Jinsi ya kutumia programu ya hashcat hashcat kulipua hashe mbalimbali

Sifuri, maarifa ya usuli

1. Chaguo za kukokotoa za hash

Chaguo za kukokotoa za hash ni jina la jumla la aina ya chaguo za kukokotoa Ingizo la aina hii ya chaguo za kukokotoa ni data yoyote ya binary, na pato ni data ya urefu usiobadilika, aina hii ya chaguo za kukokotoa ina sifa zifuatazo:

  • Unidirectionality: Ni rahisi na haraka kukokotoa matokeo kutoka kwa ingizo, lakini haiwezekani kihisabati kukokotoa pembejeo kutoka kwa matokeo

  • Vikwazo vya mgongano: Ni vigumu sana kupata pembejeo mbili tofauti zilizo na matokeo sawa

Kazi zinazokidhi sifa hizi zinaweza kuitwa kazi za hash. Data fulani hutumiwa kama ingizo la chaguo za kukokotoa za hash ili kukokotoa matokeo Ni kawaida kuitwa thamani ya hash ya data.

Kazi kuu ya kazi ya hashi ni kuhifadhi nenosiri kwa usalama Haihifadhi nenosiri moja kwa moja (yaani, haihifadhi nenosiri la maandishi wazi), lakini huhifadhi thamani ya hashi ya nenosiri Wakati wa uthibitishaji, unahitaji tu kukokotoa nenosiri lililoingizwa tena. Unaweza kujua ikiwa nenosiri ni sahihi kwa kulinganisha thamani ya hashi ya nenosiri lililohifadhiwa. Kutokana na tabia ya unidirectionality ya kazi ya hash na vikwazo vya mgongano, ni vigumu kwa mshambuliaji kujua nenosiri lenyewe hata kama anapata thamani ya hash ya nenosiri.

2.hashcat

Mshambuliaji alipata thamani ya hash ya nenosiri, je, kweli hakuna njia ya kujua nenosiri lenyewe? Bila shaka sivyo, ingawa haiwezekani kihisabati kukokotoa nenosiri moja kwa moja kutoka kwa thamani ya hash ya nenosiri, tunajua kwamba ni rahisi na haraka kupata matokeo kutoka kwa hesabu ya pembejeo ya chaguo la kukokotoa la hash. Nenosiri pekee ambazo wanadamu wanaweza kuweka ni hizo, jaribu moja baada ya nyingine, bado unaweza kujaribu ikiwa una bahati. Operesheni ya kujaribu mara kwa mara kupata pembejeo inayolingana na thamani ya hash inaitwa ulipuaji.

Kulingana na wazo hili, hashcat iliibuka Inasemekana kwamba kuzaliwa kwa hashcat ni kuthibitisha kwamba kulipuka hash ni jambo rahisi sana. hashcat inajidai kuwa chombo cha haraka zaidi cha kupasua hash duniani, na hata inasaidia GPU na FGPA, ikiwa unayo.


hashcat sio tu haraka, lakini pia kitaalamu inasaidia kazi zaidi ya mia mbili za hash, kwa kutumia amri:

 hashcat   - -msaada 

Unaweza kuona orodha ya kazi zote za hash zinazoungwa mkono na hashcat, nyingi sana sitaichapisha hapa.

hashcat imesakinishwa kwa chaguo-msingi katika Kali na inaweza kutumika moja kwa moja.Lakini Kali yangu imewekwa kwenye VirtualBox na daima ninahisi kuwa mashine pepe ni polepole, kwa hivyo nataka kutumia hashcat katika mwenyeji wa kimwili. Kwanza nenda kwenye tovuti rasmi ya hashchat ili kupakua hashcat Kufikia sasa, toleo la hivi punde ni v3.5.0, lililotolewa mnamo 2017.04.05 Kutoka kwa tarehe ya sasisho, inaweza kuonekana kuwa hashchat imejaa nguvu. Kuondoa shida ya kukusanya, pakua moja kwa moja pakiti ya binary, ambayo ni 2.7M tu, ambayo ni ndogo sana ikilinganishwa na michezo ambayo mara nyingi inagharimu makumi ya G.

Baada ya kupakua kukamilika, toa hashcat na uone:

Faili kama hizo ni 32-bit na 64-bit mtawalia Faili zinazoweza kutekelezwa katika linux na windows, chagua moja tu kulingana na hali ya kompyuta yako. Nilichagua hashcat64.bin Kwa ajili ya uzuri, niliongeza mstari kwenye faili ya ~ /. bashrc:

 alias   hashcat = ' njia ya hashcat64.bin ' 

Baada ya kuhifadhi, fungua tena terminal pepe ili kufanya faili ya ~ /. bashrc ifanye kazi Kwa njia hii, haijalishi uko wapi, weka tu amri ya hashcat moja kwa moja bila kubadili saraka au kuingiza "64.bin" mbaya, kama inavyoonyeshwa kwenye takwimu hapa chini.

Sawa, sasa unaweza kuanza kutumia hashcat kulipuka kila aina ya hash.

1. Kulipua md5

md5 inapaswa kuwa mojawapo ya vitendaji maarufu na vinavyotumika sana vya hash. Kwanza tumia Python kutoa maadili kadhaa ya md5 kwa ulipuaji Msimbo ni kama ifuatavyo:

     import   hashlib 
    Nenosiri   =   [' 123123 ',   ' bond007 ',   ' xxxxxx ',   ' *H@ & (NT*@BR#^ '] 
    kwa   nenosiri   katika   nywila: 
        md5   =   hashlib.md5 () 
        md5.update (nenosiri) 
        print   md5.hexdigest () 

Msimbo ulio hapo juu hukokotoa thamani za hashi za kamba nne mtawalia, na matokeo ya pato ni:

     4297f44b13955235245b2497399d7a93 
    cbdb7e2b1ed566ceb796af2df07205a3 
    dad3a37aa9d50688b5157698acfd7aee 
    d77db958c179bbffae04b2b908b75c26 

Hifadhi matokeo katika faili md5.hash, thamani moja ya hahs kwa kila mstari. Kisha tumia hashcat kulipua maadili haya ya hash, na amri ni kama ifuatavyo:

     hashcat   -w   3   -a   0   -m   0   - -ondoa   -o   md5.out   md5.hash   wordlist.dic 

Kigezo-w hutumiwa kubainisha njia za kufanya kazi Kuna aina nne, kama inavyoonyeshwa kwenye jedwali lifuatalo:

N Utendaji wakati wa kukimbia matumizi ya nguvu athari ya eneo-kazi
1 chini 2 ms chini kiwango cha chini
2 chaguo-msingi 12 ms Kiuchumi Inaonekana
3 juu 96 ms juu isiyojibu
4 jinamizi 480 ms mwendawazimu Headless

parameter-a hutumiwa kubainisha hali ya shambulio. Maana ya 0 ni ya moja kwa moja na inayoendelea, yaani, kulipuka kwa kamusi ya nenosiri. -a ina jumla ya maadili matano, kama inavyoonyeshwa kwenye jedwali hapa chini:

N Mode
0 moja kwa moja
1 mchanganyiko
3 Brute-force
6 orodha ya maneno mseto + Mask
7 Hybrid Mask + Wordlist

-m Chaguo za kukokotoa za heshi zinazotumika kubainisha thamani ya heshi ya kulipuliwa, 0 inamaanisha kuwa chaguo za kukokotoa za heshi ni md5, na zingine Thamani zinaonyeshwa kwenye jedwali lifuatalo:

N jina jamii
0 MD5 hashi mbichi
300 MySQL4.1/MySQL5 Seva ya Hifadhidata
1000 NTLM Mifumo ya Uendeshaji
1800 sha512crypt $6$, SHA512 (Unix) Mifumo ya Uendeshaji
2611 vBulletin < v3.8.5 mabaraza, CMS, biashara ya mtandaoni, mifumo

Jedwali hili ni refu sana. Nitaonyesha tu vitendaji vichache vya heshi vinavyohusika katika makala haya. Unaweza kuona vyote kwa parameta-msaada.

parameta-ondoa inamaanisha kwamba ikiwa thamani fulani ya hashi italipuliwa kwa mafanikio, thamani itaondolewa kutoka kwa md5.hash.

Kigezo-o kinafuatiwa na jina la faili linaloonyesha mahali ambapo matokeo ya ulipuaji yanahifadhiwa.

Vigezo viwili vya mwisho md5.hash na wordlist.dic ni thamani ya hashi na kamusi ya nenosiri itakayolipuliwa mtawalia Thamani ya hashi na kamusi ya nenosiri ni moja kwa mstari. Maudhui katika md5.hash yamehesabiwa na Python Ikiwa huna kamusi ya nenosiri inayofaa, unaweza kutumia amri:

     wget   -O   wordlist.dic   https://samsclass.info/123/proj10/500_passwords.txt

下载一个。现在完事具备,按下回车,结果华丽地报错:(

     clGetPlatformIDs ():   CL_PLATFORM_NOT_FOUND_KHR 

Labda kuna ukosefu wa mazingira ya uendeshaji, kwa hivyo usakinishe. Nimeweka vitu hivi kwa jumla:

     sudo   apt-get   install   gcc   make   p7zip-full   git   lsb-core 
    wget   http://registrationcenter-download.intel.com/akdlm/irc_nas/9019/opencl_runtime_16.1.1_x64_ubuntu_6.4.0.25.tgz 
    tar   -xvf   opencl_runtime_16.1.1_x64_ubuntu_6.4.0.25.tgz 
    cd   opencl_runtime_16.1.1_x64_ubuntu_6.4.0.25 
    sudo  . /install.sh 

Ikiwa kasi ya mtandao ni nzuri, itasakinishwa kwa muda mfupi Amri ya kwanza inaripoti hitilafu:

     /sbin/ldconfig.real:   /usr/lib/nvidia-375/libEGL.so.1   ni   sio   a   kiungo cha ishara   
    /sbin/ldconfig.real:   /usr/lib32/nvidia-375/libEGL.so.1   ni   sio   a   kiungo 

Lakini haionekani kuathiri chochote, puuza tu. Baada ya kusakinisha haya, bonyeza Enter tena na uendeshe amri ya hitilafu ya awali. Baada ya amri kutekelezwa, niliangalia yaliyomo kwenye faili md5.hash na md5.out na nikagundua kuwa kuna heshi moja tu iliyosalia katika md5.hash hash tatu zilizolipuliwa kwa mafanikio zimehamishiwa kwenye faili md5.out. md5.out Kuna maadili matatu ya heshi na maadili yao ya asili, kama inavyoonyeshwa kwenye takwimu hapa chini:

2. Kulipua hash ya nenosiri la kuingia la Windows 7

Thamani ya hash ya nenosiri la kuingia la Windows imehifadhiwa kwenye faili ya SAM ni kifupi cha "Meneja wa Akaunti ya Usalama". Kawaida, iko katika

     C: \Windows\system32\config\SAM 

Faili za SAM zinalindwa na Windows na haziwezi kusomwa moja kwa moja zana kama vile SAMInside. Tafuta mashine pepe ya Windows 7, unda mtumiaji mpya wa msimamizi anayeitwa hashcat, weka nenosiri, pakua na uondoe SAMInside katika Windows 7, kisha uendeshe kwa ruhusa za msimamizi, kisha ubofye Faili- > Leta Watumiaji wa Ndani vis Scheduler, kama inavyoonyeshwa hapa chini Kama inavyoonyeshwa kwenye takwimu:

Baada ya hapo SAMInside inaweza "kutojibu", lakini haijalishi, subiri kwa subira kwa sekunde chache, na SAMInside itasoma tunachotaka kulingana na matarajio, kama inavyoonyeshwa kwenye takwimu hapa chini:

Chagua mtumiaji "hashcat" ambaye tunataka kulipuka nenosiri, bonyeza Ctrl +5 kunakili NT-hash, kisha urudi kwenye Ubuntu ambapo hashcat imesakinishwa, tumia amri ifuatayo ili kuhifadhi thamani ya hash iliyonakiliwa kwenye faili win7.hash:

     echo   356CEAE0C89FB65ED6D6AA7A445C4CE5   
    356ceae0c89fb65ed6d6aa7a445c4ce5:rush2112 

Jinsi ya kupata faili ya SAM, tafadhali rejelea "Jinsi ya Kusafirisha Windows Hash Series 1". Ifuatayo inarekodi mchakato wa kusoma faili ya SAM katika mashine pepe Windows 7.

