Hashcat este cunoscut ca cel mai rapid instrument de descifrare a parolelor din lume. Cum să utilizați Hashcat pentru a decripta parolele?

Hashcat este cunoscut ca cel mai rapid instrument de descifrare a parolelor din lume. Articolul de astăzi va extrage mai mulți parametri utilizați în mod obișnuit și va combina comenzi de descifrare a parolelor pentru a analiza cum să utilizați Hashcat pentru a descifra parole.

1.PNG

-m/ - -hash-type

Știm că hashcat poate descifra un număr mare de tipuri de parole, poate descifra aproximativ 210 de parole, dintre care marea majoritate sunt hash. Dacă doriți să descifrați parola prin hashcat, trebuie mai întâi să înțelegeți forma parolei și apoi să indexați numărul parolei în hashcat în funcție de forma parolei.

Luăm parola: digapis și valoarea sării asdf ca exemple pentru a arăta forma unor valori hash.

3710
Număr Nume tip exemplu
0 MD5 Hash, lungime 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) După adăugarea sării la parolă, efectuați MD5 o dată. Parola este prima 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 MD5 ($salt.$pass) Sare pe primul loc 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Parola este efectuată de 2 ori MD5 98177c3f36af4a3f77f5b87594e6cf6a
md5 ($sare.Parola md5 ($pass)) efectuează o transformare md5, adaugă sare în față și efectuează din nou md5 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) parola efectuează o conversie sha1 și apoi md5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) omis 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) omise d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 omit 4C244A19:00000000

-a/ - -attack-mode

-a Comanda poate specifica modul de atac. Folosiți hashcat pentru a descifra parola, doar știți Numărul parolei nu este suficient și trebuie să selectați modul de atac care utilizează hashcat pentru descifrarea parolei

Hashcat4.0.1 are 5 moduri de atac, fiecare cu propriile sale caracteristici.


Număr Mod de atac Semnificație
0 drept Mod de atac direct  
1 combinație Mod de atac combinat  
3 Brute-force Mod de cracare a puterii explozive  
6 Lista de cuvinte hibridă + mască combinație dicționar + mască  
7 Mască Hybird + Lista de cuvinte Combinație de mască + dicționar  

În aceste 5 moduri de atac, putem folosi dicționarul pentru descifrarea parolelor, folosim forța brută pentru a traversa toate parolele posibile sau putem combina dicționarul și măștea pentru descifrarea parolelor.În diferite moduri de atac, parametrii utilizați de comanda hashcat sunt diferiți. Luăm modul de atac drept ca exemplu pentru a afla cum hashcat folosește fișierele dicționarului pentru a descifra parolele. Colegii vor intercalada și alte modalități de utilizare a parametrilor.

Modul de atac direct (-A 0)

Modul de atac direct utilizează direct dicționarul pentru explozia parolei. Poate folosi un singur fișier de dicționar sau mai multe fișiere de dicționar pentru decriptare. De asemenea, puteți face explozia parolelor mai eficientă prin combinarea dicționarelor cu fișiere de reguli.

Atac cu un singur dicționar:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a specifică modul de atac ca atac direct, -m specifică tipul de hash ca MD5, -o va scrie parola descifrată în fișierul de afară.

Atac cu dicționar dublu

Atacul cu dicționar dublu este, de asemenea, o situație în modul de atac direct, care va încărca două fișiere de dicționar atunci când utilizează fișiere de dicționar pentru a exploda parolele. Acest lucru extinde spațiul fișierului dicționar.

5.PNG

Atac cu mai multe dicționare

Atacul cu mai multe dicționare folosește pentru a încărca mai multe fișiere de dicționar în același timp. Următoarea comandă folosește trei dicționare pentru a efectua atacuri de dicționar, încărcați trei dicționare în secvență pentru explozie. dic.txt din comandă este fișierul de dicționar utilizat în explozie.

