Como a velocidade de quebra da ferramenta geral de quebra de senha é realmente muito lenta, e não há muitos protocolos de quebra de senha suportados, violência quebra, algumas senhas 1 ano também não pode quebrar, se você correr com dicionário deve ser senha de texto simples no dicionário, e o dicionário de senha é muito grande, também é uma perda de tempo, não pode correr também é muito comum, abaixo recomendamos uma das ferramentas de quebra de senha mais rápidas do mundo, hashcat, endereço github hashcat, escolha a versão mais recente para baixar.
Quando a instalação estiver concluída, reinicie o computador.
(A placa gráfica da NAVIDA só precisa instalar o driver oficial e já inclui as ferramentas de computação da GPU necessárias para quebrar senhas HASHCAT. Lembre-se de usar o driver gráfico oficialmente baixado na imagem acima, não o driver gráfico que vem com o Windows.)
Verifique as configurações Se a GPU estiver instalada corretamente, poderá vê - lo e listará suas propriedades e informações sobre o driver usado.
Por padrão, se um valor de m não for especificado, o md5 é usado, por exemplo, - m 1800 é a criptografia do Linux sha512. 2 3 - a, - attack-mode = NUM Modo de ataque, cujo valor é referenciado ao par de par. Ataque de dicionário "- a 0", ataque de combinação "- a 1"; ataque de máscara "- a 3". 4 5 - V, - versão versão informações 6 7 - h, - ajuda informações de ajuda. 8 9 - Modo silencioso, inibindo o benchmark de saída 1 - b, - benchmark testando a velocidade do computador e exibindo informações relacionadas ao hardware Miscellaneous 1 - o valor de sal hex-salt é dado em hexadecimal 2 3 - o conjunto de caracteres hex-charset é dado em hexadecimal 4 5 - runtime = NÚM segundos de (valor NÚM) Sessão abortada 6 7 - status habilita atualização automática da tela de status 8 9 - status-timer = NÚM status tela de status segundo valor 10 11 - status update-automat exibindo a visão de status em formato legível por máquina 12 13 - sessão seguida do nome da sessão, usado principalmente para recuperação após a interrupção da tarefa de crack.
Documentação
1 - o, - outfile=FILE define o arquivo hash Recuperar o arquivo de saída 2 3 - outfile-format=NUM define o formato de saída do arquivo hash, ver referências abaixo 4 5 - outfile-autohex-disable proíbe o uso de texto simples de saída hexadecimal 6 7 - p, - separator=CHAR define o delimitador para o arquivo hash list / output 8 9 - show apenas senhas quebradas 10 11 - left apenas senhas não quebradas 12 13 - username Ignora nomes de usuários na tabela hash, craquear arquivos linux diretamente, sem necessidade de organizar. 14 15 - remover remover hashes bem-sucedidos quebrados, útil quando o hash é lido a partir de texto, evitar remover manualmente hashes quebrados 16 17 - stdout Console Mode 18 19 - potfile-disable não escrever arquivos pot 20 21 - debug-mode = NUM Defina o modo de depuração (misturando apenas usando regras), ver referências abaixo 22 23 - debug-file = arquivo de saída para as regras de depuração de arquivo (ver modo de depuração) 24 25 - e, -salt-file = arquivo define a lista de arquivos salinados 26 27 - logfile-disable proíbe os recursos logfile
1-c, -segment-size = N Ú M di cion ário ar qui vo cache taman ho (M) 2 3-n, -thre ads = N Ú M thread count 4 5-s, -words-ski p = N Ú M pu lar palavras count 6 7-l, -words-limit = N Ú M limit ar palavras count (dist ribu ído) reg ra 1-r, -rules-file = FIL E Ar qui vo de regras de uso: -r 1 reg ra, 2 3-g, -gener ate-ru les = N UM Reg ras de gera ção ale at ória 4 5-gener ate-ru les-fun c-min = mínimo por reg ra ale at ória 6 7-gener ate-ru les-fun c-max = máximo por reg ra ale at ória 8 9-gener ate-ru les-seed = N UM For çar o número de sem entes de R NG Con jun to de caracter es persona lizado 1 - 1, -custom-ch ars et 1 = CS Con jun to de caracter es defin ido pelo usu ário 2 3 - 2, -custom-ch ars et 2 = CS Ex emplo: 4 5 - 3, -custom-ch ars et 3 = CS-custom-ch ars et 1 =?
