Hashcat Tutorial: Konfigurera sprickningsläge Parametrar (Extremt detaljerad och värdefull-Worth-sparande)

1. Kombinationsläge (-a 1)

Ibland kommer vi att stöta på sådana problem. Till exempel är lösenordet abcdabcd-läget, och det finns inget abcdabcd i vår ordbok kommer att ta upp enormt utrymme. Finns det något sätt att generera abcdabcd genom abcd? I hashcat är det naturligtvis möjligt. I det här avsnittet kommer vi först att prata om detta läge, det vill säga ordbokskombinationsattacksläget (parametern representeras som-a 1).

1. Kombinationsmönster av samma ordbok

Först beskriver vi innebörden av-a 1 genom ett enkelt exempel, och tar dig sedan steg för steg till den komplexa tillämpningen av detta mönster.

hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt

0.PNG
Betydelsen av detta kommando är att använda dic.txt Denna ordbok kombineras för att dechiffrera mima.txt Om dic.txt består av ordboken

1.PNG
som visas i figuren nedan, kommer det nya paret mima.txt att bildas genom att kombinera kommandot. Ordboken som dechiffreras av txt är:

2.PNG
Varje rad i dic.txt kombineras med sig själv för att bilda en ny ordbok.

2. Kombinationsläge för olika ordböcker

Det som introducerades tidigare är kombinationen av samma ordbok. Om det är olika ordböcker stöder hashcat det också

3.PNG
betyder att alla rader i dic1.txt kombineras med alla rader i dic2.txt, och den bildade ordboken löser mima.txt.

Under vilka omständigheter används kombinationsläget? I kombinationsläget, i allmänhet när användarlösenordet är tydligt uppdelat i två steg, såsom: abcd1234, asdfasdf, aaa19770101,... etc., visas lösenordet tydligt i föregående och senare stycke.

3. Saker att notera

(1) I kombinationsläge kan hashcat för närvarande bara stödja två ordböcker (eller samma ordbok två gånger) för kombination, och kan inte stödja flera ordböcker (mer än 3 ordböcker) eller mer än 3 kombinerade attacker från samma ordbok.

Det vill säga följande kommando är fel:

hashcat   – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt

hashcat   – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt

(2) I kombinationsläget stöds inte kataloger (i föregående artikel, i-A 0-läget, stöds hela katalogen), vilket innebär att följande två situationer inte är tillgängliga.

hashcat   – en 1 – m 0 mima.txt – ooutfile/dic/

hashcat   – en 1 – m 0 mima.txt – ooutfile/dic/*.txt

(3) Aktualitetsproblem

När du använder kombinationsläget, om ordboken är stor, till exempel två ordböcker är 10 000 000, är utrymmet för kombinationen 100 000 000 000 000, vilket motsvarar 10 000 000 ordböcker (varje ordbok har 10 000 000 artiklar) attacker, utrymmet är för stort, och det kan finnas mycket upprepningar Även om täckningen ökar, är aktualiteten inte hög.

  2. Brutal force cracking-läge (-a 3)

Brutal force cracking, som namnet antyder, är att uttömma det angivna klartextutrymmet med våld, vilket är en metod som inte har något sätt (eftersom du Det finns inget sätt att minska utmattningsutrymmet).

Innan vi formellt pratar om brute force cracking, låt oss först prata om utmattning av utrymme. Om man tar vanliga små bokstäver + siffror som exempel, om lösenordslängden är 4, är dess utrymme 36**4=1679616, vilket inte verkar stort och kommer ut på ett tag; Om lösenordslängden är 8 är dess utrymme 36**8=2821109907456 Om lösningstiden är 1 000 000 000 (1 miljard gånger/s) är lösningstiden cirka 2820 sekunder, cirka 47 minuter, vilket verkar vara överkomligt. Om lösenordslängden är 10 är dess utrymme 36**10=3656158440062976. Om lösningstiden är 1 000 000 000 (1 miljard gånger/s), överstiger lösningstiden 1 000 timmar, och det finns inget sätt att acceptera det.

Det finns många olika typer av brutal force cracking-lägen (parametern representeras som-a 3) i hashcat. Nedan kommer vi att beskriva dem en efter en.

1. Enkelt läge

hashcat har 8 inbyggda standardteckenuppsättningar, nämligen l (26 små bokstäver), u (26 stora bokstäver), d (10 siffror), H (små hexadecimaltecken), H (stora hexadecimaltecken), s (specialtecken 31), A (en samling av 95 fulla tecken av l, u, d, s) och b (binär

0-0xff). Som visas i figuren nedan

4.PNG Exempel

(1) Om du uttömmer det 6-bitars utrymmet för små bokstäver, används kommandot enligt följande:

5.PNG (2) Om du uttömmer hela tecknet Kommandot för att använda 8-bitars utrymme är följande:

6.PNG (3) Om du uttömmer det hela numeriska utrymmet med ett intervall på 4-6 bitar, är kommandot följande:

7.PNG Här läggs en parameter till- -inrcement- -increment-min 4- -inrcement- -increment-max 6 representerar minimivärdena och maximivärdena för den uttömmande längden.

