Tutorial de utilizare Hashcat: setarea parametrilor modului de cracare (informații foarte detaliate, merită colectate)

1. Mod combinat (-a 1)

Uneori, vom întâlni astfel de probleme, de exemplu, dacă parola este în modul abcdabcd și nu există abcdabcd în dicționarul nostru, va ocupa un spațiu uriaș. Există o modalitate de a genera abcdabcd prin abcd? În hashcat, desigur, este posibil. În această secțiune, vom vorbi mai întâi despre acest mod, care este modul de atac combinat de dicționar (parametrul este reprezentat ca-a 1).

1. Model de combinație al aceluiași dicționar

Mai întâi, descriem semnificația-a 1 printr-un exemplu simplu și apoi vă ducem pas cu pas la aplicarea complexă a acestui model.

hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt

0.PNG
Sensul acestei comenzi este folosirea dic.txt Acest dicționar este combinat pentru a descifra mima.txt Dacă dic.txt este compus din dicționarul

1.PNG
așa cum se arată în figura de mai jos, atunci noua pereche de mima.txt este formată după combinarea acestei comenzi. Dicționarul pe care txt îl descifrează este:

2.PNG
Fiecare rând din dic.txt este combinat cu el însuși pentru a forma un nou dicționar.

2. Modul de combinare a diferitelor dicționare

Introducerea anterioară este o combinație a aceluiași dicționar Dacă este un dicționar diferit, hashcat îl acceptă și comanda de utilizare este următoarea

3.PNG
indică faptul că toate rândurile din dic1.txt sunt combinate cu toate rândurile din dic2.txt, iar dicționarul format rezolvă mima.txt.

În ce circumstanțe este folosit modul combinat? În modul combinat, în general, atunci când parola utilizatorului este împărțită în mod clar în două etape, cum ar fi: abcd1234, asdfasdf, aaa19770101,... etc., parola apare în mod clar în paragraful anterior și în paragraful următor.

3. Lucruri de remarcat

(1) În modul de combinare, hashcat poate accepta în prezent doar două dicționare (sau același dicționar de două ori) pentru combinare și nu poate accepta mai multe dicționare (mai mult de 3 dicționare) sau atacuri combinate din același dicționar de mai mult de 3 ori.

Adică următoarea comandă este greșită:

hashcat   – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt

hashcat   – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt

(2) În modul combinat, directoarele nu sunt acceptate (în articolul anterior, în modul-a 0, întregul director este acceptat, adică următoarele două situații nu sunt acceptate).

hashcat   – un 1 – m 0 mima.txt – ooutfile/dic/

hashcat   – un 1 – m 0 mima.txt – ooutfile/dic/*.txt

(3) Probleme de actualitate

Când utilizați modul de combinație, dacă dicționarul este foarte mare, de exemplu, două dicționare sunt 10.000.000, atunci spațiul combinat este de 100.000.000.000.000, ceea ce echivalează cu 10.000.000 dicționare (fiecare dicționar are 10.000.000 de articole) atacuri, spațiul va fi prea mare și pot apărea o mulțime de repetări Deși acoperirea este crescută, actualitatea nu este mare.

  2. Mod de cracare cu forță brută (-a 3)

Cracarea cu forță brută, după cum sugerează și numele, înseamnă epuizarea violentă a spațiului de text simplu specificat, ceea ce este o abordare inexistentă (pentru că nu aveți cum să reduceți spațiul de epuizare).

Înainte de a vorbi oficial despre brutal force cracking, să vorbim mai întâi despre epuizarea spațiului. Luând ca exemplu litere mici + numere obișnuite, dacă lungimea parolei este 4, spațiul ei este 36**4=1679616, care nu pare mare și va apărea în scurt timp; Dacă lungimea parolei este 8, spațiul ei este 36**8=2821109907456 Dacă timpul de rezolvare este de 1000.000.000 (1 miliard de ori/s), timpul de rezolvare este de aproximativ 2820 de secunde, aproximativ 47 de minute, ceea ce pare a fi acceptabil.; Dacă lungimea parolei este 10, spațiul ei este 36**10=3656158440062976 Dacă timpul de rezolvare este de 1000.000.000 (1 miliard de ori/s), atunci timpul de rezolvare depășește 1000 de ore, atunci nu există nicio modalitate de a o accepta.

Există multe tipuri diferite de moduri de spargere cu forță brută (parametrii sunt reprezentați ca-a 3) în hashcat.

1. În modul simplu

hashcat, există 8 seturi de caractere implicită încorporate, și anume l (26 de litere mici), u (26 de litere majuscule), d (10 numere), H (caractere hexadecimale mici), H (caractere hexadecimale majuscule), s (caractere speciale 31), A (colecția de 95 de caractere complete din l, u, d, s) și b (binar

0-0xff). După cum se arată în imaginea de mai jos

4.PNG Exemplu

(1) Dacă epuizați spațiul de 6 biți al literelor mici, utilizați comanda după cum urmează:

5.PNG (2) Dacă epuizați întregul spațiu de 8 biți al caracterelor, utilizați comanda după cum urmează:

6.PNG (3) Dacă epuizați întregul spațiu numeric cu un interval de 4-6 biți, comanda este următoarea:

7.PNG Aici, se adaugă un parametru- -inrcement- -increment-min 4- -inrcement- -increment-max 6 reprezintă valorile minime și maxime ale lungimii de epuizare.

