Учебное пособие Hashcat по настройкам параметров режима взрыва

Во-первых, комбинированная схема (-a 1) Иногда мы сталкиваемся с такими проблемами, например, пароль abcdabcd, а в нашем словарье нет abcdabcd, если создать, это займет огромное место, может ли быть способ создать abcdabcd через abcd?

В hashcat, конечно, это возможно, и в этом разделе мы рассмотрим эту модель, словарную комбинацию атаки (параметр -a 1).

Комбинированная схема одного словаря Во-первых, мы опишем значение -a1 на простом примере, а затем шаг за шагом приведем вас к сложному применению схемы.

hashcat -a 1 -m 0 mima.txt -o outfile dic.txt dic.txt Смысл этой команды заключается в том, чтобы использовать словарь dic.txt для расшифровки mima.txt, если dic.txt является словарь, как показано на рисунке ниже, то новый словарь расшифровки mima.txt, сформированный командой после сочетания, является: каждая строка в dic.txt сочетается с собой, образуя новый словарь.

0.PNG

1.PNG

2.PNG

2. Режим комбинирования различных словарий, описанный выше, является комбинированием одного и того же словаря, если это разные словаря, hashcat также поддерживает, используя команду, как показано ниже, чтобы указать все строки в dic1.txt и все строки в dic2.txt, образующий словарь для решения mima.txt.

3.PNG

В каких ситуациях используется комбинированная модель?Комбинационный режим обычно используется в ситуациях, когда пароль пользователя явно разделен на два пункта, например: abcd1234, asdfasdf, aaa19770101,... пароль явно выражается в предыдущем и последующем пунктах.

В комбинированном режиме hashcat поддерживает только два словаря (или один и тот же словарь дважды), не может поддерживать несколько словарий (более трех словарий) или один и тот же словарь более трех комбинационных атак.

Таким образом, следующая команда ошибочна: hashcat -a 1 - m 0 mima.txt - ooutfile dic.txt dic.txt hashcat -a 1 - m 0 mima.txt - ooutfile dic1.txt dic2.txt dic3.txt (2) в режиме сочетания также не поддерживается для каталогов (в предыдущем режиме -a 0 поддерживается весь каталог), что означает, что ни один из двух случаев не работает.

 

 

hashcat -a 1-m 0 mima.txt -ooutfile / dic / hashcat -a 1-m 0 mima.txt -ooutfile / dic / *. txt (3) Вопросы своевременности При использовании комбинированного режима, если словарь большой, скажем, два словаря 10000000, объем комбинированного словаря составляет 100 000 000 000 000, что эквивалентно атаке 10000000 словарий (один из которых имеет 10000000), то пространство слишком большое, и может быть много дублирования, хотя охват увеличивается, но не своевременность. 

 

 Модель насильственного взлома (-a3) насильственное взлома, как следует из названия, - это насильственное исчерпание определенного пространства в открытом тексте, что является бесцельным решением (поскольку вы не можете уменьшить исчерпаемое пространство).

Прежде чем официально рассказать о насильственном взломке, давайте исчерпаем пространство.Возьмем обычные малые буквы + цифры, например, если длина пароля составляет 4, то его пространство 36 * * 4 = 1679616, кажется не большим, и выйдет через некоторое время; если длина пароля составляет 8, то его пространство 36 * * 8 = 2821109907456, если время решения составляет 1 000 000 (миллиард раз / с), то время решения составляет около 2820 секунд, около 47 минут, кажется, что все еще можно выдержать; Если длина пароля составляет 10, его пространство составляет 36 * * 10 = 3656158440062976, если время расчета составляет 1 000 000 000 (1 млрд. раз / с), то время расчета превышает 1000 часов, то невозможно принять.

В hashcat существует множество различных моделей насильственного взлома (параметры -a3), и мы рассмотрим их ниже.

В простом режиме hashcat встроены восемь наборов символов по умолчанию: l (26 малых букв), u (26 больших букв), d (10 цифр), h (малые шестнадцатичные символы), H (малые шестнадцатичные символы), s (31 специальный символ), a (95 полных символов из l, u, d, s) и b (бинарный

0 - 0xff).

Как показано на следующей схеме

4.PNGПример: (1) Используйте следующую команду для исчерпания 6-битного пространства записных букв: (2) Используйте следующую команду для исчерпания 8-битного пространства полного символа: (3) Используйте следующую команду для исчерпания 4-6 битного пространства полного числа: здесь добавлен параметр --increment --increment-min 4 --increment --increment-max 6 для указания минимальных и максимальных значений длины исчерпания.

