Hashcat считается самым быстрым в мире инструментом расшифровки паролей. Сегодня в этой статье будут извлечены несколько часто используемых параметров и объединены команды расшифровки паролей, чтобы проанализировать, как использовать Hashcat для расшифровки паролей.
Мы знаем, что hashcat может расшифровывать большое количество типов паролей, он может расшифровывать около 210 типов паролей, подавляющее большинство из которых являются хэшами. Если вы хотите расшифровать пароль с помощью hashcat, вам сначала нужно понять форму пароля, а затем индексировать номер этого пароля в hashcat в соответствии с формой пароля.
Мы возьмем пароль: digapis и солевое значение asdf в качестве примеров, чтобы показать форму некоторых значений хэша.
| Номер | Имя | Тип | Пример |
|---|---|---|---|
| 0 | MD5 | Hash, length 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5($pass.$salt) | пароль засолен и выполнен один раз Md5. Пароль находится перед | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5($salt.$pass) | соль перед | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5(md5($pass)) | Пароль выполняется 2 раза md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5($salt.md5($pass)) | Пароль выполняется 1 раз преобразование md5, добавляется соль перед ним и выполняется еще раз md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5(sha1($pass)) | пароль для одного преобразования sha1, а затем MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1(sha1($pass)) | пропущено | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256(key=$salt) | пропущено | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | пропускает | 4C244A19:00000000 |
- Команда A может указывать режим атаки. Используйте hashcat для расшифровки пароля. Недостаточно знать только номер пароля. Необходимо также выбрать режим атаки, который использует hashcat для расшифровки пароля.
Hashcat4.0.1 имеет 5 режимов атаки, каждый из которых имеет свои особенности.
| Номер | Режим атаки | Значение |
|---|---|---|
| 0 | straight | Режим прямой атаки |
| 1 | Combinstion | Режим комбинированной атаки |
| 3 | Brute-force | Режим взрывного взлома |
| 6 | Гибридный список слов+маска | Словарь+комбинация масок |
| 7 | Hybird Mask+Wordlist | Mask+Dictionary Combination |
В этих 5 режимах атаки мы можем использовать словарь для расшифровки паролей. , используйте взлом силы для обхода всех возможных паролей или объедините словари и маски для расшифровки паролей. В разных режимах атаки команда hashcat использует разные параметры. Давайте возьмем прямой режим атаки в качестве примера, чтобы узнать, как hashcat использует файлы словаря для расшифровки паролей. Коллеги также перемежают методы использования других параметров.
Режим прямой атаки заключается в том, чтобы непосредственно использовать словарь для взрыва пароля. Он может использовать один файл словаря или несколько файлов словаря для расшифровки. Вы также можете сделать взрыв паролей более эффективным, объединив словарь с файлом правил.
hashcat -a 0 –m 0 mima.txt –o outfile dic.txt
-a указывает режим атаки как прямую атаку, -m указывает тип хэша как MD5, -o записывает расшифрованный пароль в outfile.
Атака с двойным словарем также является ситуацией в режиме прямой атаки. При использовании файла словаря для взрыва пароля загружаются два файла словаря. Это расширяет пространство для файлов словаря.
Атака с несколькими словарями использует загрузку нескольких файлов словаря одновременно. Следующая команда использует три словаря для выполнения словарной атаки, загружая три словаря последовательно для взрыва. dic.txt в команде — это файл словаря, используемый при взрыве.
Использование атаки каталога словаря будет использовать несколько файлов словаря в каталоге словаря для прямой атаки. Использование каталога словаря будет загружать несколько файлов словаря в каталоге словаря последовательно во время прямой атаки. dic в следующей команде — это папка, в которой расположены несколько файлов словаря.
-r/--rule-file Команда применяет несколько правил из файла правил к каждому слову в словаре. Файл правил можно сгенерировать самостоятельно или использовать файл правил, который поставляется с hashcat. Файлы правил, которые поставляются с hashcat, обычно находятся в папке rules. Файлы правил в папке «Правила» выглядят следующим образом:
В атаке «Словарь + правила» вы можете использовать один словарь, несколько словарей или каталог словаря в сочетании с файлами правил для выполнения пароля. взрыв. На самом деле, это форма прямой атаки в сочетании с файлами правил.
Так называемые правила аналогичны языкам программирования, которые генерируют пароли-кандидаты. Они могут изменять, вырезать, расширять слова или пропускать некоторые операции на основе условных операторов. Это позволяет проводить атаки более гибко и эффективно.
Атаки с правилами могут использоваться в сочетании с двумя словарями, несколькими словарями или даже каталогами словарей. Метод использования аналогичен атаке с одним словарем + правилами.
-o. За параметром следует файл вывода. Расшифрованный пароль вводится в указанный файл через команду -o. Форма хранения по умолчанию — hash:plain. Ранее был пример использования этой команды. Вы можете посмотреть на рисунок выше.
Эта команда может указывать формат вывода файла outfile. Всего в файле Outfile 15 режимов вывода.
Outfile-format=1 выводит только расшифрованный хэш зашифрованного текста;
Outfile-format=2, выводит только открытый текст расшифрованного пароля.
Помимо вывода с помощью параметра -o, мы также можем использовать параметр remove, чтобы отфильтровать уже расшифрованные пароли в файле зашифрованного текста, оставляя только те, которые не могут быть расшифрованы. Таким образом, при последующем расшифровании пароля можно уменьшить дублирование работы.
Когда количество расшифрованных паролей относительно велико или файл словаря очень большой, появится следующая опция. Ввод S с клавиатуры выведет на экран следующее состояние, с помощью которого можно просмотреть ход расшифровки текущего пароля.
Каждый раз, когда вы хотите проверить текущий ход расшифровки пароля, вам придется вводить S. Это использует параметр статуса, чтобы заставить экран автоматически обновлять экран статуса. Уменьшите количество операций, которые вам нужно выполнить, а также уменьшите случайные касания.
Помимо использования параметра статуса hashcat для автоматического обновления состояния экрана, вы также можете использовать параметр --status-timer для установки интервала обновления экрана состояния.
Использование режима прямой атаки в хэшкете примерно соответствует вышеизложенному. Если вы заинтересованы в hashcat, вы также можете напрямую посетить веб-сайт hashcat, который содержит подробное введение в параметры команды hashcat и каждый режим атаки.
Статья воспроизведена из лаборатории кибербезопасности Dingniu