No hashcat, é claro que isso pode ser implementado, e nesta seção começaremos com esse padrão, o padrão de ataque de combinação de dicionário (o argumento é representado como - a 1).
hashcat - a 1 - m 0 mima.txt - o outfile dic.txt dic.txt O significado deste comando é usar dic.txt o dicionário, combinado para decifrar mima.txt, se dic.txt é um dicionário como mostrado na figura abaixo, então o novo dicionário que o comando combina para decifrar mima.txt é: ou seja, cada linha em dic.txt é combinada com si mesma, formando um novo dicionário.
Em que circunstâncias é usado o modo combinado? O modo de combinação é geralmente usado quando a senha do usuário é obviamente dividida em dois parágrafos, como abcd1234, asdfasdf, aaa19770101, etc., a senha é obviamente mostrada como o parágrafo anterior e o parágrafo posterior.
Isso significa que o comando a seguir está errado: hashcat - a 1 - m 0 mima.txt - ooutfile dic.txt dic.txt hashcat - a 1 - m 0 mima.txt - ooutfile dic1.txt dic2.txt dic3.txt (2) não é suportado para diretórios no modo de combinação (no modo anterior, - a 0, é suportado para diretórios inteiros), ou seja, as duas situações não funcionam.
hashcat - a 1 - m 0 mima.txt - ooutfile / dic/ hashcat - a 1 - m 0 mima.txt - ooutfile / dic/*.txt (3) Problemas de tempo Ao usar o modo combinado, se o dicionário é grande, digamos, dois dicionários são 10.000.000, então o espaço combinado é de 100.000.000.000.000, o equivalente a um ataque de 10.000.000 dicionários (cada dicionário tem 10.000.000), então o espaço é muito grande e pode haver uma grande duplicação, embora a cobertura tenha aumentado, mas a tempo não é alta.
Antes de falar formalmente sobre o crack violento, vamos falar sobre o esgotamento do espaço. Tomando letras minúsculas comuns + números como exemplo, se o comprimento da senha é 4, seu espaço é 36**4 = 1679616, parece que não é grande, sairá em um momento; se o comprimento da senha é 8, seu espaço é 36**8 = 2821109907456, se o tempo de resolução é de 1.000.000.000 (1 bilhão de vezes / s), o tempo de resolução é de cerca de 2820 segundos, cerca de 47 minutos, parece que ainda pode suportar; Se o comprimento da senha é 10, seu espaço é 36**10 = 3656158440062976. Se o tempo de resolução é de 1.000.000.000 (1 bilhão de vezes / s), então o tempo de resolução excede 1000 horas, então não há como aceitar.
Existem muitos tipos diferentes de padrões de quebra de violência no hashcat (parâmetros representados como - a 3).
Como mostrado abaixo,
Exemplos: (1) Se o espaço de 6 bits de letras minúsculas é esgotado, o comando é usado da seguinte forma: (2) Se o espaço de 8 bits de caracteres inteiros é esgotado, o comando é usado da seguinte forma: (3) Se o espaço numérico inteiro de 4 a 6 bits é esgotado, o comando é usado da seguinte forma: aqui, um parâmetro - - increment - - increment - min 4 - - increment - - increment - - max 6 é adicionado para representar o valor mínimo e máximo do comprimento de esgotamento.
Exemplo direto para ilustrar: (1) uma senha esgota o intervalo, supondo que o comprimento da senha é 6, o primeiro bit é um conjunto de caracteres inteiros, o segundo bit é uma letra minúscula, o terceiro bit é uma letra maiúscula, o quarto, quinto e sexto bit é um conjunto de caracteres inteiros, então o comando pode usar o seguinte modo: (2) a seguir damos vários modos de combinação, um: se o intervalo de uma senha é maiúscula + número, o comprimento é 6, então o comando é o seguinte: Use - 1 aqui?
L? Você? d representa letras maiúsculas e minúsculas + número.
bis: Se o intervalo de esgotamento for de 6 dígitos, o primeiro e o quarto dígitos são maiúsculas + dígitos, o segundo dígito é maiúsculas + dígitos, o terceiro e o quinto dígitos são maiúsculas + dígitos e o sexto dígito é um dígito, então o comando é o seguinte:
É claro que você também pode especificar o comprimento mínimo e o comprimento máximo, como mostrado na figura abaixo. Antes do modo personalizado, introduzimos que o hashcat tem 8 conjuntos de caracteres built-in, mas e se o usuário precisa de um conjunto de caracteres não está entre esses 8 tipos?
O que fazer? Não importa, o Hashcat também tem um modo de ataque violento personalizado para todos.
Usando o comando hashcat - h, você pode ver que o seguinte modo de uso é definido abaixo, que vamos explicar por exemplo: (1) Se a senha é de 8 bits, cada bit é definido por "0123456789aqwcfhj,."
<>= - _ + ", então você pode usar o comando a seguir:
Você também pode escrever esses caracteres em um arquivo, como char.txt, usando os comandos abaixo.
(2) Se o comprimento da senha for de oito bits, com o primeiro, terceiro e sexto dígitos em "43545yt ", o segundo e quarto dígitos em" 345dfv - = _ + ", o quinto e sétimo dígitos em "9vjnbbf-brg " e o oitavo dígito em" 345fkfggh ", você pode usar o comando seguinte:
Você também pode escrever esses caracteres em arquivos diferentes, como char1.txt,........
Nota: Alguns símbolos podem ter significados especiais na linha de comando, então quando há símbolos especiais em um conjunto de caracteres, é melhor escrever esses símbolos como um arquivo.
(3) Adicione o comprimento mínimo e o comprimento máximo, como 4 - 8 bits, com base em (2). Você pode usar o seguinte comando.
O artigo anterior descreveu os comandos relacionados à saída de arquivos (- o / - - outfile-format), através dos quais você pode exportar o resultado da descriptografia hashcat para um arquivo em algum formato.
No entanto, durante a do hashcat, não podemos ver quais senhas o hashcat decifrou. Se no trabalho do hashcat, podemos diretamente decodificar a senha do hashcat e imprimir na tela, será mais intuitivo e conveniente. Há exatamente alguns parâmetros no hashcat que podem enviar os resultados da do hashcat para a tela.
Para as funções dos parâmetros hashcat, você pode usar a ajuda on-line do hashcat (- h).