Ikiwa ni mashine halisi, tumia Win PE kuanzisha mashine na usome faili ya SAM kwenye diski. Yangu ni mashine pepe. Unaweza kusoma faili kwenye disk pepe kwa kupachika faili ya disk pepe kwenye mfumo wa faili. Mashine pepe ninayotumia ni VirtualBox, ambayo inaweza kufanywa kwa kutumia amri vdfuse. Ikiwa huna vdfuse, unahitaji kusakinisha virtualbox-fuse kwanza:

     sudo   apt-get   install   virtualbox-fuse 

Unaweza pia kupakua VirtualBox-Sakinisha kifurushi cha usakinishaji cha fuse mwenyewe.

Baada ya usakinishaji kukamilika, kuna amri ya vdfuse, ambayo inaweza kuanza ramani ya diski pepe na kupachika:

     mkdir   -p   ~ /vmdisk 
    sudo   vdfuse   -t   vmdk   -f   Win7Pro32.vmdk   ~ /vmdisk/ 

Baada ya kutekeleza hatua hii Angalia ~ /saraka ya vmdisk, ambayo ina faili tatu: diski nzima, sehemu 1 na sehemu 2, saraka mpya:

     mkdir   -p   ~ /vmdisk_en 
    mkdir   -p   ~ /vmdisk_1 
    mkdir   -p   ~ /vmdisk_2 

Tumia amri ya kupachika kupachika faili tatu za diski nzima, sehemu 1 na sehemu 2 mtawalia:

     sudo   mount   ~ /vmdisk/diski nzima       ~ /vmdisk_en 
    sudo   mount   ~ /vmdisk/Partition1       ~ /vmdisk_1 
    sudo   mount   ~ /vmdisk/Partition2       ~ /vmdisk_2 

Iligundua kuwa kupachika kwa diski nzima kulishindwa, na yaliyomo katika Partition1 sio kile ninachotaka, Partition2 ni faili katika mashine pepe ya Windows7, ambayo ni kile ninachotaka. Nakili faili yetu lengwa ya SAM kutoka kwa vmdisk_fs:

     cp   ~ /vmdisk_2/Windows/System32/config/SAM  . / 

Kwa njia, nakili faili ya mfumo pia:

     cp   ~ /vmdisk_2/Windows/System32/config/SYSTEM  . / 

Angalia yaliyomo kwenye faili ya SAM, kama inavyoonyeshwa kwenye takwimu hapa chini, sio faili ya maandishi tupu, kwa kweli ni mtindo wa Windows,

Naam, ingawa faili ya SAM ilifunguliwa kwa mafanikio, bado hatukupata hash, nifanye nini ikiwa tutabadilisha ijayo? Unaweza tu kutumia zana kuchanganua maudhui ya faili ya SAM. Weka faili zote za sam na faili za mfumo kwenye Kali, na uendeshe amri:

     samdump2   -o   sam.hash   SYSTEM   sam 

Kisha angalia sam.hash, na unaweza pia kuona thamani ya hash ya nenosiri la kuingia la kila mtumiaji. Kila mstari katika faili ya sam.hash ni mtumiaji, na umbizo la kila mstari ni:

     Jina la mtumiaji: RID:LM-hash value: NTLM-hash value 

Kumbuka kuwa umbizo hili ni umbizo la pato la amri ya samdump2, si "umbizo la nenosiri la hash chini ya Windows".

3. Kulipua hash ya nenosiri la kuingia la linux

Kwanza kabisa, lazima uwe na kompyuta inayoendesha mfumo wa linux Hii ni rahisi kusema, mashine pepe inatosha. Kisha, endesha amri ifuatayo ili kuongeza mtumiaji mpya na kuweka nenosiri kwa madhumuni yetu ya kulipua:

     sudo   adduser   justforfun 

Thamani ya hash ya nenosiri la kuingia la mtumiaji katika linux imehifadhiwa kwenye faili/etc/shadow (kumbuka: sio/etc/passwd), tumia amri ifuatayo ili kuona thamani ya hash ya nenosiri la kuingia la mtumiaji mpya:

 test@test-VirtualBox: ~ $   sudo   tail   -n   1   /etc/shadow 
justforfun:$6$0fokwg59$6hpMS5dM9wDT/42DDoSD0i0g/wHab50Xs9iEvVLC3V20yf1kRmXZHGXCM0Efv6XU69hdgMZ4FwaMzso4hQaGQ0:17373:0:99999:7::: 

amri ya mkia hutumiwa kusoma mistari michache ya mwisho ya faili, chaguo-msingi ni mistari 10, tumia parameter-n ili kubainisha idadi ya mistari. Mtumiaji mpya tuliyounda kwa kawaida yuko kwenye mstari wa mwisho, kwa hivyo tumia mkia-n 1 kusoma. Matokeo ya kusoma ni data iliyogawanywa na ":" Sehemu ya kwanza ni jina la mtumiaji "justforfun", sehemu ya pili ni thamani ya hash ya nenosiri, na sehemu nyingine hazihitaji kujali katika makala hii. Tunazingatia sehemu ya pili. "$6$" inayoanza na

inarejelea aina ya chaguo za kukokotoa za hashi zinazotumiwa ni SHA-512. Isipokuwa kwa "$6$", katika linux, "$1$" inarejelea MD5, "$2a$" inarejelea. Blowfish, "$2y$" inarejelea Blowfish (utunzaji sahihi wa wahusika 8-bit), "$5$" Inarejelea SHA-256, angalia Wikipedia: passwd kwa maelezo. Kwa kuongeza, faili/etc/login.defs pia inaelezea algorithm ya hash.

Sehemu "0fokwg59" inayoanza na "$6$" na kabla ya "$" inayofuata ni chumvi (chumvi). Chumvi ni nini? Baidu anajua kwamba jibu la CNB2009 kwa swali " Thamani ya chumvi ya md5 ni nini" ni rahisi na rahisi kuelewa:

Kwa ufupi, ni njia ya kufanya nenosiri sawa kuwa na maadili tofauti ya hash, ambayo ni chumvi. MD5 yenyewe haiwezi kutenduliwa, lakini kwa sasa kuna hifadhidata nyingi kwenye Mtandao zinazoauni hoja za nyuma Ikiwa hifadhidata ya nenosiri la mtumiaji itavuja kwa bahati mbaya, wadukuzi wanaweza kupata nenosiri la mtumiaji kupitia hoja za nyuma, au kutumia misimbo ya hash ambayo inaonekana mara kwa mara kwenye hifadhidata (yaani, inayotumiwa na watu wengi) kwa kupasuka kwa nguvu kali (kwa sababu kwa kawaida ni nenosiri dhaifu). Thamani ya chumvi ni thamani ya ziada ya nasibu iliyoongezwa wakati wa mchakato wa kuhasha nenosiri Kwa mfano, kitambulisho changu ni 123456 na nenosiri langu ni 123456. Inapohifadhiwa kwenye hifadhidata, mfuatano "123456/kifafa" unaweza kuhashiwa. Wakati wa kuthibitisha nenosiri, mfuatano "(nenosiri la kuthibitishwa) /kifafa ω inverted ④" pia hutumiwa kwa uthibitishaji. Kwa njia hii, wakati nenosiri lingine la mpumbavu ni 123456, maadili tofauti ya hashi bado yanaweza kujengwa na kuthibitishwa kwa mafanikio. Kwa wakati huu, kitambulisho changu kinatumika kama thamani ya chumvi kwa hash ngumu ya nenosiri. Kwa hivyo.. Jukumu la thamani ya chumvi ni kupunguza hasara zinazosababishwa na uvujaji wa hifadhidata. Ikiwa RP yako ni nzuri sana na unakisia kuwa nenosiri langu ni 123456, siwezi kukuzuia

Jibu hili ni kwa md5, na vivyo hivyo kwa vitendaji vingine vya hash. Sehemu baada ya chumvi ni thamani ya hash. Sasa nakala sehemu nzima ya pili kwenye faili linux.hash Maudhui katika linux.hash yanapaswa kuwa:

   $6$0fokwg59$6hpMS5dM9wDT/42DDoSD0i0g/wHab50Xs9iEvVLC3V20yf1kRmXZHGXCM0Efv6XU69hdgMZ4FwaMzso4hQaGQ0 

Kisha tumia amri ifuatayo ili kulipua hash ya nenosiri la kuingia la linux:

     hashcat   -w   3   -a   0   -m   1800   - -ondoa   -o   linux.out   linux.hash   wordlist.dic 

Baada ya muda, ulipuaji umekamilika, angalia matokeo:

 werner@Yasser: ~ /hashcat$   cat   linux.out 
$6$0fokwg59$6hpMS5dM9wDT/42DDoSD0i0g/wHab50Xs9iEvVLC3V20yf1kRmXZHGXCM0Efv6XU69hdgMZ4FwaMzso4hQaGQ0:4321 

Inaweza kuonekana kuwa ulipuaji ulifanikiwa.

4. Kulipua hash ya nenosiri la kuingia la Mysql

Kwanza, lazima uwe na Mysql. Inatokea tu kuwa nayo kwenye mashine yangu ya kawaida. Baidu inaweza kujua kwamba thamani ya hash ya nenosiri la kuingia la Mysql imehifadhiwa kwenye faili user.MYD. Wapi faili user.MYD wapi? Sijui pia, nitafute tu:

     test@test-VirtualBox: ~ $   sudo   find   /   -name   user.MYD 
    /var/lib/mysql/mysql/user.MYD 

Imepatikana katika/var/lib/mysql/mysql/user.MYD Tazama maudhui ya faili:

     sudo   cat   /var/lib/mysql/mysql/user.MYD 

Si faili ya maandishi tupu, kwa hivyo haina umuhimu mkubwa Bado unaweza kuona kwamba thamani ya hash ya nenosiri la kuingia la mzizi wa mtumiaji ni:

     6B825255FB466413D6B1B724644E23428C94BBCB 

Hifadhi thamani hii kwenye faili mysql.hash, tumia amri ifuatayo ili kulipua hash ya nenosiri la kuingia la mysql:

     hashcat   -w { 

Baada ya muda, ulipuaji umekamilika, angalia matokeo:

     werner@Yasser: ~ /hashcat$   cat   mysql.out 
    6b825255fb466413d6b1b724644e23428c94bbcb:viper 

Inaweza kuonekana kuwa ulipuaji ulifanikiwa.

5. Mlipuko wa Discuz! Nenosiri la foramu

Discuz! Ni programu inayojulikana ya jukwaa la php nchini China na hutumiwa sana. Sasa hebu tulipuke Discuz! Thamani ya hash ya nenosiri la mtumiaji. Kwanza, unapaswa kupata thamani ya hash. Ninaweza kuipata wapi? Bila shaka kutoka kwa Discuz! kwenye hifadhidata.

Inaweza kutambuliwa! Hifadhidata iko wapi? Hivi ndivyo nilivyosuluhisha, pakua toleo jipya zaidi la Discuz kutoka kwa tovuti yake rasmi! Nambari ya chanzo, endesha na usakinishe, na utapata Discuz! Hifadhidata :smile:

Discuz! Jina chaguo-msingi la hifadhidata ni ultrax, na jedwali la pre_ucenter_members huhifadhi thamani ya hash ya nenosiri la kuingia "pre_" ni kiambishi chaguo-msingi na kinaweza kubadilishwa wakati wa usakinishaji, lakini "ucenter_members" haitabadilika. Tumia taarifa ifuatayo ya sql ili kuuliza thamani ya hash ya nenosiri la kuingia:

     chagua   nenosiri,chumvi   kutoka   pre_ucenter_members; 

Hifadhi thamani ya hashi na thamani ya chumvi kwenye faili:

     echo   69bcba126b93c6f397983629a0f70553:c13fd9   >   discuz.hash 

Thamani ya hashi na thamani ya chumvi iko kwenye mstari mmoja, iliyogawanywa na ":". Hatimaye, tumia amri ifuatayo ili kupasua hash ya nenosiri la kuingia la Discuz:

     hashcat   -w   3   -a   0   -m   2611   - -ondoa   -o   discuz.out   discuz.hash   wordlist.dic 

Baada ya muda, ulipuaji umekamilika, angalia matokeo:

     werner@Yasser: ~ /hashcat$   cat   discuz.out 
    69bcba126b93c6f397983629a0f70553:c13fd9:winter 

Inaweza kuonekana kuwa ulipuaji ulifanikiwa.

6. Jaribio kubwa la kamusi

Kufikia sasa, tunatumia kamusi ndogo yenye maneno 500 tu, na inachukua muda mfupi tu kupasua kila aina ya hashi. Je! Hii ni kwa sababu kwa makusudi niliweka nenosiri dhaifu katika kamusi ili kufanya mazoezi ya kutumia hashcat, vinginevyo haingekuwa mbaya kulipuka. Haiwezekani kuwa na bahati nzuri katika mazoezi. Hebu tuhesabu tu thamani ya md5 ya nenosiri dhaifu sana, lipue na kamusi kubwa, jaribu bahati yako kwa upande mmoja, na uone jinsi hashcat inaweza kuwa haraka kwa upande mwingine.

Kwanza hesabu thamani ya md5:

     import   hashlib 
    md5   =   hashlib.md5 () 
    md5.update (" werner123456!!! ") 
    print   md5.hexdigest () 

Pato ni:

     b17133f9abff287ed0546c1af2b171f7 

Kisha chagua kamusi yenye ukubwa wa 10.5G yenye manenosiri milioni 940 na uanze kulipuka:

     hashcat   -w   3   -a   0   -m   0   - -ondoa   -o   big.out   b17133f9abff287ed0546c1af2b171f7   big.dic 

Kumbuka kwamba wakati kuna thamani moja tu ya hashi, sio lazima iiihifadhi kwenye faili, unaweza kuiandika moja kwa moja kwenye vigezo vya mstari wa amri. Nilianza kulipua kabla ya kulala, niliamka siku iliyofuata na kuangalia matokeo, nikagundua:

     Ilianza:   Wed   Jul   26   22:55:27   2017 
    imesimamishwa:   Wed   Jul   26   23:02:28   2017 

ilichukua dakika 7 tu! Nilidhani itachukua saa 7, ambayo ilikuwa mara 60 haraka kuliko nilivyotarajia! Kwa bahati mbaya, thamani ya hash haikulipuka kwa mafanikio. Inaonekana kwamba "werner123456!!!" haiko kwenye kamusi ya nenosiri. Inaonekana kwamba ninahitaji kuandaa kamusi ya nenosiri la 100G, lakini ni vigumu sana kuhifadhi na kuhamisha kamusi kubwa kama hiyo. Je, hakuna njia nyingine? Bila shaka, kumbuka hali ya mashambulizi? Tumekuwa tukitumia hali ya "moja kwa moja" Kisha, hebu tuchunguze njia zingine kadhaa.

7. Muhtasari

Ili kutumia hashcat kupasua hashi, hatua ya kwanza ni kupata hashi sahihi Mifumo tofauti na programu tofauti zina maeneo tofauti ya kuhifadhi hashi, na thamani ya hashi inahitaji kupatikana kwa usahihi; Ya pili ni kuhukumu kwa usahihi aina ya hash, kuamua ikiwa hashcat inasaidia aina hii ya hash, na kuchagua kigezo sahihi cha-m, vinginevyo ni karibu haiwezekani kufanikiwa; Ya tatu ni kwamba kamusi ya nenosiri inapaswa kuwa bora Ikiwa mlipuko unaweza kufanikiwa mwishowe inategemea kamusi. Ingawa kamusi kubwa ya nenosiri sio bora, bado ni bora kuwa kubwa zaidi hashcat pia inajulikana kwa kasi yake, na kamusi kubwa sio tatizo kwa hashcat. Hapa kuna kamusi bora zaidi iliyorekodiwa: milango ya awali ya uvujaji + mkusanyiko wa kamusi za nenosiri dhaifu zinazotumiwa sana. 7Z , nenosiri la kuondoa ni: anywlan. Kwa kuongeza, ikiwa unakusanya kamusi nyingi ndogo, unaweza kuunganisha, kupanga, na kuondoa kamusi ndogo ili kupata kamusi kubwa kwa mlipuko wa hashcat. Ikiwa kamusi ndogo iko katika saraka sawa, unaweza kuifanya kwa kutumia amri moja:

         cat   *   |   sort   |   uniq   >   Merge.dic 

Je, ikiwa kamusi ndogo zimepangwa kulingana na kategoria na kusambazwa katika saraka za tabaka nyingi? Ni wazi haitumii tu amri ya paka, lakini kwa kweli inahitajika amri moja tu Kwa kudhani kwamba kamusi ndogo zote zimehifadhiwa kwenye saraka ya MyDictionary, amri inaweza kuandikwa kama ifuatavyo:

         tafuta  . /MyDictionary   -type   f   -exec   cat   {}   \;   |   panga   |   uniq   >   Merge.dic 

Makala iliyotangulia:Je! Ni aina gani za files encrypted inaweza Document Password Recovery Mwalimu kutatua? Yafuatayo ni miundo ya faili ambayo msaada cracking
Makala inayofuata:Mifumo ya mashambulizi ya Hashcat
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform