Tutorial do Hashcat sobre configurações de parâmetros do modo de cracking

Um, padrão de combinação (- a 1) Às vezes, encontramos esse problema, por exemplo, a senha é abcdabcd, e nosso dicionário não tem abcdabcd, se gerar, vai ocupar um enorme espaço, pode haver uma maneira de gerar abcdabcd através de abcd?

No hashcat, é claro que isso pode ser implementado, e nesta seção começaremos com esse padrão, o padrão de ataque de combinação de dicionário (o argumento é representado como - a 1).

Primeiro, vamos descrever o significado de - a 1 através de um exemplo simples e, em seguida, levá - lo passo a passo para a aplicação complexa do padrão.

hashcat - a 1 - m 0 mima.txt - o outfile dic.txt dic.txt O significado deste comando é usar dic.txt o dicionário, combinado para decifrar mima.txt, se dic.txt é um dicionário como mostrado na figura abaixo, então o novo dicionário que o comando combina para decifrar mima.txt é: ou seja, cada linha em dic.txt é combinada com si mesma, formando um novo dicionário.

0.PNG

1.PNG

2.PNG

O modo de combinação de diferentes dicionários descrito anteriormente é a combinação do mesmo dicionário, se for um dicionário diferente, o hashcat também suporta, use o comando como mostrado abaixo para indicar que todas as linhas em dic1.txt e todas as linhas em dic2.txt são combinadas para formar o dicionário para resolver mima.txt.

3.PNG

Em que circunstâncias é usado o modo combinado? O modo de combinação é geralmente usado quando a senha do usuário é obviamente dividida em dois parágrafos, como abcd1234, asdfasdf, aaa19770101, etc., a senha é obviamente mostrada como o parágrafo anterior e o parágrafo posterior.

No modo de combinação, o hashcat só pode suportar a combinação de dois dicionários (ou o mesmo dicionário duas vezes), não pode suportar múltiplos dicionários (mais de 3 dicionários) ou o mesmo dicionário mais de 3 ataques de combinação.

Isso significa que o comando a seguir está errado: hashcat - a 1 - m 0 mima.txt - ooutfile dic.txt dic.txt hashcat - a 1 - m 0 mima.txt - ooutfile dic1.txt dic2.txt dic3.txt (2) não é suportado para diretórios no modo de combinação (no modo anterior, - a 0, é suportado para diretórios inteiros), ou seja, as duas situações não funcionam.

 

 

hashcat - a 1 - m 0 mima.txt - ooutfile / dic/ hashcat - a 1 - m 0 mima.txt - ooutfile / dic/*.txt (3) Problemas de tempo Ao usar o modo combinado, se o dicionário é grande, digamos, dois dicionários são 10.000.000, então o espaço combinado é de 100.000.000.000.000, o equivalente a um ataque de 10.000.000 dicionários (cada dicionário tem 10.000.000), então o espaço é muito grande e pode haver uma grande duplicação, embora a cobertura tenha aumentado, mas a tempo não é alta. 

 

 A violência, como o nome indica, é o esgotamento violento de um espaço de texto claro especificado, que é uma abordagem sem saída (porque você não tem como reduzir o espaço de esgotamento).

Antes de falar formalmente sobre o crack violento, vamos falar sobre o esgotamento do espaço. Tomando letras minúsculas comuns + números como exemplo, se o comprimento da senha é 4, seu espaço é 36**4 = 1679616, parece que não é grande, sairá em um momento; se o comprimento da senha é 8, seu espaço é 36**8 = 2821109907456, se o tempo de resolução é de 1.000.000.000 (1 bilhão de vezes / s), o tempo de resolução é de cerca de 2820 segundos, cerca de 47 minutos, parece que ainda pode suportar; Se o comprimento da senha é 10, seu espaço é 36**10 = 3656158440062976. Se o tempo de resolução é de 1.000.000.000 (1 bilhão de vezes / s), então o tempo de resolução excede 1000 horas, então não há como aceitar.

Existem muitos tipos diferentes de padrões de quebra de violência no hashcat (parâmetros representados como - a 3).

O hashcat de modo simples tem oito conjuntos de caracteres padrão, que são l (26 letras minúsculas), u (26 letras maiúsculas), d (10 números), h (31 caracteres hexadecimais minúsculas), H (31 caracteres especiais), a (95 caracteres completos de l, u, d, s) e b (

0 - 0xff binário).

Como mostrado abaixo,

4.PNGExemplos: (1) Se o espaço de 6 bits de letras minúsculas é esgotado, o comando é usado da seguinte forma: (2) Se o espaço de 8 bits de caracteres inteiros é esgotado, o comando é usado da seguinte forma: (3) Se o espaço numérico inteiro de 4 a 6 bits é esgotado, o comando é usado da seguinte forma: aqui, um parâmetro - - increment - - increment - min 4 - - increment - - increment - - max 6 é adicionado para representar o valor mínimo e máximo do comprimento de esgotamento.