2. Modul de combinație

Modul de combinație aici este modul organizațional în modul exhaustiv, nu modul (-a 1).

Dați un exemplu direct pentru a ilustra:

(1) O parolă epuizează intervalul, se presupune că lungimea parolei este 6, primul cifra este setul complet de caractere, al doilea cifra este litere mici, iar al treilea cifra este litere majuscule, al patrulea, al cincilea și al șaselea cifre sunt setul complet de caractere, atunci comanda poate folosi următorul mod:

8.PNG (2) Mai multe moduri de combinație sunt date mai jos,

Unul: Dacă intervalul unei parole este majuscule + cifre și lungimea este 6, atunci comanda este următoarea:

9.PNG Folosiți-1 aici? l? tu? d reprezintă litere mari și mici + numere.

bis: Dacă intervalul exhaustiv este de 6 cifre, prima și a patra cifră sunt majuscule + cifre, a doua cifră este majuscule, a treia și a cincea cifră sunt majuscule + cifre, iar a șasea cifră este cifre, atunci comanda este următoarea:

10.PNG Desigur, puteți specifica și lungimea minimă și lungimea maximă, așa cum se arată în figura de mai jos

11.PNG
3. Mod personalizat

Anterior, am introdus hashcat are 8 seturi de caractere încorporate, dar ce se întâmplă dacă setul de caractere de care are nevoie utilizatorul nu se află în aceste 8 tipuri? ce să fac? Nu contează, hashcat a pregătit și moduri de atac cu forță brută personalizate bogate pentru toată lumea.

Folosind comanda hashcat – h, puteți vedea că următorul mod de utilizare este definit

12.PNG Mai jos, o explicăm prin exemple:

(1) Dacă lungimea parolei este de 8 biți și fiecare bit este compus din „0123456789aqwcfhj,. < > = -_ + ", atunci puteți utiliza următoarea comandă.

13.PNG De asemenea, puteți scrie aceste caractere într-un fișier, cum ar fi char.txt, folosind următoarea comandă.

14.PNG (2) Dacă lungimea parolei este de 8 biți, primul, al treilea și al șaselea biți sunt în „43545yt ", al doilea și al patrulea biți sunt în „345dfv- = _ +", iar al cincilea și al șaptelea biți sunt în „9vjnbbf-brg ", iar al optulea biți este în „345fkfggh", puteți utiliza următoarea comandă.

15.PNG Desigur, puteți scrie și aceste caractere în diferite fișiere, cum ar fi char1.txt, … …, folosind următoarea comandă.

16.PNG Notă: Unele simboluri au semnificații speciale pe linia de comandă, așa că atunci când există simboluri speciale în setul de caractere, cel mai bine este să scrieți aceste simboluri sub formă de fișier.

(3) Pe baza (2), adăugați lungimea minimă și lungimea maximă, cum ar fi 4-8 biți. Puteți utiliza următoarea comandă.

17.PNG

3. Utilizarea unor parametri

În articolul anterior, am introdus utilizarea unor parametri Astăzi, vom introduce câteva parametri utilizați în mod obișnuit. Astăzi mă concentrez pe parametrii de afișare a ecranului

Articolul anterior a introdus comenzile legate de ieșirea fișierului (-o/ - -outfile-format) Prin aceste comenzi, rezultatele descifrării parolei hashcat pot fi descifrate într-un anumit format în fișier. Dar în timpul rulării hashcat, nu putem vedea ce parole hashcat a descifrat. Dacă lucrăm în hashcat, putem imprima direct parola descifrată de hashcat pe ecran, ceea ce va fi mai intuitiv și mai convenabil. Există exact câțiva parametri în hashcat care pot scoate rezultatele rulării hashcat pe ecran.

1. - -show

Comanda show va scoate hash-ul descifrat și parola stocate în cache în fișierul pot în fereastra ecranului.

18.PNG

2. - -left

Comanda left va scoate valoarea hash care nu a fost descifrată de hashcat pe ecran

19.PNG

3. - -stdout

Comanda stdout nu descifră parola, dar va imprima conținutul din dicționarul folosit pentru descifrarea parolei.

20.PNG

În al patrulea rând, rezumat

Hashcat are multe comenzi, iar diferiți parametri sunt foarte diferiți Dacă doriți să jucați pe deplin funcțiile și funcțiile Hashcat, este recomandat să utilizați mai multe comenzi diferite pentru a vă familiariza cu combinația diferitelor comenzi Hashcat. Pentru funcția parametrilor hashcat, puteți învăța din ajutorul online hashcat (-h).

Articolul precedent:Hashcat este un instrument de explozie a parolelor și unul dintre instrumentele esențiale pentru securitatea informațiilor. Prin urmare, marcați acest articol pentru a înregistra rezumatul.
Articolul următor:Împărtășirea experienței hashcat în utilizarea accelerației GPU pentru a îmbunătăți viteza de decriptare
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform