Hashcat är känt som det snabbaste lösenordsbrytningsverktyget i världen. Dagens artikel kommer att extrahera flera vanliga parametrar och kombinera dem med lösenordsbrytningskommandon för att analysera hur man använder Hashcat för att bryta lösenord.
Vi vet att hashcat kan knäcka ett stort antal lösenordstyper, det kan knäcka cirka 210 lösenord, varav de allra flesta är hash. Om du vill dechiffrera lösenord genom hashcat måste du först förstå formen på lösenordet och sedan indexera numret på lösenordet i hashcat enligt lösenordsformen.
Låt oss ta lösenordet: digapis och saltvärdet asdf som exempel för att visa formen av vissa hash-värden.
| Nummer | Namn | Typ | Exempel |
|---|---|---|---|
| 0 | MD5 | Hash, längd 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Lösenord Efter att ha tillsatt salt, utför Md5 en gång, lösenordet är först | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | salt först | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Lösenordet utförs två gånger md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5) | Lösenordet utför en md5-omvandling, lägg till salt framför det och utför md5 igen | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | lösenord utför en SHA1-omvandling och en annan MD5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | utelämnat | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | utelämnat | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | utelämnad | 4C244A19:00000000 |
-a Kommandot kan ange attackläget När du använder hashcat för att bryta lösenordet räcker det inte att bara känna till lösenordsnumret. Du måste också välja attackläget för att använda hashcat för lösenordsbrytning.
Hashcat4.0.1 har 5 attacklägen, varje attackläge har sina egna egenskaper.
| Nummer | Attackläge | Betydelse |
|---|---|---|
| 0 | rak | Direkt attackläge |
| 1 | Combinstion | Kombinerat attackläge |
| 3 | Brute-force | Explosiv krackläge |
| 6 | Hybrid ordlista + Mask | Ordbok + maskkombination |
| 7 | Hybird Mask + Wordlist | Mask + Ordbokskombination |
I dessa 5 attacklägen kan vi använda ordboken för lösenordsdechiffrering, använd brute force cracking för att korsa alla möjliga lösenord, eller du kan kombinera ordboken och masken för lösenordsdechiffrering I olika attacklägen är parametrarna som används av hashcat-kommandot olika. Låt oss ta det raka attackläget som ett exempel för att lära oss hur hashcat använder ordboksfiler för lösenordsdechiffrering. Kollegor kommer också att varva in hur man använder andra parametrar.
Direkt attackläge är att direkt använda ordboken för lösenordssprängning. Den kan dekryptera med en enda ordboksfil eller flera ordboksfiler. Du kan också göra lösenordsprängning mer effektiv genom att kombinera ordböcker med regelfiler.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a anger att attackläget är direkt attack, -m anger att hash-typen är MD5 och-o kommer att skriva det dechiffrerade lösenordet till outfilen.
Dubbel ordboksattack är också en situation i direktattacksläge. Den kommer att ladda två ordboksfiler när ordboksfiler används för att explodera lösenord. Detta utökar utrymmet i ordboksfilen.
Attack med flera ordböcker använder flera ordboksfiler samtidigt ordböcker för att utföra ordboksattack, ladda tre ordböcker i sekvens för sprängning. dic.txt i kommandot är ordboksfilen som används i sprängningen.
Användning av ordbokskatalogattacker kommer att använda flera ordboksfiler i ordbokskatalogen för direkta attacker, och användning av ordbokskatalogen kommer att Under den direkta attacken laddas flera ordboksfiler i ordbokskatalogen i följd. dic i följande kommando är mappen där flera ordboksfiler finns.
-r/ - -rule-file Kommandot kommer att tillämpa flera regler i regelfilen på varje ord i ordboken. Regelfilen kan genereras själv, eller så kan du använda regelfilen som följer med hashcat. Regelfilerna som följer med hashcat finns vanligtvis under mappen Regler. Regelfilerna under regelmappen är följande:
I ordbok + regelattacken kan du använda en enda ordbok, flera ordböcker eller ordbokskataloger i kombination med regelfiler för lösenordssprängning. Faktum är att det är i form av en direkt attack mot beröringsmönster i kombination med regelfiler.
De så kallade reglerna liknar programmeringsspråk som genererar kandidatlösenord. De kan ändra, klippa, utöka ord eller hoppa över vissa operationer baserat på villkorliga operatörer. Detta gör att attacker kan utföras mer flexibelt och effektivt.
Regelattacker kan användas i kombination med dubbla ordböcker, flera ordböcker och till och med ordbokskataloger. Användningsmetoden liknar en enda ordbok + regelattack.
-o Parametern följs av aktiveringsfilen. Ange det dechiffrerade lösenordet i den angivna filen genom kommandot-o. Standardlagringsformuläret är hash:plain. Det finns exempel på användningen av detta kommando tidigare. Du kan titta på bilden ovan.
Detta kommando kan ange utdataformatet för outfile-filen. Outfile-filen har totalt 15 utmatningslägen.
Outfile-format =1 matar endast ut den dechiffrerade chiffertexthaschen;
Outfile-format =2, matar endast ut klartexten för det dechiffrerade lösenordet.
Förutom att använda-o-parametern för att mata ut, kan vi också använda parametern remove för att filtrera de dechiffrerade lösenorden i chiffertextfilen och lämna bara lösenorden som inte kan dechiffreras. På så sätt kan dubbelarbete minskas vid efterföljande lösenordsbrytning.
När antalet dechiffrerade lösenord är relativt stort eller ordboksfilen är mycket stor kommer följande alternativ att visas. Ange S på tangentbordet och nästa status kommer att skrivas ut på skärmen. Genom denna status kan du se framstegen för den aktuella lösenordsdechiffreringen.
Det kommer att vara besvärligt att ange S varje gång du vill kontrollera det aktuella lösenordsdechiffreringsförloppet. Detta är genom att använda statusparametern för att automatiskt uppdatera statusskärmen. Att minska antalet operationer du behöver utföra kan också minska oavsiktliga beröringar.
Förutom att använda statusparametern hashcat för att automatiskt uppdatera skärmstatus, Du kan också använda parametern- -status-timer för att ställa in intervallet för uppdateringar av statusskärmen.
Användningen av det direkta attackläget i Hashcat är ungefär ovanstående. Om du är intresserad av hashcat kan du också direkt besöka Hashcats webbplats, som innehåller en detaljerad introduktion till Hashcats kommandoparametrar och varje attackläge.
Artikeln är omtryckt från Dingniu Network Security Laboratory