5.PNG

6.PNG

7.PNG

O modo de combinação aqui é o modo de organização no modo de exaustão, não o modo (- a 1).

Exemplo direto para ilustrar: (1) uma senha esgota o intervalo, supondo que o comprimento da senha é 6, o primeiro bit é um conjunto de caracteres inteiros, o segundo bit é uma letra minúscula, o terceiro bit é uma letra maiúscula, o quarto, quinto e sexto bit é um conjunto de caracteres inteiros, então o comando pode usar o seguinte modo: (2) a seguir damos vários modos de combinação, um: se o intervalo de uma senha é maiúscula + número, o comprimento é 6, então o comando é o seguinte: Use - 1 aqui?

8.PNG

9.PNGL? Você? d representa letras maiúsculas e minúsculas + número.

bis: Se o intervalo de esgotamento for de 6 dígitos, o primeiro e o quarto dígitos são maiúsculas + dígitos, o segundo dígito é maiúsculas + dígitos, o terceiro e o quinto dígitos são maiúsculas + dígitos e o sexto dígito é um dígito, então o comando é o seguinte:

10.PNGÉ claro que você também pode especificar o comprimento mínimo e o comprimento máximo, como mostrado na figura abaixo. Antes do modo personalizado, introduzimos que o hashcat tem 8 conjuntos de caracteres built-in, mas e se o usuário precisa de um conjunto de caracteres não está entre esses 8 tipos?

11.PNG

O que fazer? Não importa, o Hashcat também tem um modo de ataque violento personalizado para todos.

Usando o comando hashcat - h, você pode ver que o seguinte modo de uso é definido abaixo, que vamos explicar por exemplo: (1) Se a senha é de 8 bits, cada bit é definido por "0123456789aqwcfhj,."

12.PNG

<>= - _ + ", então você pode usar o comando a seguir:

13.PNGVocê também pode escrever esses caracteres em um arquivo, como char.txt, usando os comandos abaixo.

14.PNG(2) Se o comprimento da senha for de oito bits, com o primeiro, terceiro e sexto dígitos em "43545yt ", o segundo e quarto dígitos em" 345dfv - = _ + ", o quinto e sétimo dígitos em "9vjnbbf-brg " e o oitavo dígito em" 345fkfggh ", você pode usar o comando seguinte:

15.PNGVocê também pode escrever esses caracteres em arquivos diferentes, como char1.txt,........

16.PNGNota: Alguns símbolos podem ter significados especiais na linha de comando, então quando há símbolos especiais em um conjunto de caracteres, é melhor escrever esses símbolos como um arquivo.

(3) Adicione o comprimento mínimo e o comprimento máximo, como 4 - 8 bits, com base em (2). Você pode usar o seguinte comando.

17.PNG

No artigo anterior, apresentamos o uso de alguns parâmetros, hoje, vamos descrever alguns parâmetros comuns.

O artigo anterior descreveu os comandos relacionados à saída de arquivos (- o / - - outfile-format), através dos quais você pode exportar o resultado da descriptografia hashcat para um arquivo em algum formato.

No entanto, durante a do hashcat, não podemos ver quais senhas o hashcat decifrou. Se no trabalho do hashcat, podemos diretamente decodificar a senha do hashcat e imprimir na tela, será mais intuitivo e conveniente. Há exatamente alguns parâmetros no hashcat que podem enviar os resultados da do hashcat para a tela.

O comando - - show exibirá o hash e a senha decodificados armazenados em cache no arquivo pot para a janela da tela.

18.PNG

O comando - - left left left enviará o hash que o hashcat não decifrou para a tela 3. O comando - - stdout stdout não decifrará senha, mas imprimirá o conteúdo do dicionário usado para decifrar senha.

19.PNG

20.PNG

Em quarto lugar, resumir que há muitos comandos do Hashcat, e a diferença de diferentes parâmetros é muito grande. Para aproveitar plenamente as funções e funções do Hashcat, sugere-se que você tente usar comandos diferentes para se familiarizar com o método de combinação de comandos diferentes do Hashcat.

Para as funções dos parâmetros hashcat, você pode usar a ajuda on-line do hashcat (- h).

Artigo anterior:Hashcat é um artefato de explosão de senha
A seguir:Compartilhamento de experiências de hashcat usando aceleração de GPU para melhorar o d
  • Concentre-se em Word, Excel, PPT, PDF, RAR, ZIP, 7Z, pacote compactado, desbloqueio e descriptografia de arquivos criptografados do escritório
  • Nós fornecemos aos usuários recuperação de senha de pacote de compactação de arquivo de alta qualidade, recuperação de senha de palavra desbloqueada em PDF
  • Direitos autorais © Document Password Recovery Master Plataforma de descriptografia on-line