Dabcdef: Configuração. 1 é 0123456789abcdef 6 7 -4, - custom-charset4=CS -2mycharset.hcchr: Configuração. 2 incluído no modelo de ataque mycharset.hcchr
1-tog gle-min = N UM O valor mínimo de uma letra no di cion ário 2 3-tog gle-max = N UM O valor máximo de uma letra no di cion ário 4 5-increm ento usando o modo apr im orado 6 7-increm ento-min = N UM O valor inicial do modo apr im orado 8 9-increm ento-max = N UM O valor final do modo apr im orado 10 11-perm-min = N UM fil tra as palavras menores que N UM 12 13-per m-max = N UM fil tra as palavras maiores que N UM 14 15-t, -table-file = FIL E Ar qui vo de ta bela 16 17-table-min = N UM Val or mínimo de caracter es no di cion ário 18 19-table-max = N UM Val or máximo de caracter es no di cion ário 20 21-p w-min = N UM Se o compr imento é maior que N UM, então o candid ato cara c tere 22 23-p w-max = N UM é impres so se o compr imento for menor que N UM, então o candid ato cara c tere é impres so 24 25-elem-c nt-min = N UM Nú mero mínimo de elementos por cade ia 26 27-elem-c nt-max = N UM Nú mero máximo de elementos por cade ia 28 29-wl-dist-len Dist ribu ição de compr imento de saída é calcula da a partir da ta bela de di cion ário 30 31-wl-max = N UM car reg ou palavras N UM do ar qui vo di cion ário, a configura ção 0 des ativa o car reg amento. 32 33 - case-permute Inverte a referência de cada palavra no dicionário
1 = hash [: salt] 2 = texto simples 3 = hash [: salt]: pla in 4 = he x_pla in 5 = hash [: salt]: he x_pla in 6 = pla in: he x_pla in 7 = hash [: salt]: pla in: he x_pla in 8 = crack pos 9 = hash [: salt]: crack pos 10 = pla in: Cra ck pos 11 = hash [: salt]: pla in: cra ck pos 12 = he x_pla in: cra ck pos 13 = hash [: salt]: he x_pla in: cra ck pos 14 = pla in: he x_pla in: cra ck pos 15 = hash [: salt]: pla in: he x_pla in: cra ck pos Cra ck pos De bug Mode Out put File (para modo hí br ido apenas, usando regras): 1 = save finding rule 2 = save original Word 3 = save original Word and finding rule 4 = save original Word, finding rule and modi fied pla in built-in character set:
Um? l = abcdefghijklmnopqrstuvwxyz para letras minúsculas 2 3? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ para as letras maiúsculas 4 5? d = 0123456789 representa o número 6 7? s =! " # $% &’()*+,-./:; <=?@>[\]^_`{|{} ~ representa caracteres especiais 8 9? a =? L? Você? D? Combinação de números maiúsculas e minúsculas com caracteres especiais 10 11? b =0 - 0xff Modo de Ataque 1 0 = Straight (dicionário quebrado) 2 3 1 = Combinação 4 5 2 = Toggle-Case (conversão de maiúsculas e minúsculas) 6 7 3 = Força Bruta (mascaramento violento quebrado) 8 9 4 = Permutação (quebrado sequencial) 10 11 5 = Table-Lookup (quebrado sequencial) 12 13 6 = Hybrid dict + mask dictionary plus mask crack 14 15 7 = Hybrid mask + dict mask + dictionary crack 16 17 8 = Prince (quebrado sequencial)
Tipo de hash Um exemplo de valor específico de hash pode ser encontrado em URLs
