Hashcat утверждает, что является самым быстрым в мире инструментом взлома паролей.

Hashcat считается самым быстрым в мире инструментом расшифровки паролей. Сегодня в этой статье будут извлечены несколько часто используемых параметров и объединены команды расшифровки паролей, чтобы проанализировать, как использовать Hashcat для расшифровки паролей.

1.PNG

-m /--hash-type

Мы знаем, что hashcat может расшифровывать большое количество типов паролей, он может расшифровывать около 210 типов паролей, подавляющее большинство из которых являются хэшами. Если вы хотите расшифровать пароль с помощью hashcat, вам сначала нужно понять форму пароля, а затем индексировать номер этого пароля в hashcat в соответствии с формой пароля.

Мы возьмем пароль: digapis и солевое значение asdf в качестве примеров, чтобы показать форму некоторых значений хэша.

Номер Имя Тип Пример
0MD5Hash, length 328713d75511bea7e0df78c6063dc778b0
1400SHA-256hashaa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700SHA-512hash23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10Md5($pass.$salt) пароль засолен и выполнен один раз Md5. Пароль находится перед 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20md5($salt.$pass)соль перед4fa1dd606353e055fed67d9812bddf35:asdf
2600md5(md5($pass))Пароль выполняется 2 раза md598177c3f36af4a3f77f5b87594e6cf6a
3710md5($salt.md5($pass))Пароль выполняется 1 раз преобразование md5, добавляется соль перед ним и выполняется еще раз md588a535877ec21b8786775a7074e4de4c:asdf
4400md5(sha1($pass)) пароль для одного преобразования sha1, а затем MD5ec7bf3099984001a2b0f37ba5d1d68fa
4500sha1(sha1($pass))пропущено005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460HMAC-SHA256(key=$salt)пропущеноd684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500CRC32 пропускает4C244A19:00000000

-a/--attack-mode

- Команда A может указывать режим атаки. Используйте hashcat для расшифровки пароля. Недостаточно знать только номер пароля. Необходимо также выбрать режим атаки, который использует hashcat для расшифровки пароля.

Hashcat4.0.1 имеет 5 режимов атаки, каждый из которых имеет свои особенности.


НомерРежим атакиЗначение
0straightРежим прямой атаки  
1CombinstionРежим комбинированной атаки  
3Brute-forceРежим взрывного взлома  
6Гибридный список слов+маскаСловарь+комбинация масок  
7Hybird Mask+WordlistMask+Dictionary Combination  

В этих 5 режимах атаки мы можем использовать словарь для расшифровки паролей. , используйте взлом силы для обхода всех возможных паролей или объедините словари и маски для расшифровки паролей. В разных режимах атаки команда hashcat использует разные параметры. Давайте возьмем прямой режим атаки в качестве примера, чтобы узнать, как hashcat использует файлы словаря для расшифровки паролей. Коллеги также перемежают методы использования других параметров.

Режим прямой атаки (-A 0)

Режим прямой атаки заключается в том, чтобы непосредственно использовать словарь для взрыва пароля. Он может использовать один файл словаря или несколько файлов словаря для расшифровки. Вы также можете сделать взрыв паролей более эффективным, объединив словарь с файлом правил.

Атака с одним словарем:

hashcat -a 0 –m 0 mima.txt –o outfile dic.txt

4.PNG

-a указывает режим атаки как прямую атаку, -m указывает тип хэша как MD5, -o записывает расшифрованный пароль в outfile.

Атака с двойным словарем

Атака с двойным словарем также является ситуацией в режиме прямой атаки. При использовании файла словаря для взрыва пароля загружаются два файла словаря. Это расширяет пространство для файлов словаря.

5.PNG

Атака с несколькими словарями

Атака с несколькими словарями использует загрузку нескольких файлов словаря одновременно. Следующая команда использует три словаря для выполнения словарной атаки, загружая три словаря последовательно для взрыва. dic.txt в команде — это файл словаря, используемый при взрыве.

