В hashcat, конечно, это возможно, и в этом разделе мы рассмотрим эту модель, словарную комбинацию атаки (параметр -a 1).
hashcat -a 1 -m 0 mima.txt -o outfile dic.txt dic.txt Смысл этой команды заключается в том, чтобы использовать словарь dic.txt для расшифровки mima.txt, если dic.txt является словарь, как показано на рисунке ниже, то новый словарь расшифровки mima.txt, сформированный командой после сочетания, является: каждая строка в dic.txt сочетается с собой, образуя новый словарь.
В каких ситуациях используется комбинированная модель?Комбинационный режим обычно используется в ситуациях, когда пароль пользователя явно разделен на два пункта, например: abcd1234, asdfasdf, aaa19770101,... пароль явно выражается в предыдущем и последующем пунктах.
Таким образом, следующая команда ошибочна: hashcat -a 1 - m 0 mima.txt - ooutfile dic.txt dic.txt hashcat -a 1 - m 0 mima.txt - ooutfile dic1.txt dic2.txt dic3.txt (2) в режиме сочетания также не поддерживается для каталогов (в предыдущем режиме -a 0 поддерживается весь каталог), что означает, что ни один из двух случаев не работает.
hashcat -a 1-m 0 mima.txt -ooutfile / dic / hashcat -a 1-m 0 mima.txt -ooutfile / dic / *. txt (3) Вопросы своевременности При использовании комбинированного режима, если словарь большой, скажем, два словаря 10000000, объем комбинированного словаря составляет 100 000 000 000 000, что эквивалентно атаке 10000000 словарий (один из которых имеет 10000000), то пространство слишком большое, и может быть много дублирования, хотя охват увеличивается, но не своевременность.
Прежде чем официально рассказать о насильственном взломке, давайте исчерпаем пространство.Возьмем обычные малые буквы + цифры, например, если длина пароля составляет 4, то его пространство 36 * * 4 = 1679616, кажется не большим, и выйдет через некоторое время; если длина пароля составляет 8, то его пространство 36 * * 8 = 2821109907456, если время решения составляет 1 000 000 (миллиард раз / с), то время решения составляет около 2820 секунд, около 47 минут, кажется, что все еще можно выдержать; Если длина пароля составляет 10, его пространство составляет 36 * * 10 = 3656158440062976, если время расчета составляет 1 000 000 000 (1 млрд. раз / с), то время расчета превышает 1000 часов, то невозможно принять.
В hashcat существует множество различных моделей насильственного взлома (параметры -a3), и мы рассмотрим их ниже.
Как показано на следующей схеме
Пример: (1) Используйте следующую команду для исчерпания 6-битного пространства записных букв: (2) Используйте следующую команду для исчерпания 8-битного пространства полного символа: (3) Используйте следующую команду для исчерпания 4-6 битного пространства полного числа: здесь добавлен параметр --increment --increment-min 4 --increment --increment-max 6 для указания минимальных и максимальных значений длины исчерпания.
Пример: (1) Пароль исчерпывает диапазон, предположительно длиной пароля 6, первый код - полный набор символов, второй код - прописные буквы, третий код - прописные буквы, четвертый, пятый и шестой код - полный набор символов, тогда команда может использовать следующие режимы: (2) Ниже приведены еще несколько режимов комбинации, один из которых: если диапазон пароля - прописные буквы + цифры, длина 6 - то команда выглядит следующим образом: здесь использовать -1?
L?У? d - прописные и малые буквы + цифры.
бис: Если исчерпывающий диапазон состоит из шести знаков, первая и четвертая цифры - заглавные и малые буквы + цифры, вторая - заглавные и малые буквы, третья и пятая - заглавные и цифры, а шестая - цифры, то команда выполняется следующим образом:
Разумеется, можно также указать минимальную и максимальную длину, как показано на рисунке ниже 3. Прежде чем мы рассказали о том, что hashcat имеет восемь наборов символов, но что делать, если набор символов, необходимый пользователю, не входит в эти восемь?
Что делать?Несмотря на это, Hashcat также предлагает для вас большое количество пользовательских моделей насильственных атак.
Используя команду hashcat -h, вы можете увидеть, что ниже определены следующие режимы использования, которые мы показываем на примере: (1) Если пароль длиной 8 бит, каждый бит будет выполнен «0123456789aqwcfhj,.
<>=-_ + », можно использовать следующие команды.
Можно также записать эти символы в файл, например char.txt, используя команду ниже.
(2) Если длина пароля составляет восемь цифр, первая, третья и шестая цифры - «43545yt», вторая и четвертая цифры - «345dfv-=_ +», пятая и седьмая цифры - «9vjnbbf-brg» и восьмая цифры - «345fkfggh», то можно использовать следующую команду.
Конечно, можно также записать эти символы в разные файлы, такие как char1.txt,............, используя следующие команды.
Примечание: Некоторые символы имеют особое значение в командной строке, поэтому, если в наборе символов есть особые символы, лучше всего записывать их в файл.
(3) Добавить минимальную длину и максимальную длину на основе (2), например, 4 - 8 битов.Можно использовать следующую команду.
В предыдущей статье мы рассказали о командах, связанных с выводом файла (-o / --outfile-format), которые позволяют выводить результаты расшифровки пароля hashcat в файл в определенном формате.
Однако во время работы hashcat мы не видим, какие пароли расшифровывает hashcat.Если в работе с Hashcat мы можем расшифровать пароль, расшифрованный Hashcat, и распечатать его на экране, будет более интуитивно удобным.В hashcat есть несколько параметров, которые позволяют выводить результаты hashcat на экране.
Для описания параметров hashcat можно обратиться к онлайн-справке hashcat (-h).