1 0 = MD5 2 3 10 = md5($pass.$). sal) 4 5 20 = md5 ($sal. $ pass) 6 7 30 = md5 (unicode($pass).$ sal) 8 9 40 = md5 ($salt.unicode ($pass)) 10 11 50 = HMAC-MD5 (key = $pass) 12 13 60 = HMAC-MD5 (key = $salt) 14 15 100 = SHA1 16 17 110 = sha1 ($pass.$) sal) 18 19 120 = sha1 ($sal.$ pass) 20 21 130 = sha1 (unicode($pass).$ sal) 22 23 140 = sha1($salt.unicode($pass)) 24 25 150 = HMAC-SHA1 (chave = $pass) 26 27 160 = HMAC-SHA1 (chave = $salt) 28 29 200 = MySQL323 30 31 300 = MySQL4.1 / MySQL5 32 33 400 = phpass, MD5(WordPress), MD5(phpBB3), MD5(Joomla) 34 35 500 = md5crypt, MD5(Unix), FreeBSD MD5, Cisco-IOS MD5 36 37 900 = MD4 38 39 1000 = NTLM 40 41 1100 = Domain Cached Credentials (DCC), MSCache 42 43 1400 = SHA256 44 45 1410 = sha256($pass.$ sal) 46 47 1420 = sha256 ($sal. $ pass) 48 49 1430 = sha256(Unicode($pass).$ sal) 50 51 1431 = base64(sha256(unicode($pass))) 52 53 1440 = sha256($salt.unicode($pass))) 54 55 1450 = HMAC-SHA256 (key = $pass) 56 57 1460 = HMAC-SHA256 (key = $pass) $salt) 58 59 1600 = md5apr1, MD5 (APR), Apache MD5 60 61 1700 = SHA512 62 63 1710 = sha512($pass.$ sal) 64 65 1720 = sha512 ($sal. $ pass) 66 67 1730 = sha512(Unicode($pass).$ sal) 68 69 1740 = sha512($salt.unicode($pass)) 70 71 1750 = HMAC-SHA512 (key = $pass) 72 73 1760 = HMAC-SHA512 (key = $salt) 74 75 1800 = SHA - 512 (Unix) 76 77 2400 = Cisco-PIX MD5 78 79 2410 = Cisco-ASA MD5 80 81 2500 = WPA / WPA2 82 83 2600 = Double MD5 84 85 3200 = bcrypt, Blowfish(OpenBSD) 86 87 3300 = MD5 (Sol) 88 89 3500 = md5 (md5 (md5 ($))) pass 90 91 3610 = md5 (md5 ($salt). $ pass) 92 93 3710 = md5 ($salt.md5 ($pass)) 94 95 3720 = md5 ($pass.md5 ($salt)) 96 97 3800 = md5 ($salt.$) Passagem. $ sal) 98 99 3910 = md5(md5($pass).md5($sal)) 100 101 4010 = md5($salt.md5($salt.$) pass)) 102 103 4110 = md5 ($salt.md5 ($pass.$) sal)) 104 105 4210 = md5($nome de usuário.0.$ pass) 106 107 4300 = md5(strtoupper(md5($pass))) 108 109 4400 = md5(sha1($pass)) 110 111 4500 = Double SHA1 112 113 4600 = sha1(sha1($pass))) 114 115 4700 = sha1(md5($pass)) 116 117 4800 = MD5(Chap), autenticação iSCSI CHAP 118 119 4900 = sha1($salt.$ Passagem.$sal) 120 121 5000 = S HA-3 (Ke cc ak) 122 123 5 100 = Half MD 5 124 125 5 200 = Pass Word Safe S HA-256 126 127 53 00 = IKE-PS K MD 5 128 129 54 00 = IKE-PS K S HA 1 130 131 5 500 = Net N TL M v 1-V AN IL LA/Net N TL M v 1-ES S 132 133 56 00 = Net N TL M v 2 134 135 57 00 = Cisco-I OS S HA 25 6 136 137 58 00 = Android PIN 138 139 63 00 = A IX {sm d 5} 140 141 64 00 = A IX {ss ha 25 6} O que é necessário é que o sistema de controle de dados seja um sistema de controle de dados que é um sistema de controle. G OST R 34. 11-9 4 148 149 7000 = For tig ate (F orti OS) 150 151 7 100 = OS X v 10. 