2. Kombinationsläge

Kombinationsläget här är organisationsläget i det uttömmande läget, inte läget (-A 1).

Ge ett direkt exempel för att illustrera:

(1) Ett lösenord uttömmer intervallet. Lösenordslängden är uppskattad att vara 6. Den första siffran är hela teckenuppsättningen, den andra siffran är små bokstäver, och den tredje siffran är stora bokstäver, fjärde, femte och sjätte siffran är hela teckenuppsättningen, då kan kommandot använda följande läge:

8.PNG (2) Flera kombinationslägen ges nedan,

En: Om intervallet för ett lösenord är versaler + siffror och längden är 6, då är kommandot följande:

9.PNG Använd-1 här? Jag? Du? d betyder stora och små bokstäver + siffror.

2: Om det uttömmande intervallet är 6 siffror, är den första och fjärde siffran versaler + siffror, den andra siffran är versaler, den tredje och femte siffran är versaler + siffror, och den sjätte siffran är siffror, då är kommandot som följer:

10.PNG Naturligtvis kan du också ange minsta längd och maximal längd, som visas i figuren nedan

11.PNG
3. Anpassat läge

Tidigare introducerade vi att hashcat har 8 inbyggda teckenuppsättningar, men tänk om teckenuppsättningen som användaren behöver inte ingår i dessa 8 typer? vad ska man göra? Det spelar ingen roll, hashcat har också förberett en mängd anpassade brute force attacklägen för alla.

Genom att använda kommandot hashcat – h kan du se att följande användningsläge är definierat

12.PNG Nedan förklarar vi genom exempel:

(1) Om lösenordslängden är 8 bitar och varje bit består av "0123456789aqwcfhj,. < > = -_ +", kan följande kommando användas.

13.PNG Du kan också skriva dessa tecken till en fil, som char.txt, med följande kommando.

14.PNG (2) Om lösenordslängden är 8 bitar, är den första, tredje och sjätte siffran i "43545yt", den andra och fjärde siffran är i "345dfv- = _ +", och den femte och sjunde siffran är i "9vjnbbf-brg" och den åttonde siffran är i "345fkfggh", då kan följande kommando användas.

15.PNG Naturligtvis kan du också skriva dessa tecken i olika filer, såsom char1.txt, … … …, med följande kommando.

16.PNG Obs: Vissa symboler har speciella betydelser på kommandoraden, så när det finns speciella symboler i teckenuppsättningen är det bäst att skriva dessa symboler i filform.

(3) Baserat på (2), lägg till minsta längd och maximal längd, till exempel 4-8 bitar. Du kan använda följande kommando.

17.PNG

3. Användning av vissa parametrar

I föregående artikel introducerade vi användningen av vissa parametrar. Idag kommer vi att introducera några vanliga parametrar nedan. Idag kommer jag att fokusera på skärmvisningsparametrarna

I den föregående artikeln introducerades kommandon relaterade till filutdata (-o/ - -outfile-format) Genom dessa kommandon kan resultatet av Hashcat-lösenordsdechiffrering matas ut i ett visst format till filen. Men när hashcat körs kan vi inte se vilka lösenord hashcat har dechiffrerat. Om vi arbetar med hashcat kan vi direkt skriva ut lösenordet som dechiffrerats av hashcat till skärmen, vilket blir mer intuitivt och bekvämt. Det finns exakt flera parametrar i hashcat som kan mata ut Hashcat-körningsresultaten till skärmen.

1. - -show

show-kommandot kommer att mata ut den dechiffrerade hashen och lösenordet som cachats i pot-filen till skärmfönstret.

18.PNG

2. - -left

Left-kommandot kommer att mata ut hash-värdet som hashcat inte har dechiffrerat till skärmen

19.PNG

3. - -stdout

stdout-kommandot kommer inte att utföra lösenordsbrytning, men det kommer att skriva ut innehållet i ordboken som används för lösenordsbrytning.

20.PNG

För det fjärde, sammanfatta

Hashcat har många kommandon, och olika parametrar är väldigt olika Om du vill ge full spel åt funktionerna och funktionerna av Hashcat, rekommenderas att du använder fler Prova olika kommandon för att bli bekant med kombinationen av olika Hashcat-kommandon. För funktionen av hashcat-parametern kan du lära dig av hashcat onlinehjälp (-h).

Föregående:Hashcat är ett kraftfullt lösenordsprovning verktyg och en av de viktigaste verktygen för informationssäkerhet. Jag sparar den här artikeln som en rekord och sammanfattning.
Nästa:Dela erfarenheter av att använda GPU acceleration med hashcat för att förbättra dekrypteringshastigheten.
  • Fokusera på Word, Excel, PPT, PDF, RAR, ZIP, 7Z, komprimerade paket, Office krypterade filer upplåsning och dekryptering
  • Vi förser användare med högkvalitativ filkomprimerad paket lösenordsåterställning, PDF-upplåsning Word lösenordsåterställning
  • Upphovsrätt © Dokumentlösenordsåterställningsmästare Dekrypteringsplattform online