Hashcat ni zana ya kulipuka nenosiri na mojawapo ya zana muhimu kwa usalama wa habari.
Hashcat ni programu ya kuvunja nenosiri yenye kasi zaidi duniani Ni zana iliyosambazwa ya chanzo huria ambayo inasaidia majukwaa mengi na algoriti nyingi.
Rasmi: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
Bainisha aina ya hashi ya kupasuka, ikifuatiwa na nambari inayolingana na aina ya hashi
Bainisha hali ya kupasuka ya kutumia, thamani yake inarejelea vigezo vinavyofuata:
- [ shambulio Modes ] - # | hali ===+====== 0 | moja kwa moja # kupasuka kwa kamusi moja kwa moja 1 | mchanganyiko # mchanganyiko ufa 3 | Brute-force # Mask Brute force Crack 6 | Hybrid Wordlist + Mask # dictionary + Mask crack 7 | Mseto Mask + Wordlist # Mask + dictionary crack
Wezesha hali ya nyongeza ya kupasuka, kuruhusu hashcat kufanya crack ndani ya safu maalum ya urefu wa nenosiri
urefu wa chini wa nenosiri, ikifuatiwa moja kwa moja na nambari kamili, sanidi hali ya ongezeko na utumie
Urefu wa juu wa nenosiri, ikifuatiwa moja kwa moja na nambari kamili, sanidi hali ya ongezeko na utumie
Puuza ujumbe wa onyo wakati wa mchakato wa kupasuka
Futa hash
- -outfile Bainisha eneo la kuhifadhi la hash baada ya kupasuka kwa mafanikio na nenosiri linalolingana la maandishi wazi
- -optimized-kernel-enable Wezesha kernel iliyoboreshwa (punguza urefu wa nenosiri)
- -opencl-devices Bainisha vifaa vya opencl Orodha ya vifaa ninavyoauni hapa ni kama ifuatavyo:
Code
* kifaa #1: Intel (R) Core (TM) i7-9750H CPU @ 2.60GHz, Imerukwa. * Kifaa #2: Intel (R) UHD Michoro 630, 384/1536 MB Inayotengwa, 24MCU * Kifaa #3: AMD Radeon Pro 555X Hesabu Injini, 1024/4096 MB inayoweza kutengwa, 12MCU
- -aina-za-kifaa-cha-opencl Bainisha aina ya kifaa cha opencl Hashcat inasaidia aina zifuatazo za kifaa:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor
Kwa ujumla hutumiwa -D 2 Bainisha GPU kupasuka
bash
? | Charset = = = + = = = = = = = = = =
l | abcdefghijklmnopqrstuvwxyz # herufi ndogo a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # Herufi kubwa A-Z
d | 0123456789 # Nambari 0-9
h | 0123456789abcdef # Nambari + abcdef
H | 0123456789ABCDEF # Nambari + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ # Wahusika maalum
a | ? Mimi? Wewe? d? s # Wahusika wote wanaoonekana kwenye kibodi
b | 0 - 0xff # inaweza kuwa
bash
- -custom-charset1 [chars] ni sawa na -1 - -custom-charset2 [chars] ni sawa na -2 - -custom-charset3 [chars] ni sawa na -3 - -custom-charset4 [chars] ni sawa na -4
kwa kutumia kwenye barakoa? 1、? 2、? 3、? 4 kuwakilisha
baadhi ya kesi:
bash
- -custom-charset1 abcd123456! @- +
Kwa wakati huu? 1 inamaanisha abcd123456! @- +
bash
- -chati-maalum 2 ? Mimi? d
Kwa wakati huu? 2 inamaanisha ? Mimi? d ni ? h nambari + herufi ndogo:
bash
-3 abcdef -4 123456
Kwa wakati huu ? 3? 3? 3? 3? 4? 4? 4? 4 inaonyeshwa kama tarakimu nne za kwanza zinaweza kuwa abcdef, na tarakimu nne za mwisho zinaweza kuwa 123456
Code
1q2w3e4r` Thamani ya MD5 ni `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 ' 5416d7cd6ef195a0f7622a9c56b55e84 ' hashpass.txt -o success.txt
Wakati mwingine kidokezo kifuatacho kitaonekana wakati wa kuivunja:
Code
MAELEZO: All hashes Imepatikana katika potfile! tumia - -show to show them
Hii inaonyesha kuwa nenosiri limepasuka kwa mafanikio na sisi hapo awali, kwa hivyo hashcat haionyeshi tena. Unaweza kuongeza vigezo - -show baadaye ili kuonyesha nenosiri:
bash
hashcat -a 0 -m 0 ' cbc8f5435c87e13c5d14e6ce92358d68 ' hashpass.txt - -show cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
Hashcat huhifadhi faili ya nenosiri iliyopasuka kwa mafanikio: ~ /. hashcat/hashcat.potfile
Ikiwa unataka kuonyesha moja kwa moja nenosiri lililopasuka, unaweza kufuta moja kwa moja faili.
bash
# Futa rekodi zilizopasuka kwa mafanikio hapo awali rm ~ /. hashcat/hashcat.potfile# hash.txt ni nenosiri la kupasuka hashpass.txt ni kamusi Hamisha matokeo ya kupasuka kwa success.txt na uondoe hashcat -a 0 -m 0 hash.txt hashpass.txt -o success.txt - -ondoa
bash
hashcat -a 1 -m 0 {'Dictionary + mask crack
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Huvunja thamani ya MD5 ya admin888 :
bash
hashcat -a 6 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' hashpass.txt -Omask + dictionary crack
bash
hashcat -a 7 -m 0 ' 7fef6171469e80d32c0559f88b377245 ' ' admi? Mimi? d? d? d ' hashpass.txt -OCrack case
8-bit MD5 encrypted digital crack
to 23323323 Fanya usimbaji fiche wa MD5:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bTumia hashcat kupasuka:
bash
hashcat -a 3 -m 0 - -nguvu ' 5a745e31dbbd93f4c86d1ef82281688b ' '? d? d? d? d? d? d? d? d ' -O8-bit MD5 encrypted herufi kubwa na ndogo kupasuka
bash
$ echo -n nenosiri |openssl MD5 a9d402bfcde5792a8b531b3a82669585Tumia hashcat kupasuka:
bash
hashcat -a 3 -m 0 -1 '? Mimi? u ' - -Nguvu ' a9d402bfcde5792a8b531b3a82669585 ' '? 1? 1? 1? 1? 1? 1? 1? 1 ' -OKanuni maalum -1 imefafanuliwa hapa, kwa wakati huu ? 1 inamaanisha ? Mimi? u, yaani, herufi kubwa na ndogo.
5-7-bit MD5 iliyosimbwa kwa njia fiche herufi kubwa na ndogo + nambari iliyopasuka
Thamani ya MD5 ya Admin88 ni 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? Mimi? Wewe? d ' - -nguvu ' 2792e40d60bac94b4b163b93566e65a9 ' - -ongezeko - -ongezeko-min - -ongezeko-max 7 '? 1? 1? 1? 1? 1? 1? 1 ' -OKanuni maalum -1 imefafanuliwa hapa, kwa wakati huu ? 1 inamaanisha ? Mimi? Wewe? d, yaani, herufi kubwa na ndogo + nambari.
admin Thamani ya MD5 ya tarakimu 10 za MD5 zilizosimbwa kwa njia fiche + nambari iliyopasuka
admin23323 ni a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? Mimi? Wewe? d ' - -Lazimisha ' a9991129897a44e0d1c2855c3d7dccc4 ' ' admin? 1? 1? 1? 1? 1 ' -OMySQL4.1/MySQL5
Angalia nenosiri la MySQL:
mysql
mysql > chagua nenosiri kutoka mysql.user; +-------------------------------------------+ | Nenosiri | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 safu mlalo katika kuweka (0.00 sec)kisha anza kutumia kamusi ya kupasuka:
bash
hashcat -a 0 -m 300 - -nguvu ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B ' hashpass.txt -OLinux/etc/shadow sha512crypt $6$, SHA512 (Unix)
Tazama /etc/shadow faili ya nenosiri:
bash
root@kali-linux: ~ # paka /nk/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: daemon:*:18024:0:99999:7::: bin:*:18024:0:99999:7::: sys:*:18024:0:99999:7::: Sawazisha:*:18024:0:99999:7::: Michezo:*:18024:0:99999:7::: Mwanaume:*:18024:0:99999:7::: lp:*:18024:0:99999:7::: Barua:*:18024:0:99999:7::: Habari:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: Wakali:*:18024:0:99999:7::: www-data:*:18024:0:99999:7::: Hifadhi rudari:*:18024:0:99999:7::: Orodha:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: gnats:*:18024:0:99999:7::: Hakuna mtu:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: Mtandao wa systemd:*:18024:0:99999:7::: systemd-suluhisha:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: ntp:*:18024:0:99999:7::: Ujumbe:*:18024:0:99999:7::: Saa ya ARP:!: 18024:0:99999:7::: Debian-exim:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: Soksi Nyekundu:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: Iodini:*:18024:0:99999:7::: miredo:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: Chapisho:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: stunnel4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:!: 18024:0:99999:7::: sslh:!: 18024:0:99999:7::: Mapigo:*:18024:0:99999:7::: Mtumaji wa Hotuba:!: 18024:0:99999:7::: avahi:*:18024:0:99999:7::: saned:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: rangi: *: 18024:0:99999:7::: geoclue:*:18024:0:99999:7::: Mfalme-Phisher:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: dradis:*:18024:0:99999:7::: Nyama ya ng'ombe-xss:*:18024:0:99999:7::: Mfumo-msingi:!!: 18082::::::Inaweza kuonekana kuwa root ina nenosiri, na njia ya usimbaji fiche ya $6 uso hutumiwa hapo awali ni: sha512crypt $6$, SHA512 (Unix).
bash
# Nenosiri la mizizi la kupasuka kwa barakoa halirekodi hash iliyopasuka kwa mafanikio katika faili ya potfile Bainisha kifaa cha 2 (onyesho la msingi) ili kuendesha nenosiri na uwashe uboreshaji wa hashcat -a 3 -m 1800 - -force ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Mimi? Mimi? Mimi? l ' -O -d 2 - -potfile-disable# Mask kuvunja nenosiri la mizizi Puuza jina la mtumiaji si kurekodi kuvunjika kwa mafanikio katika potfile hash Bainisha kifaa cha 2 (onyesho la msingi) ili kuendesha nenosiri na uwashe uboreshaji wa hashcat -a 3 -m 1800 - -force ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 ' '? Mimi? Mimi? Mimi? l ' -O -d 2 - -username - -potfile-disableCPU iliyojengewa ndani na graphics huru chini ya macOS haiwezi kupasuka, hapa Guoguang mwenyewe alibadilisha kwa mikono -d 2 na kutumia onyesho la msingi ili kufanikiwa kukimbia:
![]()
kamusi iliyopasuka Windows LM Hash
bash
hashcat -a 0 -m 3000 - -nguvu ' 921988ba001dc8e14a3b108f3fa6cb6d ' password.txtDictionary Crack Windows NTLM Hash
bash
hashcat -a 0 -m 1000 - -force ' e19ccf75ee54e06b06a5907af13cef42 ' password.txtUpasuaji wa Usambazaji
| Kigezo | Aina | Maelezo | Mfano wa uelewa wa Guoguang | |
|---|---|---|---|---|
| – seva-ubongo | | wezesha seva ya ubongo | wezesha seva kuu | |
| -z, – brain-client | | Enable brain client, activates-s | wezesha mteja aliyesambazwa | |
| – brain-client-features | Num | Bainisha vipengele vya mteja wa ubongo, tazama hapa chini | Bainisha vipengele vya mteja | – brain-client-features =3 |
| – brain-host | Str | seva ya ubongo mwenyeji (IP au kikoa) | IP au kikoa cha seva kuu | – brain-host =127.0.0.1 |
| – brain-port | bandari | bandari ya seva ya ubongo | bandari kuu ya seva | – brain-port =13743 |
| – brain-password | Str | Nenosiri la Uthibitishaji wa Seva ya Ubongo | Nenosiri la uthibitishaji la seva kuu | – brain-password = e8acfc7280c48009 |
| – kikao cha ubongo | Hex | inabatilisha kikao cha ubongo kilichokokotolewa kiotomatiki | hubatilisha kikao kikuu kilichokokotolewa kiotomatiki | – brain-session =0x2ae611db |
| – brain-session-whitelist | Hex | Ruhusu vipindi vilivyopewa pekee, vilivyotenganishwa na koma | Ruhusu tu mazungumzo yaliyotolewa, yaliyotenganishwa na koma | – brain-session-whitelist =0x2ae611db |
bash
- [ ubongo mteja vipengele ] - # | vipengele ===+======== 1 | Tuma hashed passwords # Tuma nenosiri lililovunjika 2 | Tuma Mashambulizi Nafasi # Tuma eneo lililopasuka 3 | tuma hashed nywila na shambulio nafasi # tuma nywila zilizovunjika na eneo lililovunjika