8 + 152 153 7 200 = GR UB 2 154 155 73 00 = IP MI 2 R AK P H M AC-S HA 1 156 157 7 400 = sha 25 6 cry pt, S HA 25 6 (Uni x) 158 159 79 00 = Dr upal 7 160 161 84 00 = W BB 3, W olt lab Bur ning Board 3 162 163 89 00 = sc ry pt 164 165 9 200 = Cisco $8 166 $16 7 9 300 = Cisco $9 $16 8 169 98 00 = Rad min 2 170 171 10000 = Dj ango (PB K DF 2-S HA 25 6) 172 173 10 200 = C ram MD 5 174 175 10 300 = SAP CO D V N H (P WD SAL T ED H ASH) i SS HA-1 176 177 11 000 = Pres ta S hop 178 179 11 100 = Post gre SQL Challenge-Res ponse A uth enti cation (MD 5) 180 181 11 200 = My SQL Challenge-Res ponse A uth enti cation (S HA 1) 182 183 11 400 = autenti cação de dig est S IP (MD 5) 184 185 999 99 = tipo de hash especial de texto simples
1 11 = Joomla 2.5.18 2 3 12 = PostgreSQL 4 5 21 = osCommerce, xt:Commerce 6 7 23 = Skype 8 9 101 = nsroepp, SHA - 1 (Base64), Netscape LDAPSHA 10 11 111 = nsroepps, SSHA - 1 (Base64), Netscape LDAPSSHA 12 13 112 = Oracle S: Type (Oracle 11 +) 14 15 121 = SMF v1.1 16 17 122 = OS X v10.4, v10.5, v10.6 18 19 123 = EPi 20 21 124 = Django (SHA - 1) 22 23 131 = MSSQL (2000) 24 25 132 = MSSQL (2005) 26 27 133 = PeopleSoft 28 29 141 = EPiServer 6.x v4 30 31 1421 = hMailServer 32 33 1441 = EPiServer 6.x < > < > v4 34 35 1711 = SSHA - 512 (Base64), LDAP {SSHA512} 36 37 1722 = OS X v10.7 38 39 1731 = MSSQL (2012 2014) 40 41 2611 = vBulletin v3.8.5 42 43 2612 = PHPS 44 45 2711 = vBulletin v3.8.5 46 47 2811 = IPB2+, MyBB1.2+ 48 49 3711 = Mediawiki B tipo 50 51 3721 = WebEdition CMS 52 53 7600 = Redmine Project Management Web App Passo 4: hashcat quebra regra de senha Exemplo 1 (1) ataque de dicionário 2 3 - a 0 password.lst 4 (2) 1 a 8 é uma máscara numérica 5 6 - a 3 - - incrementation - incrementation-min 1 - incrementation-max 8? & < >
D? D? D? D? D? D? D? D-O 7? D é um número que pode ser substituído por letras minúsculas. L, letras maiúsculas? U, personagem especial? s, letras maiúsculas e minúsculas + caracteres especiais? a, - O indica o modo de craqueamento otimizado, que pode ser adicionado ou não. 8 9 (3) 8 é um ataque numérico 10 11 - a 3? D? D? D? D? D? D? D? De acordo com o número de dígitos, d 12 também pode ser definido como um modo de letras maiúsculas, minúsculas, caracteres especiais e similares. De acordo com a análise de especialistas em senhas vazadas, 90% das senhas pessoais são uma combinação de letras e números, que podem ser caracteres personalizados para quebrar por força bruta. Hashcat suporta 4 conjuntos de caracteres personalizados, -1 -2 -3 -4, respectivamente. Isso é tudo o que você precisa para definir - 2? L? D, então você pode especificar isso. 2? 2 representa letras minúsculas e números. Agora você vai quebrar uma mistura de letras minúsculas e números de 8 bits: 16 17 Hashcat.exe -a 3 - force -2? L? Valor d hash ou arquivo hash? 2 o? 2 o? 2? 2? 2? 2? 2 o? 2 18 Por exemplo quebra dz letras minúsculas + números misturados 8 bit senha quebra: 19 20 Hashcat - m 2611 - a 3 -2? L? D dz.hash? 2 o? 2 o? 2 o? 2 o? 2 o? 2 o? 2 o? Hashcat também suporta um dicionário mais violência método de quebra, que é adicionar violência antes e depois do dicionário, como adicionar 3 para números atrás do dicionário, este tipo de senha é muito comum. Use o sexto modo de ataque: 23 24 a - 6 (Hybrid dict + mask) 25 Se for adicionado à frente do dicionário, use o sétimo modo de ataque médio, ou seja (a - 7 = Hybridmask + dict), adicione o número 123 ao arquivo de dicionário abaixo para quebrar: 26 27 H.exe - a 6... 1cb31eb084cd7a8dd1228c23617c8 password.lst? D? D? d 28 Se a senha paraffe1cb31eb084cd7a8dd1228c23617c8 for password123, basta que password.lst contenha 123 29 30 (6) máscara + dicionário violência 31 32 H.exe - a 7... D? D? d 33 Se a senha paraffe1cb31eb084cd7a8dd1228c23617c8 for 123password, basta que password.lst contenha uma senha. 34 35 (7) Ataque de conversão de maiúsculas, ataque de conversão de maiúsculas para palavras em password.lst 36 37 H.exe-a 2... 1cb31eb084cd7a8dd1228c23617c8 password.lst 38 EXEMPLOS 39 (1) 8 - bit crack 40 41 Hashcat64-m 9700 hash - a 3? D? D? D? D? D? D? D? d - w 3 - O 42 (2) 1 - 8 dígitos quebrados 43 44 Hashcat-m 9700 hash - a 3 - - incremento - - incremento-min 1 - - incremento-máximo 8? D? D? D? D? D? D? D? d 45 (3) 1 a 8 bits minúsculas crack 46 47 Hashcat-m 9700 hash - a 3 - - incremento - - incremento-min 1 - - incremento-máx 8? L? L? L? L? L? L? L? l 48 (4) 8 bits minúsculas crack 49 50 Hashcat-m 9700 hash - a 3? L? L? L? L? L? L? L? l - w 3 - O 51 (5) 1 - 8 bit maiúsculas crack 52 53 Hashcat-m 9700 hash - a 3 - - incremento - - incremento-min 1 - - incremento-máximo 8? Você? Você? Você? Você? Você? Você? Você? u (6) 548 bits maiúsculas crack Hashcat-m 9700 hash - a 3? Você? Você? Você? Você? Você? Você? Você? u - w 3 - O 57 (7) 5 bits Minúscula + Maiúscula + Número + Caracter Especial Crack 58 59 Hashcat-m 9700 hash - a 3? B? B? B? b? b - w 3 60 (8) Crack usando dicionário 61 Crack usando dicionário password.lst - w 3 parâmetro é para especificar o consumo de energia 62 63 Hashcat - m 9700 - a 0 - w 3 hash password.lst 64 Após a do crack com sucesso, o hashcat encerra automaticamente o crack e exibirá o status Cracked como Cracked, bem como se o crack foi bem sucedido. 65 66 Crack endereços IP em known_hosts 67 Pesquisas descobriram que os endereços IP conectados em known_hosts são criptografados com HMAC SHA1, que podem ser transformados por um ataque hexhosts e depois quebrados por força bruta por hashcat, com o tipo de senha 160 (HMAC-SHA1 (key = $salt)). 68 69 (1) Calcular o valor HMAC SHA1 70 71 gitclone https://github.com/persona5/hexhosts.git 72 cdhexhosts 73 gcchexhosts.c -lresolv -w -o hexhosts 74 ./hexhosts 75 获取known_hosts的HMAC SHA1加密值: 76 77 注意:known_hosts值一定要正确,可以将known_hosts文件复制到hexhosts文件目录。 78 79 (2)组合攻击暴力破解 80 81 hashcat-a 1 -m 160 known_hosts.hash ips_left.txt ips_right.txt --hex-salt 82 组合攻击是将ips_left.txt和ips_right.txt进行组合,形成完整的IP地址进行暴力破解。 Os arquivos ips_left.txt e ips_right.txt podem ser gerados com o seguinte código: 85 86 ip-gen.sh: 87 88 89 90 para a in `seq 0 255` 91 92 do 93 94 para b in `seq0 255` 95 96 do 97 98 echo $a.$ "b. " >> ips_left.txt 99 100 eco $a.$ "b ips_right.txt 101 102 done 103 104 done 105 (3) Ataque com máscaras 106 107 hashcat - a 3 - m 160 known_hosts.hash ipv4.hcmask--hex-salt 108 ipv4.hcmask Conteúdo do arquivo pode ser baixado neste site." >> 109 110 quebra MD5 criptografia endereço IP 111 em CDN e outras redes ou configurações geralmente MD5 criptografia endereço IP, como o número de bits 3 × 4 + 3 (xxx.xxx.xxx.xxx) = 17 bits, através de senha normal quebra seu tempo é muito longo, mas através da análise da lei de seu endereço IP, descobriu que seu endereço XXX é um número, portanto, pode ser atacado através da combinação de hashcat e máscara. 112 113 hashcat-a 1 - m 0 ip.md5.txt ips_left.txt ips_right.txt 114 115 hashcat - a1 - m 0 ip.md5.txt ipv4.hcmask 116 Além disso, o cookie de F5 criptografa seu endereço IP, o código de quebra que pode ser usado é o seguinte: 117 118 import struct 119 120 cookie = 1005421066.20736.0000 121 122 (ip, port, end) = cookie.split(). "" "") 123 124 (a, b, c, d) = [ord (i) for i in struct.pack (i, int (ip))] 125 126 print Decoded IP:% (a, b, c, d) 127 128 Decoded IP: www.example.com 129 Cracking Tips Summary 130 Ao usar o modo GPU para cracking, você pode usar o parâmetro - O para otimizar automaticamente 131 132 Force-force um valor md5 133 (1) 9 dígitos Crack 134 135 Hashcat64.exe-a 3 -- force d98d28ca88f9966cb3aaefebbfc8196f? "" " %s %s %s %s" D? D? D? D? D? D? D? D? 136 d para quebrar um valor md5 sozinho requer parâmetro de força 137 138 (2) 9 letras para quebrar 139 140 Hashcat64.exe-a 3 - - force d98d28ca88f9966cb3aaefebbfc8196f? L? L? L? L? L? L? L? L? l 141 Crack com sal discuz senha 142 (1) número quebrado 143 7 dígitos, 7 segundos de tempo para quebrar a tarefa concluída. 144 145 Hashcat64.exe-a 3 --force - m 2611... D? D? D? D? D? D? d 146 8 dígitos quebrado, 9 segundos para quebrar a tarefa. 147 148 Hashcat64.exe-a 3 --force - m 2611... D? D? D? D? D? D? D? d 149 9 dígitos quebrado para completar a missão em 9 segundos. 150 151 Hashcat64.exe-a 3 --force - m 2611... D? D? D? D? D? D? D? D? d 152 letras cracked 153 (1) 6 bits minúsculas 154 155 Hashcat64.exe-a 3 -- force-m 2611... L? L? L? L? L? l 156 (2) 7 - bit minúsculas 157 158 Hashcat64.exe-a 3 -- force - m 2611... L? L? L? L? L? L? l 159 (3) 8 - bit minúsculas 160 161 Hashcat64.exe-a 3 - - force - m 2611... L? L? L? L? L? L? L? l 9 minutos ou mais para completar a tarefa de cracking 162 (4) 9 bits minúsculas 163 164 Hashcat64.exe-a 3 -- force-m 2611... L? L? L? L? L? L? L? L? l - O 165 letras e números 166 Hashcat64.exe-a 3 - - force - m 2611 -2? D? Você está fazendo isso? 2 o? 2 o? 2 o? 2 o? 2 o? 2 o? 2 167 (3) 7 - bit maiúscula 168 169 Hashcat64.exe-a 3 - force - m 2611 O que é o que você acha? Você? Você? Você? Você? Você? Você? U 170 (4) 6 a 8 dígitos crack 171 172 Hashcat64.exe-a 3 - força - m 2611... 1cb31eb084cd7a8dd1228c23617c8: f56463 -- increment -- increment-min 6 -- increment-max 8? L? L? L? L? L? L? L? 173 l Crack personalizado 174 (1) Crack com 6 bits misturados com números e letras 175 176 Hashcat64.exe-a 3 - - force - m 2611 -2? D? Você está fazendo isso? 2 o? 2 o? 2 o? 2 o? 2 o? 2 - O 177 (2) Crack usando 7 bits misturados de números e letras, Crack Time 4 min 16 s 178 179 Hashcat64.exe-a 3 -- force - m 2611 -2? D? Você está fazendo isso? 2 o? 2 o? 2 o? 2 o? 2 o? 2 o? 2 - O 180 (3) Crack com 8 bits misturados de números e letras 181 182 Hashcat64.exe-a 3 -- force - m 2611 -2? D? Você está fazendo isso? 2 o? 2 o? 2 o? 2 o? 2 o? 2 o? 2 o? 2 - O 183 Dicionário Crack Pattern 184 Hashcat64.exe-a 0 - - force - m 2611cb31eb084cd7a8dd1228c23617c8: f56463 password.lst 185 Crack usando o dicionário na pasta dicionário: 186 187 Hashcat32.exe-m 300 mysqlhashes.txt - remover -o mysql-cracked.txt..\ di cion ários\* 188 sess ão salvar e recuperar crack 189 (1) usar a reg ra do ar qui vo de más cara para que brar a sen ha 190 191 hash cat-m 26 11-a 3--session m yd z dz. h ash mas ks/ro cky ou-7-25 9 2000. h c mas k 192 (2) recuperar a sess ão 193 194 hash cat--session m yd z--Rest ore 195 Mask Cra ck 196 O ar qui vo de reg ra de más cara está loca lizado sob as más car as, por exemplo, D: \P ent est Box\h ash cat-4. 1. 0\mas ks, execut ando a configura ção de crack como: 197 198 más car as/8 char-1 l-1 u-1 d-1 s-com pli ant. h c mas k 199 más car as/8 char-1 l-1 u-1 d-1 s-non com pli ant. h c mas k 200 más car as/ro cky ou-1-6 0. h c mas k 201 más car as/ro cky ou-2 - 18 00. h c mas k 202 más car as/ro cky ou-3-3 6 00. h c mas k 203 más car as/ro cky ou-4-4 3 200. h c mas k 204 más car as/ro cky ou-5-8 64 00. h c mas k 205 más car as/ro cky ou-6-8 64 000. h c mas k 206 más car as/ro cky ou-7 - 25 9 2000. h c mas k 207 Cra ck usando o ar qui vo de regras 208 20 9 Hash cat-m 300 mys q lh ash es. t xt-remove-o mys q l-cra cked. t xt..\ dicionários\ * - r rules\ best64.rule 210 211 hashcat - m 2611 -a 0 dz.hashpassword.lst - r rules\ best64.rule Considerando a velocidade de quebra do hashcat e a alocação de recursos, podemos configurar alguns parâmetros. 215 Os valores suportados por este parâmetro são 1, 8, 40, 80, 160 216 217 - - gpu-accel 160 maximiza o desempenho da GPU. O parâmetro suporta valores na faixa de 8 a 1024 (alguns algoritmos suportam apenas 1000). 220 221 - - gpu-loops 1024 maximiza o desempenho da GPU. Tamanho do dicionário do tamanho do cache do segmento 223 Este parâmetro é definir o tamanho do cache de memória, a função é colocar o dicionário no cache de memória para acelerar a velocidade de quebra do dicionário, o padrão é de 32 MB, pode ser definido de acordo com sua própria situação de memória, é claro, quanto maior o bloco. 224 225 - Segment-size 512 pode aumentar a velocidade de quebra de dicionários grandes. 226 LAST: Sugestões de configuração de senha 227 Use strings mais longas 228 Use conjuntos maiores de caracteres Letras, números, símbolos 229 230 Não use qualquer caractere que possa ser relevante para você como uma senha ou parte de uma senha Use 231 232