6.PNG

Atacul directorului de dicționar

Atacul directorului de dicționar va folosi mai multe fișiere de dicționar din directorul de dicționar pentru atacuri directe directorul de dicționar va În timpul atacului direct, mai multe fișiere de dicționar din directorul de dicționar sunt încărcate în secvență. DIC-ul din următoarea comandă este folderul în care se află mai multe fișiere de dicționar.

7.PNG

Dictionary + rule Attack

-r/ - -rule-file Comanda va aplica mai multe reguli din fișierul de reguli la fiecare cuvânt din dicționar. Fișierul de regulă poate fi generat singur sau poate fi utilizat fișierul de regulă care vine cu hashcat.Fișierele de reguli care vin cu hashcat se află de obicei în folderul Reguli. Fișierele de reguli din folderul reguli sunt următoarele:

8.PNG

În atacul dicționar + reguli, puteți utiliza un singur dicționar, mai multe dicționare sau directoare de dicționar combinate cu fișiere de reguli pentru explozie de parolă. De fapt, este sub forma unui atac direct asupra fișierelor de reguli combinate cu atingerea.

Așa-numitele reguli sunt similare cu limbajul de programare care generează parole candidate. Poate modifica, tăia, extinde cuvinte sau sări peste unele operații bazate pe operatori condiționați. Astfel, atacurile pot fi efectuate mai flexibil și mai eficient.

9.PNG Atacurile de reguli pot fi utilizate în combinație cu dicționare duble, dicționare multiple și chiar directoare de dicționare. Metoda de utilizare este similară cu un singur dicționar + atac de regulă.

Comanda de ieșire

-o/ - -outfile

-o Parametrul este urmat de fișierul de utilizare. Introduceți parola descifrată în fișierul specificat prin comanda-o Formularul de stocare implicit este hash:plain. Există exemple de utilizare a acestei comenzi mai devreme. Vă rugăm să vedeți singuri imaginea de mai sus.

- -outfile-format

Această comandă poate specifica formatul de ieșire al fișierului outfile. Fișierul Outfile are un total de 15 moduri de ieșire.

10.PNG

Outfile-format =1 scoate doar hash-ul de text cifrat descifrat;

11.PNG 12.PNG

Outfile-format =2, scoate doar textul simplu al parolei descifrate.

13.PNG 14.PNG

- -remove

Pe lângă utilizarea parametrului-o pentru ieșire, putem folosi și parametrul remove pentru a filtra parolele descifrate din fișierul de text cifrat, lăsând doar parola care nu poate fi descifrată. În acest fel, duplicarea eforturilor poate fi redusă atunci când descifrarea ulterioară a parolei este efectuată. Q.PNG

15.PNG 16.PNG

- -status

Când numărul de parole descifrate este relativ mare sau fișierul dicționarului este foarte mare, va apărea următoarea opțiune, introducerea S pe tastatură va imprima următoarea stare pe ecran, prin care puteți vedea progresul descifrării curente a parolei.

17.PNG

Ar fi supărător să introduceți S de fiecare dată când doriți să verificați progresul curent de descifrare a parolei. Aceasta este utilizarea parametrului de stare pentru a face ecranul să actualizeze automat ecranul de stare. Reducerea numărului de operații pe care trebuie să le faceți poate reduce, de asemenea, atingerile accidentale.

w.PNG

18.PNG

- -status-timer

Pe lângă utilizarea parametrului status hashcat pentru a actualiza automat starea ecranului, puteți utiliza și parametrul- -status-timer pentru a seta starea actualizării ecranului.

19.PNG

Rezumat

Metoda de utilizare a modului de atac direct în Hashcat este aproximativ conținutul de mai sus. Dacă sunteți interesat de hashcat, puteți accesa direct site-ul web hashcat, care conține o introducere detaliată a parametrilor de comandă hashcat și a fiecărui mod de atac.

Articolul este retipărit de la Dingniu Network Security Laboratory

Articolul precedent:Împărtășirea experienței hashcat în utilizarea accelerației GPU pentru a îmbunătăți viteza de decriptare
Articolul următor:Principiile tehnice ale spargerii parolei, cum să îmbunătățiți rata de succes a decriptării, cum să decriptați și să recuperați cu succes parola
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform