Hashcat este cunoscut ca cel mai rapid instrument de descifrare a parolelor din lume. Articolul de astăzi va extrage mai mulți parametri utilizați în mod obișnuit și va combina comenzi de descifrare a parolelor pentru a analiza cum să utilizați Hashcat pentru a descifra parole.
Știm că hashcat poate descifra un număr mare de tipuri de parole, poate descifra aproximativ 210 de parole, dintre care marea majoritate sunt hash. Dacă doriți să descifrați parola prin hashcat, trebuie mai întâi să înțelegeți forma parolei și apoi să indexați numărul parolei în hashcat în funcție de forma parolei.
Luăm parola: digapis și valoarea sării asdf ca exemple pentru a arăta forma unor valori hash.
| Număr | Nume | tip | exemplu |
|---|---|---|---|
| 0 | MD5 | Hash, lungime 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | După adăugarea sării la parolă, efectuați MD5 o dată. Parola este prima | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | MD5 ($salt.$pass) | Sare pe primul loc | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Parola este efectuată de 2 ori MD5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| md5 ($sare.Parola md5 ($pass)) | efectuează o transformare md5, adaugă sare în față și efectuează din nou md5 | 88a535877ec21b8786775a7074e4de4c:asdf | |
| 4400 | md5 (sha1 ($pass)) | parola efectuează o conversie sha1 și apoi md5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | omis | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | omise | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | omit | 4C244A19:00000000 |
-a Comanda poate specifica modul de atac. Folosiți hashcat pentru a descifra parola, doar știți Numărul parolei nu este suficient și trebuie să selectați modul de atac care utilizează hashcat pentru descifrarea parolei
Hashcat4.0.1 are 5 moduri de atac, fiecare cu propriile sale caracteristici.
| Număr | Mod de atac | Semnificație |
|---|---|---|
| 0 | drept | Mod de atac direct |
| 1 | combinație | Mod de atac combinat |
| 3 | Brute-force | Mod de cracare a puterii explozive |
| 6 | Lista de cuvinte hibridă + mască | combinație dicționar + mască |
| 7 | Mască Hybird + Lista de cuvinte | Combinație de mască + dicționar |
În aceste 5 moduri de atac, putem folosi dicționarul pentru descifrarea parolelor, folosim forța brută pentru a traversa toate parolele posibile sau putem combina dicționarul și măștea pentru descifrarea parolelor.În diferite moduri de atac, parametrii utilizați de comanda hashcat sunt diferiți. Luăm modul de atac drept ca exemplu pentru a afla cum hashcat folosește fișierele dicționarului pentru a descifra parolele. Colegii vor intercalada și alte modalități de utilizare a parametrilor.
Modul de atac direct utilizează direct dicționarul pentru explozia parolei. Poate folosi un singur fișier de dicționar sau mai multe fișiere de dicționar pentru decriptare. De asemenea, puteți face explozia parolelor mai eficientă prin combinarea dicționarelor cu fișiere de reguli.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a specifică modul de atac ca atac direct, -m specifică tipul de hash ca MD5, -o va scrie parola descifrată în fișierul de afară.
Atacul cu dicționar dublu este, de asemenea, o situație în modul de atac direct, care va încărca două fișiere de dicționar atunci când utilizează fișiere de dicționar pentru a exploda parolele. Acest lucru extinde spațiul fișierului dicționar.
Atacul cu mai multe dicționare folosește pentru a încărca mai multe fișiere de dicționar în același timp. Următoarea comandă folosește trei dicționare pentru a efectua atacuri de dicționar, încărcați trei dicționare în secvență pentru explozie. dic.txt din comandă este fișierul de dicționar utilizat în explozie.
Atacul directorului de dicționar va folosi mai multe fișiere de dicționar din directorul de dicționar pentru atacuri directe directorul de dicționar va În timpul atacului direct, mai multe fișiere de dicționar din directorul de dicționar sunt încărcate în secvență. DIC-ul din următoarea comandă este folderul în care se află mai multe fișiere de dicționar.
-r/ - -rule-file Comanda va aplica mai multe reguli din fișierul de reguli la fiecare cuvânt din dicționar. Fișierul de regulă poate fi generat singur sau poate fi utilizat fișierul de regulă care vine cu hashcat.Fișierele de reguli care vin cu hashcat se află de obicei în folderul Reguli. Fișierele de reguli din folderul reguli sunt următoarele:
În atacul dicționar + reguli, puteți utiliza un singur dicționar, mai multe dicționare sau directoare de dicționar combinate cu fișiere de reguli pentru explozie de parolă. De fapt, este sub forma unui atac direct asupra fișierelor de reguli combinate cu atingerea.
Așa-numitele reguli sunt similare cu limbajul de programare care generează parole candidate. Poate modifica, tăia, extinde cuvinte sau sări peste unele operații bazate pe operatori condiționați. Astfel, atacurile pot fi efectuate mai flexibil și mai eficient.
Atacurile de reguli pot fi utilizate în combinație cu dicționare duble, dicționare multiple și chiar directoare de dicționare. Metoda de utilizare este similară cu un singur dicționar + atac de regulă.
-o Parametrul este urmat de fișierul de utilizare. Introduceți parola descifrată în fișierul specificat prin comanda-o Formularul de stocare implicit este hash:plain. Există exemple de utilizare a acestei comenzi mai devreme. Vă rugăm să vedeți singuri imaginea de mai sus.
Această comandă poate specifica formatul de ieșire al fișierului outfile. Fișierul Outfile are un total de 15 moduri de ieșire.
Outfile-format =1 scoate doar hash-ul de text cifrat descifrat;
Outfile-format =2, scoate doar textul simplu al parolei descifrate.
Pe lângă utilizarea parametrului-o pentru ieșire, putem folosi și parametrul remove pentru a filtra parolele descifrate din fișierul de text cifrat, lăsând doar parola care nu poate fi descifrată. În acest fel, duplicarea eforturilor poate fi redusă atunci când descifrarea ulterioară a parolei este efectuată.
Când numărul de parole descifrate este relativ mare sau fișierul dicționarului este foarte mare, va apărea următoarea opțiune, introducerea S pe tastatură va imprima următoarea stare pe ecran, prin care puteți vedea progresul descifrării curente a parolei.
Ar fi supărător să introduceți S de fiecare dată când doriți să verificați progresul curent de descifrare a parolei. Aceasta este utilizarea parametrului de stare pentru a face ecranul să actualizeze automat ecranul de stare. Reducerea numărului de operații pe care trebuie să le faceți poate reduce, de asemenea, atingerile accidentale.
Pe lângă utilizarea parametrului status hashcat pentru a actualiza automat starea ecranului, puteți utiliza și parametrul- -status-timer pentru a seta starea actualizării ecranului.
Metoda de utilizare a modului de atac direct în Hashcat este aproximativ conținutul de mai sus. Dacă sunteți interesat de hashcat, puteți accesa direct site-ul web hashcat, care conține o introducere detaliată a parametrilor de comandă hashcat și a fiecărui mod de atac.
Articolul este retipărit de la Dingniu Network Security Laboratory