especifique a quebra da GPU

Quebra da máscara

Regras de máscara


bash


  ?   |   Conjunto de caracteres = = = + = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Letras minúsculas   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   Letras maiúsculas   A-Z 
  d   |   0123456789                                                     #   Números   0-9 
  h   |   0123456789abcdef                                         #   digital   +   abcdef 
  H   |   0123456789ABCDEF                                         #   digital   +   ABCDEF 
s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Caracteres especiais         
A   |  ? Eu? Você? d? s                                                         #   Todos os caracteres visíveis no teclado 
  b   |   0   -   0xff                                                   #   podem ser 

regras de máscara personalizadas


bash


 - -custom-charset1   [chars] equivalente a   -1 
- -custom-charset2   [chars] é equivalente a   -2 
- -custom-charset3   [chars] é equivalente a   -3 
- -custom-charset4   [chars] é equivalente a   -4 

usando   na máscara? 1、? 2、? 3、? 4   para representar

alguns casos:


bash


 - -custom-charset1   abcd123456! @- + 

neste momento? 1 significa   abcd123456! @- +


bash


 - -custom-charset2  ? Eu? d 

Neste momento? 2 significa  ? Eu? d   é  ? h   Número + letra minúscula:


bash


 -3   abcdef   -4   123456 

Neste momento  ? 3? 3? 3? 3? 4? 4? 4? 4   é expresso como os primeiros quatro dígitos podem ser   abcdef e os últimos quatro dígitos podem ser   123456

Dictionary crack


código


 1q2w3e4r` o valor do MD5 é `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Excluir senha quebrada

Às vezes, o seguinte prompt aparecerá ao quebrar:


código


 INFO:   TODOS   hashes   ENCONTRADOS   NO   potfile!   Use   - -show   to   display   them. 

Isso mostra que a senha foi quebrada com sucesso por nós antes, então o hashcat não é mais exibido. Você pode adicionar parâmetros   mais tarde- -show   para exibir a senha:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat armazena o arquivo de senha quebrado com sucesso em: ~ /. hashcat/hashcat.potfile

Se você quiser exibir diretamente a senha quebrada, você pode excluir diretamente o arquivo.

batch crack


bash


 #   Excluir os registros anteriores que foram quebrados com sucesso rm   ~ /. hashcat/hashcat.potfile#   hash.txt é a senha a ser quebrada   hashpass.txt é o dicionário   Exportar os resultados quebrados para success.txt   e excluir o hashcat quebrado com sucesso de hash.txt   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -remover 

Combination Crack

Multidictionary Crack


bash


 hashcat   -a   1   -m   0   {' 

Dictionary + Mask Crack


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Quebrar O valor MD5 de   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

máscara + dicionário crack


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Eu? d? d? d '   hashpass.txt     -O 

Caso de crack

Crack digital com criptografia MD5 de 8 bits

Criptografia MD5 em   23323323  :


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Use o hashcat para hackear:


bash


 hashcat   -a   3   -m   0   - -force   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

8 bits MD5 criptografado letras maiúsculas e minúsculas crack


bash


 $   echo   -n   senha   |openssl   md5 
a9d402bfcde5792a8b531b3a82669585 

Use o hashcat para hackear:


bash


 hashcat   -a   3   -m   0   -1   '? Eu? u '   - -força     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Uma regra personalizada   -1 é definida aqui. Neste momento,  ? 1   significa  ? Eu? u, ou seja, letras maiúsculas e minúsculas.

Letras maiúsculas e minúsculas criptografadas MD5 de 5-7 bits + números quebrados

O valor MD5 de Admin88   é   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Eu? Você? d '   - -força     ' 2792e40d60bac94b4b163b93566e65a9 '   - -incremento   - -incremento-min   5   - -incremento-max   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Uma regra personalizada   -1 é definida aqui. Neste momento,  ? 1   significa  ? Eu? Você? d, ou seja, letras maiúsculas e minúsculas + números.

admin O valor MD5 de   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Eu? Você? d '   - -força     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Visualizar a senha do MySQL:


mysql


 mysql >   select   Password   from   mysql.user; 
+-------------------------------------------+ 
|   Senha                                                                     | 
+-------------------------------------------+ 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   linhas   em   set   (0.00   sec) 

Em seguida, comece a usar o crack do dicionário:


bash


 hashcat   -a   0   -m   300   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Ver arquivo de senha   /etc/shadow  :


bash



 root@kali-linux: ~ #   cat   /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
Sincronização:*:18024:0:99999:7::: 
Jogos:*:18024:0:99999:7::: 
homene:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Email:*:18024:0:99999:7::: 
Notícias:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
proxy:*:18024:0:99999:7::: 
www-data:*:18024:0:99999:7::: 
backup:*:18024:0:99999:7::: 
lista:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
gnats:*:18024:0:99999:7::: 
Ninguém: *: 18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
systemd-network:*:18024:0:99999:7::: 
systemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
Mensagem:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
meias vermelhas:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
iodo:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
postgres:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
stunnel4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
Pulso:*:18024:0:99999:7::: 
Despachador de discurso:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
cor:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
Rei-Phisher:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Carne bovina-XSS:*:18024:0:99999:7::: 
systemd-coredump:!!: 18082::::::: 

Você pode ver que   root   tem uma senha. O método de criptografia anterior do hash de superfície   $6   é: sha512crypt $6$, SHA512 (Unix).


bash


 #   Senha raiz de quebra de máscara   Não registra o hash quebrado com sucesso no potfile   Especifique o dispositivo 2 (exibição central) para executar a senha   e ativar a otimização do hashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Eu? Eu? Eu? l '   -O   -d   2   - -potfile-disable#   Senha raiz de quebra de máscara   Ignore O nome de usuário   Não registra O hack bem-sucedido no potfile   Especifique O dispositivo 2 (exibição central) para executar a senha   e ativar a otimização hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Eu? Eu? Eu? l '   -O   -d   2   - -username   - -potfile-disable 

A CPU integrada e O gráfico independente no macOS não podem ser quebrados, aqui O próprio Guoguang alternou manualmente   -d 2   e usou O display central para correr com sucesso:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

Quebra do dicionário Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   password.txt 

Dictionary hack Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

Distribuição Crack

Parâmetros Tipo Descrição Compreensão de Guoguang Exemplo
– brain-server
Enable brain server Enable Master server
-z, – brain-client
Enable brain client, activates-s Enable distributed client
– brain-client-features Num Defina os recursos do brain client, veja abaixo Defina funcionalidades do cliente – brain-client-features =3
– brain-host Str host do servidor cerebral (IP ou domínio) IP ou domínio do servidor principal – brain-host =127.0.0.1
– brain-port port Porta do servidor cerebral Porta do servidor principal – brain-port =13743
– brain-password Str Senha de autenticação do servidor cerebral Senha de autenticação do servidor principal – brain-password = e8acfc7280c48009
– brain-session Hex substitui a sessão cerebral calculada automaticamente Substituir automaticamente a sessão primária já calculada – brain-session =0x2ae611db
– brain-session-whitelist Hex Permitir apenas sessões determinadas, separadas por vírgulas Permitir apenas determinadas conversas, separadas por vírgulas – brain-session-whitelist =0x2ae611db

Funções do cliente


bash


 -   [  brain   Client   Features  ]   -     #   |   Features 
 ===+======== 
    1   |   Enviar   hashed   Senhas                                               #   Enviar senha quebrada 
    2   |   enviar   ataque   posições                                               #   enviar posições quebradas 
    3   |   Send   hashed   passwords   and   attack   positions     #   Send cracked passwords and cracked positions 


Artigo anterior:Método de uso do Hashcat e compartilhamento técnico
A seguir:Tutorial do Hashcat sobre configurações de parâmetros do modo de cracking
  • Concentre-se em Word, Excel, PPT, PDF, RAR, ZIP, 7Z, pacote compactado, desbloqueio e descriptografia de arquivos criptografados do escritório
  • Nós fornecemos aos usuários recuperação de senha de pacote de compactação de arquivo de alta qualidade, recuperação de senha de palavra desbloqueada em PDF
  • Direitos autorais © Document Password Recovery Master Plataforma de descriptografia on-line