Ibland kommer vi att stöta på sådana problem. Till exempel är lösenordet abcdabcd-läget, och det finns inget abcdabcd i vår ordbok kommer att ta upp enormt utrymme. Finns det något sätt att generera abcdabcd genom abcd? I hashcat är det naturligtvis möjligt. I det här avsnittet kommer vi först att prata om detta läge, det vill säga ordbokskombinationsattacksläget (parametern representeras som-a 1).
Först beskriver vi innebörden av-a 1 genom ett enkelt exempel, och tar dig sedan steg för steg till den komplexa tillämpningen av detta mönster.
hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt
Betydelsen av detta kommando är att använda dic.txt Denna ordbok kombineras för att dechiffrera mima.txt Om dic.txt består av ordboken
som visas i figuren nedan, kommer det nya paret mima.txt att bildas genom att kombinera kommandot. Ordboken som dechiffreras av txt är:
Varje rad i dic.txt kombineras med sig själv för att bilda en ny ordbok.
Det som introducerades tidigare är kombinationen av samma ordbok. Om det är olika ordböcker stöder hashcat det också
betyder att alla rader i dic1.txt kombineras med alla rader i dic2.txt, och den bildade ordboken löser mima.txt.
Under vilka omständigheter används kombinationsläget? I kombinationsläget, i allmänhet när användarlösenordet är tydligt uppdelat i två steg, såsom: abcd1234, asdfasdf, aaa19770101,... etc., visas lösenordet tydligt i föregående och senare stycke.
(1) I kombinationsläge kan hashcat för närvarande bara stödja två ordböcker (eller samma ordbok två gånger) för kombination, och kan inte stödja flera ordböcker (mer än 3 ordböcker) eller mer än 3 kombinerade attacker från samma ordbok.
Det vill säga följande kommando är fel:
hashcat – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt
hashcat – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt
(2) I kombinationsläget stöds inte kataloger (i föregående artikel, i-A 0-läget, stöds hela katalogen), vilket innebär att följande två situationer inte är tillgängliga.
hashcat – en 1 – m 0 mima.txt – ooutfile/dic/
hashcat – en 1 – m 0 mima.txt – ooutfile/dic/*.txt
(3) Aktualitetsproblem
När du använder kombinationsläget, om ordboken är stor, till exempel två ordböcker är 10 000 000, är utrymmet för kombinationen 100 000 000 000 000, vilket motsvarar 10 000 000 ordböcker (varje ordbok har 10 000 000 artiklar) attacker, utrymmet är för stort, och det kan finnas mycket upprepningar Även om täckningen ökar, är aktualiteten inte hög.
Brutal force cracking, som namnet antyder, är att uttömma det angivna klartextutrymmet med våld, vilket är en metod som inte har något sätt (eftersom du Det finns inget sätt att minska utmattningsutrymmet).
Innan vi formellt pratar om brute force cracking, låt oss först prata om utmattning av utrymme. Om man tar vanliga små bokstäver + siffror som exempel, om lösenordslängden är 4, är dess utrymme 36**4=1679616, vilket inte verkar stort och kommer ut på ett tag; Om lösenordslängden är 8 är dess utrymme 36**8=2821109907456 Om lösningstiden är 1 000 000 000 (1 miljard gånger/s) är lösningstiden cirka 2820 sekunder, cirka 47 minuter, vilket verkar vara överkomligt. Om lösenordslängden är 10 är dess utrymme 36**10=3656158440062976. Om lösningstiden är 1 000 000 000 (1 miljard gånger/s), överstiger lösningstiden 1 000 timmar, och det finns inget sätt att acceptera det.
Det finns många olika typer av brutal force cracking-lägen (parametern representeras som-a 3) i hashcat. Nedan kommer vi att beskriva dem en efter en.
hashcat har 8 inbyggda standardteckenuppsättningar, nämligen l (26 små bokstäver), u (26 stora bokstäver), d (10 siffror), H (små hexadecimaltecken), H (stora hexadecimaltecken), s (specialtecken 31), A (en samling av 95 fulla tecken av l, u, d, s) och b (binär
Exempel
(1) Om du uttömmer det 6-bitars utrymmet för små bokstäver, används kommandot enligt följande:
(2) Om du uttömmer hela tecknet Kommandot för att använda 8-bitars utrymme är följande:
(3) Om du uttömmer det hela numeriska utrymmet med ett intervall på 4-6 bitar, är kommandot följande:
Här läggs en parameter till- -inrcement- -increment-min 4- -inrcement- -increment-max 6 representerar minimivärdena och maximivärdena för den uttömmande längden.
Kombinationsläget här är organisationsläget i det uttömmande läget, inte läget (-A 1).
Ge ett direkt exempel för att illustrera:
(1) Ett lösenord uttömmer intervallet. Lösenordslängden är uppskattad att vara 6. Den första siffran är hela teckenuppsättningen, den andra siffran är små bokstäver, och den tredje siffran är stora bokstäver, fjärde, femte och sjätte siffran är hela teckenuppsättningen, då kan kommandot använda följande läge:
(2) Flera kombinationslägen ges nedan,
En: Om intervallet för ett lösenord är versaler + siffror och längden är 6, då är kommandot följande:
Använd-1 här? Jag? Du? d betyder stora och små bokstäver + siffror.
2: Om det uttömmande intervallet är 6 siffror, är den första och fjärde siffran versaler + siffror, den andra siffran är versaler, den tredje och femte siffran är versaler + siffror, och den sjätte siffran är siffror, då är kommandot som följer:
Naturligtvis kan du också ange minsta längd och maximal längd, som visas i figuren nedan
Tidigare introducerade vi att hashcat har 8 inbyggda teckenuppsättningar, men tänk om teckenuppsättningen som användaren behöver inte ingår i dessa 8 typer? vad ska man göra? Det spelar ingen roll, hashcat har också förberett en mängd anpassade brute force attacklägen för alla.
Genom att använda kommandot hashcat – h kan du se att följande användningsläge är definierat
Nedan förklarar vi genom exempel:
(1) Om lösenordslängden är 8 bitar och varje bit består av "0123456789aqwcfhj,. < > = -_ +", kan följande kommando användas.
Du kan också skriva dessa tecken till en fil, som char.txt, med följande kommando.
(2) Om lösenordslängden är 8 bitar, är den första, tredje och sjätte siffran i "43545yt", den andra och fjärde siffran är i "345dfv- = _ +", och den femte och sjunde siffran är i "9vjnbbf-brg" och den åttonde siffran är i "345fkfggh", då kan följande kommando användas.
Naturligtvis kan du också skriva dessa tecken i olika filer, såsom char1.txt, … … …, med följande kommando.
Obs: Vissa symboler har speciella betydelser på kommandoraden, så när det finns speciella symboler i teckenuppsättningen är det bäst att skriva dessa symboler i filform.
(3) Baserat på (2), lägg till minsta längd och maximal längd, till exempel 4-8 bitar. Du kan använda följande kommando.
I föregående artikel introducerade vi användningen av vissa parametrar. Idag kommer vi att introducera några vanliga parametrar nedan. Idag kommer jag att fokusera på skärmvisningsparametrarna
I den föregående artikeln introducerades kommandon relaterade till filutdata (-o/ - -outfile-format) Genom dessa kommandon kan resultatet av Hashcat-lösenordsdechiffrering matas ut i ett visst format till filen. Men när hashcat körs kan vi inte se vilka lösenord hashcat har dechiffrerat. Om vi arbetar med hashcat kan vi direkt skriva ut lösenordet som dechiffrerats av hashcat till skärmen, vilket blir mer intuitivt och bekvämt. Det finns exakt flera parametrar i hashcat som kan mata ut Hashcat-körningsresultaten till skärmen.
show-kommandot kommer att mata ut den dechiffrerade hashen och lösenordet som cachats i pot-filen till skärmfönstret.
Left-kommandot kommer att mata ut hash-värdet som hashcat inte har dechiffrerat till skärmen
stdout-kommandot kommer inte att utföra lösenordsbrytning, men det kommer att skriva ut innehållet i ordboken som används för lösenordsbrytning.
Hashcat har många kommandon, och olika parametrar är väldigt olika Om du vill ge full spel åt funktionerna och funktionerna av Hashcat, rekommenderas att du använder fler Prova olika kommandon för att bli bekant med kombinationen av olika Hashcat-kommandon. För funktionen av hashcat-parametern kan du lära dig av hashcat onlinehjälp (-h).