6.PNG

Атака каталога словаря

Использование атаки каталога словаря будет использовать несколько файлов словаря в каталоге словаря для прямой атаки. Использование каталога словаря будет загружать несколько файлов словаря в каталоге словаря последовательно во время прямой атаки. dic в следующей команде — это папка, в которой расположены несколько файлов словаря.

7.PNG

Атака словаря + правил

-r/--rule-file Команда применяет несколько правил из файла правил к каждому слову в словаре. Файл правил можно сгенерировать самостоятельно или использовать файл правил, который поставляется с hashcat. Файлы правил, которые поставляются с hashcat, обычно находятся в папке rules. Файлы правил в папке «Правила» выглядят следующим образом:

8.PNG

В атаке «Словарь + правила» вы можете использовать один словарь, несколько словарей или каталог словаря в сочетании с файлами правил для выполнения пароля. взрыв. На самом деле, это форма прямой атаки в сочетании с файлами правил.

Так называемые правила аналогичны языкам программирования, которые генерируют пароли-кандидаты. Они могут изменять, вырезать, расширять слова или пропускать некоторые операции на основе условных операторов. Это позволяет проводить атаки более гибко и эффективно.

9.PNG Атаки с правилами могут использоваться в сочетании с двумя словарями, несколькими словарями или даже каталогами словарей. Метод использования аналогичен атаке с одним словарем + правилами.

Выводит команду

-o/--outfile

-o. За параметром следует файл вывода. Расшифрованный пароль вводится в указанный файл через команду -o. Форма хранения по умолчанию — hash:plain. Ранее был пример использования этой команды. Вы можете посмотреть на рисунок выше.

--outfile-format

Эта команда может указывать формат вывода файла outfile. Всего в файле Outfile 15 режимов вывода.

10.PNG

Outfile-format=1 выводит только расшифрованный хэш зашифрованного текста;

11.PNG12.PNG

Outfile-format=2, выводит только открытый текст расшифрованного пароля.

13.PNG14.PNG

--remove

Помимо вывода с помощью параметра -o, мы также можем использовать параметр remove, чтобы отфильтровать уже расшифрованные пароли в файле зашифрованного текста, оставляя только те, которые не могут быть расшифрованы. Таким образом, при последующем расшифровании пароля можно уменьшить дублирование работы. Q.PNG

15.PNG16.PNG

--status

Когда количество расшифрованных паролей относительно велико или файл словаря очень большой, появится следующая опция. Ввод S с клавиатуры выведет на экран следующее состояние, с помощью которого можно просмотреть ход расшифровки текущего пароля.

17.PNG

Каждый раз, когда вы хотите проверить текущий ход расшифровки пароля, вам придется вводить S. Это использует параметр статуса, чтобы заставить экран автоматически обновлять экран статуса. Уменьшите количество операций, которые вам нужно выполнить, а также уменьшите случайные касания.

w.PNG

18.PNG

--status-timer

Помимо использования параметра статуса hashcat для автоматического обновления состояния экрана, вы также можете использовать параметр --status-timer для установки интервала обновления экрана состояния.

19.PNG

Резюме

Использование режима прямой атаки в хэшкете примерно соответствует вышеизложенному. Если вы заинтересованы в hashcat, вы также можете напрямую посетить веб-сайт hashcat, который содержит подробное введение в параметры команды hashcat и каждый режим атаки.

Статья воспроизведена из лаборатории кибербезопасности Dingniu

Предыдущий:Обмен опытом использования hashcat с использованием GPU для улучшения d
Следующая статья:Как повысить уровень успеха технологии взлома паролей

Последние статьи

Верхняя статья

  • Сосредоточьтесь на Word, Excel, PPT, PDF, RAR, ZIP, 7Z, сжатых пакетах, разблокировке и расшифровке зашифрованных файлов Office
  • Мы предоставляем пользователям высококачественное восстановление пароля сжатого пакета файлов, разблокировку PDF и восстановление пароля Word
  • Авторские права © Мастер восстановления пароля документа Платформа онлайн-дешифрования