5.PNG

6.PNG

7.PNG

Комбинированная модель здесь представляет собой организационную модель в режиме исчерпания, а не модель (-a1).

Пример: (1) Пароль исчерпывает диапазон, предположительно длиной пароля 6, первый код - полный набор символов, второй код - прописные буквы, третий код - прописные буквы, четвертый, пятый и шестой код - полный набор символов, тогда команда может использовать следующие режимы: (2) Ниже приведены еще несколько режимов комбинации, один из которых: если диапазон пароля - прописные буквы + цифры, длина 6 - то команда выглядит следующим образом: здесь использовать -1?

8.PNG

9.PNGL?У? d - прописные и малые буквы + цифры.

бис: Если исчерпывающий диапазон состоит из шести знаков, первая и четвертая цифры - заглавные и малые буквы + цифры, вторая - заглавные и малые буквы, третья и пятая - заглавные и цифры, а шестая - цифры, то команда выполняется следующим образом:

10.PNGРазумеется, можно также указать минимальную и максимальную длину, как показано на рисунке ниже 3. Прежде чем мы рассказали о том, что hashcat имеет восемь наборов символов, но что делать, если набор символов, необходимый пользователю, не входит в эти восемь?

11.PNG

Что делать?Несмотря на это, Hashcat также предлагает для вас большое количество пользовательских моделей насильственных атак.

Используя команду hashcat -h, вы можете увидеть, что ниже определены следующие режимы использования, которые мы показываем на примере: (1) Если пароль длиной 8 бит, каждый бит будет выполнен «0123456789aqwcfhj,.

12.PNG

<>=-_ + », можно использовать следующие команды.

13.PNGМожно также записать эти символы в файл, например char.txt, используя команду ниже.

14.PNG(2) Если длина пароля составляет восемь цифр, первая, третья и шестая цифры - «43545yt», вторая и четвертая цифры - «345dfv-=_ +», пятая и седьмая цифры - «9vjnbbf-brg» и восьмая цифры - «345fkfggh», то можно использовать следующую команду.

15.PNGКонечно, можно также записать эти символы в разные файлы, такие как char1.txt,............, используя следующие команды.

16.PNGПримечание: Некоторые символы имеют особое значение в командной строке, поэтому, если в наборе символов есть особые символы, лучше всего записывать их в файл.

(3) Добавить минимальную длину и максимальную длину на основе (2), например, 4 - 8 битов.Можно использовать следующую команду.

17.PNG

В предыдущей статье мы описали использование некоторых параметров, сегодня мы переходим ниже к некоторым наиболее распространенным параметрам.

В предыдущей статье мы рассказали о командах, связанных с выводом файла (-o / --outfile-format), которые позволяют выводить результаты расшифровки пароля hashcat в файл в определенном формате.

Однако во время работы hashcat мы не видим, какие пароли расшифровывает hashcat.Если в работе с Hashcat мы можем расшифровать пароль, расшифрованный Hashcat, и распечатать его на экране, будет более интуитивно удобным.В hashcat есть несколько параметров, которые позволяют выводить результаты hashcat на экране.

Команда --show Show выводит расшифрованный хеш и пароль, хранящиеся в файле pot, в окно на экране.

18.PNG

2. Команда --left left выведет на экран значение хеша, которое hashcat не расшифровал. 3. Команда --stdout stdout не расшифрует пароль, но распечатывает содержимое словаря, используемого для расшифровки пароля.

19.PNG

20.PNG

В-четвертых, резюмировать много команд Hashcat, различные параметры очень отличаются, чтобы в полной мере использовать функции и роль Hashcat, рекомендуется попробовать использовать различные команды, чтобы ознакомиться с методом комбинации различных команд Hashcat.

Для описания параметров hashcat можно обратиться к онлайн-справке hashcat (-h).

Предыдущий:Hashcat - это артефакт взрыва паролей
Следующая статья:Обмен опытом использования hashcat с использованием GPU для улучшения d

Последние статьи

Верхняя статья

  • Сосредоточьтесь на Word, Excel, PPT, PDF, RAR, ZIP, 7Z, сжатых пакетах, разблокировке и расшифровке зашифрованных файлов Office
  • Мы предоставляем пользователям высококачественное восстановление пароля сжатого пакета файлов, разблокировку PDF и восстановление пароля Word
  • Авторские права © Мастер восстановления пароля документа Платформа онлайн-дешифрования