Hashcat ni nenosiri ulipuaji artifact na moja ya zana muhimu kwa usalama wa habari. Hapa kukusanya makala haya rekodi muhtasari

Hashcat ni zana ya kulipuka nenosiri na mojawapo ya zana muhimu kwa usalama wa habari.

Utangulizi

Hashcat ni programu ya kuvunja nenosiri yenye kasi zaidi duniani Ni zana iliyosambazwa ya chanzo huria ambayo inasaidia majukwaa mengi na algoriti nyingi.

Rasmi: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Aina ya hashi iliyopasuka

Bainisha aina ya hashi ya kupasuka, ikifuatiwa na nambari inayolingana na aina ya hashi

-a Hali ya kupasuka

Bainisha hali ya kupasuka ya kutumia, thamani yake inarejelea vigezo vinavyofuata:

 -   [  shambulio   Modes  ]   - 

    #   |   hali 
 ===+====== 
    0   |   moja kwa moja                                 #   kupasuka kwa kamusi moja kwa moja 
    1   |   mchanganyiko                           #   mchanganyiko ufa 
    3   |   Brute-force                           #   Mask Brute force Crack 
    6   |   Hybrid   Wordlist   +   Mask     #   dictionary + Mask crack 
    7   |   Mseto   Mask   +   Wordlist     #   Mask + dictionary crack 

– ongezeko

Wezesha hali ya nyongeza ya kupasuka, kuruhusu hashcat kufanya crack ndani ya safu maalum ya urefu wa nenosiri

– ongezeko-min

urefu wa chini wa nenosiri, ikifuatiwa moja kwa moja na nambari kamili, sanidi hali ya ongezeko na utumie

– ongezeko-max

Urefu wa juu wa nenosiri, ikifuatiwa moja kwa moja na nambari kamili, sanidi hali ya ongezeko na utumie

– nguvu

Puuza ujumbe wa onyo wakati wa mchakato wa kupasuka

– ondoa

Futa hash

ambayo imevunjwa kwa mafanikio.

-o

- -outfile   Bainisha eneo la kuhifadhi la hash baada ya kupasuka kwa mafanikio na nenosiri linalolingana la maandishi wazi

-o

- -optimized-kernel-enable   Wezesha kernel iliyoboreshwa (punguza urefu wa nenosiri)

-d

- -opencl-devices   Bainisha vifaa vya opencl Orodha ya vifaa ninavyoauni hapa ni kama ifuatavyo:


Code


 *   kifaa   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2.60GHz,   Imerukwa. 
*   Kifaa   #2:   Intel (R)   UHD   Michoro   630,   384/1536   MB   Inayotengwa,   24MCU 
*   Kifaa   #3:   AMD   Radeon   Pro   555X   Hesabu   Injini,   1024/4096   MB   inayoweza kutengwa,   12MCU 

-D

- -aina-za-kifaa-cha-opencl   Bainisha aina ya kifaa cha opencl Hashcat inasaidia aina zifuatazo za kifaa:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-Processor 

Kwa ujumla hutumiwa   -D 2   Bainisha GPU kupasuka

mask kupasuka

mask sheria


bash


  ?   |   Charset = = = + = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   herufi ndogo   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   Herufi kubwa   A-Z 
  d   |   0123456789                                                     #   Nambari   0-9 
  h   |   0123456789abcdef                                         #   Nambari   +   abcdef 
  H   |   0123456789ABCDEF                                         #   Nambari   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Wahusika maalum         
  a   |  ? Mimi? Wewe? d? s                                                         #   Wahusika wote wanaoonekana kwenye kibodi 
  b   |   0   -   0xff                                                   #   inaweza kuwa 

custom mask rules


bash


 - -custom-charset1   [chars] ni sawa na   -1 
- -custom-charset2   [chars] ni sawa na   -2 
- -custom-charset3   [chars] ni sawa na   -3 
- -custom-charset4   [chars] ni sawa na   -4 

kwa kutumia   kwenye barakoa? 1、? 2、? 3、? 4   kuwakilisha

baadhi ya kesi:


bash


 - -custom-charset1   abcd123456! @- + 

Kwa wakati huu? 1 inamaanisha   abcd123456! @- +


bash


 - -chati-maalum 2  ? Mimi? d 

Kwa wakati huu? 2 inamaanisha  ? Mimi? d   ni  ? h   nambari + herufi ndogo:


bash


 -3   abcdef   -4   123456 

Kwa wakati huu  ? 3? 3? 3? 3? 4? 4? 4? 4   inaonyeshwa kama tarakimu nne za kwanza zinaweza kuwa   abcdef, na tarakimu nne za mwisho zinaweza kuwa   123456

