ЦП АПУ ДСП FPGA Требования к драйверам для совместных процессоров GPU AMD GPUs on Linux require RadeonOpenCompute (ROCm) Software Platform (1.6.180 или более поздняя версия)
" " GPU AMD для Windows требует AMD Radeon Software Crimson Edition (15.12 или более поздней версии) " " Процессоры Intel требуют OpenCL Runtime для процессоров Intel Core и Intel Xeon (16.1.1 или более поздняя версия) " " GPU Intel на Linux требует пакета драйверов GPU OpenCL 2.0 для Linux (2.0 или более поздняя версия) " " Для графических процессоров Intel на Windows требуется драйвер OpenCL для Intel Iris и Intel HD Graphics " "GPU NVIDIA требуют драйвера NVIDIA (367.x или более поздней версии) Адрес загрузки hashcat: --help View -a Укажите режим взлома, который следует использовать, и значение которого следует за параметрами. " "
下面使常见的参数,想了解更多的参数可以hashcat
«-a0» словарная атака, «-a1» комбинированная атака; «-a3» маскированная атака. -m Указывает тип хеши, который требуется взломать, если тип не указан, то по умолчанию MD5 -o Указывает местоположение для хранения успешно взломанного хеша и соответствующего пароля в простом тексте. Используйте это для записи успешного хеша в указанный файл. --force игнорирует предупреждения во время взлома, может потребоваться включить эту опцию для выполнения hash --show показывает расшифрованный хеш и соответствующий текст --increment Включает режим инкрементального взлома, который вы можете использовать для того, чтобы hashcat выполнял процесс взлома в пределах указанной длины пароля. --increment-min Минимальная длина пароля, за которой следует целое число, используется в режиме увеличения. --increment-max Максимальная длина пароля, как выше --outfile-format Указывает id формата вывода результатов взлома, по умолчанию 3 --username игнорирует имя пользователя, указанное в файле hash, который может быть использован при взломе пароля пользователя в системах Linux --remove Удаление успешного хаширования -r Режим атаки с пользовательскими правилами взлома: # Режим работы
| ===+====== 0 | Straight (разрыв поля) 1 | Комбинация (Combination Crack) 3 | Brute-force (насильственная маска) 6 | Гибридный список слов + маска (словарь + маска взлом) 7 | Hybrid Mask + Wordlist (маска + словарь взлома) Формат вывода 1 = hash [: salt]
2 = простые 3 = hash[: salt]: plain 4 - hex_plain 5 = hash [: salt]: hex_plain 6 = plain: hex_plain 7 = hash [: salt]: plain: hex_plain 8 = crackpos 9 = hash [: salt]: crackpos 10 = plain: crackpos 11 = hash [: salt]: plain: crackpos 12 = hex_plain: crackpos 13 = hash [: salt]: hex_plain: crackpos 14 = plain: hex_plain: crackpos 15 = hash [: salt]: plain: hex_plain: crackpos Hash id Comparison table because it 's really too many, I' ll post some of the common hash types, you can see all the parameters in the hashcat wiki, or directly hashcat --help check hash id Comparison table - [Hash modes] -
  # | Название | Категория ======+==================================================+====================================== 900 | MD4 | Raw Hash 0 | MD5 | Raw Hash  5100 | Половина MD5 Raw Hash | 100 | SHA1 | Raw Hash 1300 | SHA2 - 224 | Raw Hash  1400 | SHA2 - 256 | Raw Hash 10800 | SHA2 - 384 | Raw Hash 1700 | SHA2 - 512 | Raw Hash  17300 | SHA3 - 224 | Raw Hash 17400 | SHA3 - 256 | Raw Hash 17500 | SHA3 - 384 | Raw Hash  17600 | SHA3 - 512 | Raw Hash 10 | md5 ($pass. $) (соль) | сырой хаш, соленный и / или итерационный 20 | md5 ($salt.$)пропуск) | сырой хаш, соленный и / или итерационный   30 | md5 (utf16le ($pass). $ (соль) | сырой хаш, соленный и / или итерационный 40 | md5 ($salt.utf16le ($pass)) | сырой хаш, соленный и / или итерационный 3800 | md5 ($salt.$) pass. $ (соль) | сырой хаш, соленный и / или итерационный 3710 | md5 ($salt.md5 ($pass)) | сырой хаш, соленный и / или итерационный   4010 | md5 ($salt.md5 ($salt.$) pass)) | сырой хаш, соленный и / или итерационный 4110 | md5 ($salt.md5 ($pass. $)соль)) | сырой хаш, соленный и / или итерационный 2600 | md5 (md5 ($pass)) | сырой хаш, соленный и / или итерационный 3910 | md5 (md5 ($pass). md5 ($salt)) | сырой хаш, соленный и / или итерационный   4300 | md5 (strtoupper (md5 ($pass))) | сырой хаш, соленный и / или итерационный 4400 | md5 (sha1 ($pass)) | сырой хаш, соленный и / или итерационный 110 | sha1 ($pass. $) (соль) | сырой хаш, соленный и / или итерационный 120 | sha1 ($salt. $)пропуск) | сырой хаш, соленный и / или итерационный   130 | sha1 (utf16le ($pass). $ (соль) | сырой хаш, соленный и / или итерационный 140 | sha1 ($salt.utf16le ($pass)) | сырой хаш, соленный и / или итерационный 4500 | sha1 (sha1 ($pass)) | сырой хаш, соленный и / или итерационный 4520 | sha1 ($salt.sha1 ($pass)) | сырой хаш, соленный и / или итерационный   4700 | sha1 (md5 ($pass)) | сырой хаш, соленный и / или итерационный 4900 | sha1 ($salt. $) pass. $ (соль) | сырой хаш, соленный и / или итерационный 14400 | sha1 (CX) | сырой хаш, соленный и / или итерационный   1410 | sha256 ($pass. $) (соль) | сырой хаш, соленный и / или итерационный 1420 | sha256 ($salt. $)пропуск) | сырой хаш, соленный и / или итерационный 1430 | sha256 (utf16le ($pass). $ (соль) | сырой хаш, соленный и / или итерационный 1440 | sha256 ($salt.utf16le ($pass)) | сырой хаш, соленный и / или итерационный   1710 | sha512 ($pass. $) (соль) | сырой хаш, соленный и / или итерационный 1720 | sha512 ($salt. $)пропуск) | сырой хаш, соленный и / или итерационный 1730 | sha512 (utf16le ($pass). $ (соль) | сырой хаш, соленный и / или итерационный 1740 | sha512 ($salt.utf16le ($pass)) | сырой хаш, соленный и / или итерационный   14000 | DES (PT = $salt, key = $pass) Raw Cipher, известная атака с обычным текстом | 14100 | 3DES (PT = $salt, key = $pass) Raw Cipher, известная атака с обычным текстом | 14900 | Skip32 (PT = $salt, key = $pass) Raw Cipher, известная атака с обычным текстом | 15400 | ChaCha20 | Raw Cipher, известная атака с обычным текстом   2500 | WPA-EAPOL-PBKDF2 | Сетевые протоколы 2501 | WPA-EAPOL-PMK | Протоколы сети 16800 | WPA-PMKID-PBKDF2 | Сетевые протоколы 16801 | WPA-PMKID-PMK | Сетевые протоколы  7300 | IPMI2 RAKP HMAC-SHA1 Протоколы сети | 7500 | Kerberos 5 AS-REQ Pre-Auth etyp 23 Протоколы сети | 8300 | DNSSEC (NSEC3) Протоколы сети | 10200 | CRAM-MD5 | Протоколы сети  11100 | PostgreSQL CRAM (MD5) Протоколы сети | 11200 | MySQL CRAM (SHA1) Протоколы сети | 16100 | TACACS + | Протоколы сети 16500 | JWT (JSON Web Token) Протоколы сети |   121 | SMF (Simple Machines Forum) v1.1 Форумы, CMS, Электронная коммерция, Фреймворки > | 400 | phpBB3 (MD5) Форумы, CMS, Электронная коммерция, Фреймворки | 2811 | MyBB 1.2 + Форумы, CMS, Электронная коммерция, Фреймворки | 2811 | IPB2 + (Invision Power Board) Форумы, CMS, Электронная коммерция, Фреймворки |   8400 | WBB3 (Woltlab Burning Board) Форумы, CMS, Электронная коммерция, Фреймворки | 11 | Joomla 2.5.18 < Форумы, CMS, Электронная коммерция, Фреймворки | 400 | Joomla = 2.5.18 (MD5) >Форумы, CMS, Электронная коммерция, Фреймворки |   400 | WordPress (MD5) Форумы, CMS, Электронная коммерция, Фреймворки | 2612 | PHPS | Форумы, CMS, Электронная коммерция, Фреймворки 7900 | Drupal7 | Форумы, CMS, Электронная коммерция, Фреймворки   21 | osCommerce | Форумы, CMS, Электронная коммерция, Фреймворки 21 | xt: Commerce | Форумы, CMS, Электронная коммерция, Фреймворки 11000 | PrestaShop | Форумы, CMS, Электронная коммерция, Фреймворки   124 | Django (SHA-1) Форумы, CMS, Электронная коммерция, Фреймворки | 10000 | Django (PBKDF2-SHA256) Форумы, CMS, Электронная коммерция, Фреймворки | 12 | PostgreSQL | Сервер базы данных  131 | MSSQL (2000) Сервер базы данных | 132 | MSSQL (2005) Сервер базы данных | 1731 | MSSQL (2012, 2014) Сервер базы данных |   200 | MySQL323 | Сервер базы данных 300 | MySQL4.1 / MySQL5 | Сервер базы данных 3100 | Oracle H: Тип (Oracle 7 +) Сервер базы данных | 112 | Oracle S: Тип (Oracle 11 +) Сервер базы данных |   12300 | Oracle T: Тип (Oracle 12 +) Сервер базы данных | 8000 | Sybase ASE Сервер базы данных | 15000 | FileZilla Server = 0.9.55 FTP-сервер > | 11500 | CRC32 | Прочечные суммы 3000 | LM | Операционные системы 1000 | NTLM | Операционные системы 500 | md5crypt, MD5 (Unix), Cisco-IOS $1 $(MD5) Операционные системы | 3200 | bcrypt $2 * $, Blowfish (Unix) Операционные системы |   7400 | sha256crypt $5 $, SHA256 (Unix) Операционные системы | 1800 | sha512crypt $6 $, SHA512 (Unix) Операционные системы | 122 | macOS v10.4, MacOS v10.5, MacOS v10.6 Операционные системы | 1722 | macOS v10.7 Операционные системы | 7100 | macOS v10.8 + (PBKDF2-SHA512) Операционные системы |   11600 | 7-ZIP | Архивы 12500 | RAR3-hp | Архивы 13000 | RAR5 | Архивы 13600 | WinZip | Архивы 9700 | MS Office = 2003 $0 / $1, MD5 + RC4 Документы < | 9710 | MS Office = 2003 $0 / $1, MD5 + RC4, коллайдер # 1 Документы < | 9720 | MS Office = 2003 $0 / $1, MD5 + RC4, коллайдер # 2 Документы < | 9800 | MS Office = 2003 $3 / $4, SHA1 + RC4 Документы < |  9810 | MS Office = 2003 $3, SHA1 + RC4, коллайдер # 1 Документы < | 9820 | MS Office = 2003 $3, SHA1 + RC4, коллайдер # 2 Документы < | 9400 | MS Office 2007 Документы | 9500 | MS Office 2010 Документы |  9600 | MS Office 2013 Документы | 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) Документы | 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), коллайдер # 1 Документы | 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), коллайдер # 2 Документы | 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) Документы |  10600 | PDF 1.7 Уровень 3 (Acrobat 9) Документы | 10700 | PDF 1.7 Уровень 8 (Acrobat 10 - 11) Документы | 99999 | Plaintext | Настройки маски Plaintext Здесь перечисляется общий набор символов маски l
|
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ простые заглавные буквы
d | 0123456789 Чистые цифры  h | 0123456789abcdef Общие массивные подпапки и цифры
H | 0123456789ABCDEF Обычные заглавные буквы и цифры
с | ! "#$%()*+,-./:;&'<=?@>[\]^_`{|Специальные символы
a | ? L?У? d. s Все видимые символы на клавиатуре
b | 0 - 0xff может быть использован для совпадания с паролями, такими как пробелы. Вот несколько простых примеров, чтобы понять настройки маски восьмизначного пароля: d. d. d. d. d. d. d. d Восемь неизвестных паролей:а? a? a? a? a?а?а? a Первые четыре цифры - заглавные буквы, а последние четыре - цифры:?У?У?У?У? d. d. d. d Первые четыре цифры - это цифры или прописные буквы, а последние четыре - прописные буквы или цифры:? h? h? H? h? H? H? H? H Первые три знака неизвестны, в середине - admin, последние три знака неизвестны:? a? a?Админ? a? a? a 6-8Цифровой пароль: --increment --increment-min 6 --increment-max 8? L? L? L? L? L? L? L? l 6-8Цифры + малые буквы Пароль: --increment --increment-min 6 --increment-max 8? h? h? h? h? h? h? h? h Если мы хотим установить набор символов: abcd123456! @ - +,
Что же тогда делать?Для этого требуется параметр пользовательского набора символов. Hashcat поддерживает до четырех наборов символов.
--custom-charset1 [chars] эквивалентно -1 --custom-charset2 [chars] эквивалентно -2 --custom-charset3 [chars] эквивалентно -3 --custom-charset4 [chars] эквивалентно -4 Использовать в масках? 1.? 2.? 3? 4 Выражать.
Еще несколько примеров: --custom-charset1 abcd123456! @ - +.
А потом мы сможем использовать?"1 указывает на этот набор символов" --custom-charset2? L?Д. И здесь? 2 равен? h -1? d. L?Вы,? 1 означает цифры + малые буквы + большие буквы. 3 abcdef -4 123456 Так? 3? 3? 3? 3? 4? 4? 4? 4 означает, что первые четыре бита могут быть "abcdef", последние четыре бита могут быть "123456" Пример PS: Я здесь даю конфигурацию моего компьютера, а затем сравнить скорость взлома Процессор: Intel (R) Core (TM) i5 - 7300HQ CPU @ 2.50GHz
Графическая карта: GTX 1050 Ti 7-цифровой взлома hashcat64.exe -a 3-m 0 --force 25c3e88f81b4853f2a8faacad4c871b6?
d. d. d. d. d. d. d
L? L? L? L? L? L? l 1 - 8-цифровой взлом: hashcat64.exe -a 3-m 0 --force 4488cec2aea535179e085367d8a17d75 --increment --increment-min 1 --increment-max 8?
d. d. d. d. d. d. d. d 1 - 8-битное массивные буквы + цифры Crack hashcat64.exe -a 3-m 0 --force ab65d749cba1656ca11dfa1cc2383102 --increment --increment-min 1 --increment-max 8?
h? h? h? h? h? h? h? h Специальный набор символов: 123456abcdf! @ + -
hashcat64.exe -a 3 - 1 123456abcdf! @ + - 8b78ba5089b11326290bc15cf0b9a07d? 1. 1? 1? 1? 1Внимание: здесь 1 и? 1 - это число 1, а не буквы l 1 - 8 - набор символов: 123456abcdf! @ + -
hashcat64.exe -a 3 - 1 123456abcdf! @ + - 9054fa315ce16f7f0955b4af06d1aa1b --increment --increment-min 1 --increment-max 8? 1? 1? 1? 1? 1? 1? 1? 1 1 - 8-значные цифры + прописные буквы + видимый специальный символ hashcat64.exe -a 3 - 1?
d.У? L? s d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8? 1? 1? 1? 1? 1? 1? 1? 1 или: hashcat64.exe -a 3d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8? a? a? a? a? a? a? a? a Словарь взлома -a 0 - заданный режим словарного взлома, -o - результат вывода в файл
 hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt пакетный взлом hashcat64.exe -a 0 hash.txt password.txt -o result.txt словарь комбинации взлом: hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt словарь + маска взлом hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee password.txt?
L? L? L? L?Функция PASSWORD в Mysql 4.1 / 5
hashcat64.exe -a 3-m 300 --force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9? d. d. d. d. d. d sha512crypt $6 $, SHA512 (Unix) взлом может cat / etc / shadow получить hashcat64.exe -a 3-m 1800 --force $6 $mxuA5cdy $XZRk0CEFAvnPFqOgVopqiPFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmz...
? L? L? L? l Не нужно сортировать имя пользователя, используйте --имя пользователя hashcat64.exe -a 3-m 1800 --forceKimou: $6 $QDq75ki3 $jsKm7qTDHz / xBob0kF1Lp170Cgg0i5Tslf3JW / sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1?
L? L? L? L? l -- username Windows NT-hash, LM-hash Crack можно использовать saminside для получения значения NT-hash, LM-hash NT-hash:
hashcat64.exe -a 3-m 1000 209C6174DA490CAEB422F3FA5A7AE634? L? L? L? L? l LM-hash: hashcat64.exe -a 3-m 3000 F0D412BD764FFE81AAD3B435B51404EE? L? L? L? L? l mssql hashcat64.exe -a 3-m 132 --force1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb?L? L? L? L? L? d. d. d / wordpress пароль хаширование конкретные криптографические сценарии вФункция HashPassword для wp-includes / class-phpass.php
hashcat64.exe -a 3-m 400 --force $P $BYEYcHEj3vDhV1lwGBv6rpxurKOEWY /? d. d. d. d. d. d discuz пароль пользователя hash взломать его пароль шифрованием md5 (md5 ($pass). $salt) hashcat64.exe -a 3-m 2611 --force 14e1b600b1fd579f47433b88e8d85291:?
d. d. d. d. d. d Crack RAR сжатый пароль Прежде всегоrar2john Получить значение хеши файла RAR Загрузить адрес Получить значение хеши файла RAR: rar2john.exe 1.RARРезультат: 1.RAR: $rar5 $16 $639e9ce8344c680da12e8bdd4346a6a3 $15 $a2b056a21a9836d8d48c2844d171b73d $8 $04a52d2224ad082e
hashcat64.exe -a 3 -m 13000 --force $rar5 $16 $639e9ce8344c680da12e8bdd4346a6a3 $15 $a2b056a21a9836d8d48c2844d171b73d $8 $04a52d2224ad082e? d. d. d. d. d. d Примечание: hashcat поддерживает RAR3-hp и RAR5, официальный пример:
-m Пример параметра типа hash 12500 RAR3-hp $RAR3 $* 0 * 45109af8ab5f297a * adbf6c5385d7a40373e8f77d7b89d317 13000 RAR5 $rar5 $16 $74575567518807622265582327032280 $15 $f8b4064de34ac02ecabfe ZIP пароль Crack Получить хеш файла с zip2john: zip2john.exe www.example.comРезультат: 1. ZIP: $zip2 $* 0 * 3 * 0 * 554bb43ff71cb0cac76326f292119dfd * ff23 * 5 * 24b28885ee * d4fe362bb1e91319ab53 * $/ zip2 $::::: 1. ZIP-1.txt
hashcat64.exe -a 3-m 13600 $zip2 $* 0 * 3 * 0 * 554bb43ff71cb0cac76326f292119dfd * ff23 * 5 * 24b28885ee * d4fe362bb1e91319ab53 * $/ zip2 $--force? d. d. d. d. d. d Раскрыть пароль офиса Получить хеш офиса: python www.example.com 11.docx
Результат: 11.docx: $Office $* 2013 * 100000 * 256 * 16 * e4a3eb62e8d3576f861f9eded75e0525 * 9eeb35f0849a7800d48113440b4bbb9c * 577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe -a 3-m 9600 $Office $* 2013 * 100000 * 256 * 16 * e4a3eb62e8d3576f861f9eded75e0525 * 9eeb35f0849a7800d48113440b4bbb9c * 577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 --force? d. d. d. d. d. d Превратать пароль WIFI Прежде всего преобразовать наш пакет рукопожатия в формат hccc, теперь последняя версия hashcat поддерживает только формат hccc, предыдущий формат hccap больше не поддерживается
Официальная онлайн преобразование https: / / www.example.com hashcat64.exe -a 3-m 2500 1.hcc... 1391040?d. d. d. d Другие Для взлома хеши, используйте hashcat64.exe hash --show для просмотра результатов Все результаты хеши в файле hashcat.potfile Если взлома длится слишком долго, вы можете нажать клавишу s для просмотра состояния взлома, клавишу p приостановить, клавишу r продолжить взлома, клавишу q выйти из взлома.
При использовании режима GPU для взлома можно автоматически оптимизировать с помощью параметра -O
Рекомендации в реальном взломе, если мы слепо взломать, будет занять много времени и ресурсов. 1. Во-первых, просмотрите часто используемый словарь слабых паролей
2. Комбинация паролей, например: zhang1999, с фамилией и годом рождения, конечно же, можно использовать другие комбинации, вот только пример. 3. Собрать часто используемые комбинации масок и поместить их в файл. hcmask в масках, а затем позволить ему загрузить взлом автоматически 4.Если это не получится, вы можете попробовать все комбинации низких цифр, но не рекомендуется взломать комбинацию слишком высоких цифр, потому что если пароль сложен, то в конечном итоге вы не взломаете пароль, но тратите много времени и ресурсов, что не окупается. 6. Оптимизация параметров HashCat Учитывая скорость взлома hashcat и распределение ресурсов, мы можем настроить некоторые параметры.
Этот параметр поддерживает значения 1, 8, 40, 80, 160 -- gpu-accel 160 обеспечивает максимальную производительность GPU.Поддерживается диапазон значений от 8 до 1024 (некоторые алгоритмы поддерживают только до 1000).
--gpu-loops 1024 обеспечивает максимальную производительность процессора.3. Segment size Dictionary cache size Этот параметр устанавливает размер кэша памяти, роль заключается в том, чтобы поместить словарь в кэш памяти, чтобы ускорить скорость словарного расшифровки, по умолчанию 32 МБ, можно установить в соответствии с собственной памятью, конечно, чем больше блок.
--segment-size 512 позволяет увеличить скорость взлома больших словарий.Статья была переведена из сообщества пророков, Автор оригинального By семи друзей, Удалить