Hashcat påstår sig vara världens snabbaste lösenordsverktyg. Hur använder du hashcat för att dekryptera lösenord?

Hashcat är känt som det snabbaste lösenordsbrytningsverktyget i världen. Dagens artikel kommer att extrahera flera vanliga parametrar och kombinera dem med lösenordsbrytningskommandon för att analysera hur man använder Hashcat för att bryta lösenord.

1.PNG

-m/ - -hash-type

Vi vet att hashcat kan knäcka ett stort antal lösenordstyper, det kan knäcka cirka 210 lösenord, varav de allra flesta är hash. Om du vill dechiffrera lösenord genom hashcat måste du först förstå formen på lösenordet och sedan indexera numret på lösenordet i hashcat enligt lösenordsformen.

Låt oss ta lösenordet: digapis och saltvärdet asdf som exempel för att visa formen av vissa hash-värden.

Nummer Namn Typ Exempel
0 MD5 Hash, längd 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Lösenord Efter att ha tillsatt salt, utför Md5 en gång, lösenordet är först 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) salt först 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Lösenordet utförs två gånger md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5) Lösenordet utför en md5-omvandling, lägg till salt framför det och utför md5 igen 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) lösenord utför en SHA1-omvandling och en annan MD5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) utelämnat 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) utelämnat d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 utelämnad 4C244A19:00000000

-a/ - -attack-mode

-a Kommandot kan ange attackläget När du använder hashcat för att bryta lösenordet räcker det inte att bara känna till lösenordsnumret. Du måste också välja attackläget för att använda hashcat för lösenordsbrytning.

Hashcat4.0.1 har 5 attacklägen, varje attackläge har sina egna egenskaper.


Nummer Attackläge Betydelse
0 rak Direkt attackläge  
1 Combinstion Kombinerat attackläge  
3 Brute-force Explosiv krackläge  
6 Hybrid ordlista + Mask Ordbok + maskkombination  
7 Hybird Mask + Wordlist Mask + Ordbokskombination  

I dessa 5 attacklägen kan vi använda ordboken för lösenordsdechiffrering, använd brute force cracking för att korsa alla möjliga lösenord, eller du kan kombinera ordboken och masken för lösenordsdechiffrering I olika attacklägen är parametrarna som används av hashcat-kommandot olika. Låt oss ta det raka attackläget som ett exempel för att lära oss hur hashcat använder ordboksfiler för lösenordsdechiffrering. Kollegor kommer också att varva in hur man använder andra parametrar.

Direkt attackläge (-A 0)

Direkt attackläge är att direkt använda ordboken för lösenordssprängning. Den kan dekryptera med en enda ordboksfil eller flera ordboksfiler. Du kan också göra lösenordsprängning mer effektiv genom att kombinera ordböcker med regelfiler.

Singel ordboksattack:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a anger att attackläget är direkt attack, -m anger att hash-typen är MD5 och-o kommer att skriva det dechiffrerade lösenordet till outfilen.

Dubbel ordboksattack

Dubbel ordboksattack är också en situation i direktattacksläge. Den kommer att ladda två ordboksfiler när ordboksfiler används för att explodera lösenord. Detta utökar utrymmet i ordboksfilen.

5.PNG

Attack med flera ordböcker

Attack med flera ordböcker använder flera ordboksfiler samtidigt ordböcker för att utföra ordboksattack, ladda tre ordböcker i sekvens för sprängning. dic.txt i kommandot är ordboksfilen som används i sprängningen.

6.PNG

Ordbokskatalogattack

Användning av ordbokskatalogattacker kommer att använda flera ordboksfiler i ordbokskatalogen för direkta attacker, och användning av ordbokskatalogen kommer att Under den direkta attacken laddas flera ordboksfiler i ordbokskatalogen i följd. dic i följande kommando är mappen där flera ordboksfiler finns.

7.PNG

Ordbok + regelattack

-r/ - -rule-file Kommandot kommer att tillämpa flera regler i regelfilen på varje ord i ordboken. Regelfilen kan genereras själv, eller så kan du använda regelfilen som följer med hashcat. Regelfilerna som följer med hashcat finns vanligtvis under mappen Regler. Regelfilerna under regelmappen är följande:

8.PNG

I ordbok + regelattacken kan du använda en enda ordbok, flera ordböcker eller ordbokskataloger i kombination med regelfiler för lösenordssprängning. Faktum är att det är i form av en direkt attack mot beröringsmönster i kombination med regelfiler.

De så kallade reglerna liknar programmeringsspråk som genererar kandidatlösenord. De kan ändra, klippa, utöka ord eller hoppa över vissa operationer baserat på villkorliga operatörer. Detta gör att attacker kan utföras mer flexibelt och effektivt.

9.PNG Regelattacker kan användas i kombination med dubbla ordböcker, flera ordböcker och till och med ordbokskataloger. Användningsmetoden liknar en enda ordbok + regelattack.

Utmatningskommandot

-o/ - -outfile

-o Parametern följs av aktiveringsfilen. Ange det dechiffrerade lösenordet i den angivna filen genom kommandot-o. Standardlagringsformuläret är hash:plain. Det finns exempel på användningen av detta kommando tidigare. Du kan titta på bilden ovan.

- -outfile-format

Detta kommando kan ange utdataformatet för outfile-filen. Outfile-filen har totalt 15 utmatningslägen.

10.PNG

Outfile-format =1 matar endast ut den dechiffrerade chiffertexthaschen;

11.PNG 12.PNG

Outfile-format =2, matar endast ut klartexten för det dechiffrerade lösenordet.

13.PNG 14.PNG

- -remove

Förutom att använda-o-parametern för att mata ut, kan vi också använda parametern remove för att filtrera de dechiffrerade lösenorden i chiffertextfilen och lämna bara lösenorden som inte kan dechiffreras. På så sätt kan dubbelarbete minskas vid efterföljande lösenordsbrytning. Q.PNG

15.PNG 16.PNG

- -status

När antalet dechiffrerade lösenord är relativt stort eller ordboksfilen är mycket stor kommer följande alternativ att visas. Ange S på tangentbordet och nästa status kommer att skrivas ut på skärmen. Genom denna status kan du se framstegen för den aktuella lösenordsdechiffreringen.

17.PNG

Det kommer att vara besvärligt att ange S varje gång du vill kontrollera det aktuella lösenordsdechiffreringsförloppet. Detta är genom att använda statusparametern för att automatiskt uppdatera statusskärmen. Att minska antalet operationer du behöver utföra kan också minska oavsiktliga beröringar.

w.PNG

18.PNG

- -status-timer

Förutom att använda statusparametern hashcat för att automatiskt uppdatera skärmstatus, Du kan också använda parametern- -status-timer för att ställa in intervallet för uppdateringar av statusskärmen.

19.PNG

Sammanfattning

Användningen av det direkta attackläget i Hashcat är ungefär ovanstående. Om du är intresserad av hashcat kan du också direkt besöka Hashcats webbplats, som innehåller en detaljerad introduktion till Hashcats kommandoparametrar och varje attackläge.

Artikeln är omtryckt från Dingniu Network Security Laboratory

Föregående:Dela erfarenheter av att använda GPU acceleration med hashcat för att förbättra dekrypteringshastigheten.
Nästa:De tekniska principerna för lösenordsprovning: hur man ökar framgångsrikt dekryptering, och hur man framgångsrikt dekrypterar och återställer lösenord.
  • Fokusera på Word, Excel, PPT, PDF, RAR, ZIP, 7Z, komprimerade paket, Office krypterade filer upplåsning och dekryptering
  • Vi förser användare med högkvalitativ filkomprimerad paket lösenordsåterställning, PDF-upplåsning Word lösenordsåterställning
  • Upphovsrätt © Dokumentlösenordsåterställningsmästare Dekrypteringsplattform online