Dictionary crack


Code


 1q2w3e4r` Thamani ya MD5 ni `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Futa nenosiri lililovunjika

Wakati mwingine kidokezo kifuatacho kitaonekana wakati wa kuivunja:


Code


 MAELEZO:   All   hashes   Imepatikana   katika   potfile!   tumia   - -show   to   show   them 

Hii inaonyesha kuwa nenosiri limepasuka kwa mafanikio na sisi hapo awali, kwa hivyo hashcat haionyeshi tena. Unaweza kuongeza vigezo   - -show   baadaye ili kuonyesha nenosiri:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat huhifadhi faili ya nenosiri iliyopasuka kwa mafanikio: ~ /. hashcat/hashcat.potfile

Ikiwa unataka kuonyesha moja kwa moja nenosiri lililopasuka, unaweza kufuta moja kwa moja faili.

Batch crack


bash


 #   Futa rekodi zilizopasuka kwa mafanikio hapo awali rm   ~ /. hashcat/hashcat.potfile#   hash.txt ni nenosiri la kupasuka   hashpass.txt ni kamusi   Hamisha matokeo ya kupasuka kwa success.txt   na uondoe hashcat   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -ondoa 

kupasuka kwa mchanganyiko

kupasuka kwa kamusi nyingi


bash


 hashcat   -a   1   -m   0   {' 

Dictionary + mask crack


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Huvunja thamani ya MD5 ya   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

mask + dictionary crack


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Mimi? d? d? d '   hashpass.txt     -O 

Crack case

8-bit MD5 encrypted digital crack

to   23323323   Fanya usimbaji fiche wa MD5:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Tumia hashcat kupasuka:


bash


 hashcat   -a   3   -m   0   - -nguvu   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

8-bit MD5 encrypted herufi kubwa na ndogo kupasuka


bash


 $   echo   -n   nenosiri   |openssl   MD5 
a9d402bfcde5792a8b531b3a82669585 

Tumia hashcat kupasuka:


bash


 hashcat   -a   3   -m   0   -1   '? Mimi? u '   - -Nguvu     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Kanuni maalum   -1 imefafanuliwa hapa, kwa wakati huu  ? 1   inamaanisha  ? Mimi? u, yaani, herufi kubwa na ndogo.

5-7-bit MD5 iliyosimbwa kwa njia fiche herufi kubwa na ndogo + nambari iliyopasuka

Thamani ya MD5 ya Admin88   ni   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Mimi? Wewe? d '   - -nguvu     ' 2792e40d60bac94b4b163b93566e65a9 '   - -ongezeko   - -ongezeko-min   - -ongezeko-max   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Kanuni maalum   -1 imefafanuliwa hapa, kwa wakati huu  ? 1   inamaanisha  ? Mimi? Wewe? d, yaani, herufi kubwa na ndogo + nambari.

admin Thamani ya MD5 ya tarakimu 10 za MD5 zilizosimbwa kwa njia fiche + nambari iliyopasuka

admin23323   ni   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Mimi? Wewe? d '   - -Lazimisha     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' admin? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Angalia nenosiri la MySQL:


mysql


 mysql >   chagua   nenosiri   kutoka   mysql.user; 
+-------------------------------------------+ 
|   Nenosiri                                                                     | 
+-------------------------------------------+ 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   safu mlalo   katika   kuweka   (0.00   sec) 

kisha anza kutumia kamusi ya kupasuka:


bash


 hashcat   -a   0   -m   300   - -nguvu   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Tazama   /etc/shadow   faili ya nenosiri:


bash



 root@kali-linux: ~ #   paka   /nk/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
Sawazisha:*:18024:0:99999:7::: 
Michezo:*:18024:0:99999:7::: 
Mwanaume:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Barua:*:18024:0:99999:7::: 
Habari:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
Wakali:*:18024:0:99999:7::: 
www-data:*:18024:0:99999:7::: 
Hifadhi rudari:*:18024:0:99999:7::: 
Orodha:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
gnats:*:18024:0:99999:7::: 
Hakuna mtu:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
Mtandao wa systemd:*:18024:0:99999:7::: 
systemd-suluhisha:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
Ujumbe:*:18024:0:99999:7::: 
Saa ya ARP:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
Soksi Nyekundu:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
Iodini:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
Chapisho:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
stunnel4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
Mapigo:*:18024:0:99999:7::: 
Mtumaji wa Hotuba:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
rangi: *: 18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
Mfalme-Phisher:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Nyama ya ng'ombe-xss:*:18024:0:99999:7::: 
Mfumo-msingi:!!: 18082:::::: 

Inaweza kuonekana kuwa   root   ina nenosiri, na njia ya usimbaji fiche ya   $6   uso hutumiwa hapo awali ni: sha512crypt $6$, SHA512 (Unix).


bash


 #   Nenosiri la mizizi la kupasuka kwa barakoa   halirekodi hash iliyopasuka kwa mafanikio katika faili ya potfile   Bainisha kifaa cha 2 (onyesho la msingi) ili kuendesha nenosiri   na uwashe uboreshaji wa hashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Mimi? Mimi? Mimi? l '   -O   -d   2   - -potfile-disable#   Mask kuvunja nenosiri la mizizi   Puuza jina la mtumiaji   si kurekodi kuvunjika kwa mafanikio katika potfile hash   Bainisha kifaa cha 2 (onyesho la msingi) ili kuendesha nenosiri   na uwashe uboreshaji wa hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Mimi? Mimi? Mimi? l '   -O   -d   2   - -username   - -potfile-disable 

CPU iliyojengewa ndani na graphics huru chini ya macOS haiwezi kupasuka, hapa Guoguang mwenyewe alibadilisha kwa mikono   -d 2   na kutumia onyesho la msingi ili kufanikiwa kukimbia:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

kamusi iliyopasuka Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -nguvu   ' 921988ba001dc8e14a3b108f3fa6cb6d '   password.txt 

Dictionary Crack Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

Upasuaji wa Usambazaji

Kigezo Aina Maelezo Mfano wa uelewa wa Guoguang
– seva-ubongo
wezesha seva ya ubongo wezesha seva kuu
-z, – brain-client
Enable brain client, activates-s wezesha mteja aliyesambazwa
– brain-client-features Num Bainisha vipengele vya mteja wa ubongo, tazama hapa chini Bainisha vipengele vya mteja – brain-client-features =3
– brain-host Str seva ya ubongo mwenyeji (IP au kikoa) IP au kikoa cha seva kuu – brain-host =127.0.0.1
– brain-port bandari bandari ya seva ya ubongo bandari kuu ya seva – brain-port =13743
– brain-password Str Nenosiri la Uthibitishaji wa Seva ya Ubongo Nenosiri la uthibitishaji la seva kuu – brain-password = e8acfc7280c48009
– kikao cha ubongo Hex inabatilisha kikao cha ubongo kilichokokotolewa kiotomatiki hubatilisha kikao kikuu kilichokokotolewa kiotomatiki – brain-session =0x2ae611db
– brain-session-whitelist Hex Ruhusu vipindi vilivyopewa pekee, vilivyotenganishwa na koma Ruhusu tu mazungumzo yaliyotolewa, yaliyotenganishwa na koma – brain-session-whitelist =0x2ae611db

Vipengele vya mteja


bash


 -   [  ubongo   mteja   vipengele  ]   -     #   |   vipengele 
 ===+======== 
    1   |   Tuma   hashed   passwords                                               #   Tuma nenosiri lililovunjika 
    2   |   Tuma   Mashambulizi   Nafasi                                               #   Tuma eneo lililopasuka 
    3   |   tuma   hashed   nywila   na   shambulio   nafasi     #   tuma nywila zilizovunjika na eneo lililovunjika 


Makala iliyotangulia:Jinsi ya kutumia hashcat, kushiriki kiufundi
Makala inayofuata:Mafunzo ya matumizi ya Hashcat: mipangilio ya kigezo cha hali ya kupasuka (maelezo ya kina sana, yanafaa kukusanya)
  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform