เนื่องจากความเร็วในการถอดรหัสของเครื่องมือถอดรหัสรหัสผ่านทั่วไปช้าเกินไปและมีโปรโตคอลการถอดรหัสรหัสผ่านไม่มากนัก หากคุณถอดรหัสด้วยความรุนแรง รหัสผ่านบางรหัสจะไม่สามารถถอดรหัสได้ภายใน 1 ปี หากคุณใช้พจนานุกรมเพื่อเรียกใช้ คุณต้องใช้รหัสผ่านข้อความธรรมดาในพจนานุกรมเท่านั้นและหากพจนานุกรมรหัสผ่านใหญ่เกินไปก็เสียเวลาและเป็นเรื่องปกติมากที่จะไม่สามารถวิ่งออกมาได้ ต่อไปนี้เป็นเครื่องมือที่เร็วที่สุดในการถอดรหัสรหัสผ่านในโลก hashcat ที่อยู่ hashcat github เลือกเวอร์ชันล่าสุดเพื่อดาวน์โหลด
GPU
CPU
APU
DSP
FPGA
Coprocessor
ไปที่เว็บไซต์อย่างเป็นทางการของ NVIDA เพื่อดาวน์โหลดไดรเวอร์กราฟิกการ์ดที่สอดคล้องกับรุ่นกราฟิกการ์ดคอมพิวเตอร์ของคุณดังแสดงในภาพ จากนั้นติดตั้งทีละขั้นตอนตามคำแนะนำ
หลังจากการติดตั้งเสร็จสิ้น ให้รีสตาร์ทคอมพิวเตอร์ของคุณ
(กราฟิกการ์ดของ NAVIDA จำเป็นต้องติดตั้งไดรเวอร์อย่างเป็นทางการเท่านั้น ซึ่งมีเครื่องมือการประมวลผล GPU ที่จำเป็นสำหรับ HASHCAT ในการถอดรหัสรหัสผ่านอยู่แล้ว อย่าลืมใช้ไดรเวอร์กราฟิกการ์ดที่ดาวน์โหลดอย่างเป็นทางการในภาพด้านบน และอย่าใช้ไดรเวอร์กราฟิกการ์ดที่มาพร้อมกับ windows )
1 hashcat64.exe -b
เกณฑ์มาตรฐานความเร็วของ HASHCAT ในการถอดรหัสรหัสผ่านต่างๆ
ตรวจสอบการตั้งค่า หากติดตั้ง GPU อย่างถูกต้อง จะสามารถมองเห็นได้ และจะแสดงคุณสมบัติและข้อมูลไดรเวอร์ที่ใช้
ธรรมดา
1 -m, —hash-type=NUM หมวดหมู่แฮช ค่า NUM อ้างอิงถึงค่าหมวดหมู่แฮชด้านล่างข้อมูลวิธีใช้ และค่าของมันเป็นตัวเลข หากไม่ได้ระบุค่า m ค่าเริ่มต้นจะหมายถึง md5 ตัวอย่างเช่น -m 1800 เป็นการเข้ารหัส sha512 Linux 2 3 -a, –attack-mode=NUM โหมดการโจมตี ค่าของมันอ้างอิงถึงพารามิเตอร์ด้านหลัง การโจมตีพจนานุกรม "-a 0", การโจมตีแบบผสมผสาน "-a 1" ; การโจมตีด้วยหน้ากาก "-A 3" 4 5 -V, —version ข้อมูลเวอร์ชัน 6 7 -h, –help ข้อมูลความช่วยเหลือ 8 9 –เงียบ โหมดเงียบ, ยับยั้งเอาต์พุต
เกณฑ์มาตรฐาน
1 -b, –เกณฑ์มาตรฐาน ทดสอบความเร็วในการแคร็กคอมพิวเตอร์และข้อมูลที่เกี่ยวข้องกับการแสดงผลฮาร์ดแวร์
เบ็ดเตล็ด
1 –hex-salt ค่าเกลือจะถูกกำหนดเป็นเลขฐานสิบหก 2 3 –hex-charset ตั้งค่าชุดอักขระจะถูกกำหนดเป็นเลขฐานสิบหก 4 5 –runtime=nn
ไฟล์
1 -o, –outfile=FILE กำหนดไฟล์แฮช การกู้คืนเอาต์พุตไฟล์ 2 3 –outfile-format=NUM กำหนดรูปแบบเอาต์พุตไฟล์แฮช ดูข้อมูลอ้างอิงด้านล่าง 4 5 –outfile-autohex-disable ห้ามการใช้ข้อความธรรมดาเอาต์พุตเลขฐานสิบหก 6 7 -p, –separator=CHAR กำหนดอักขระตัวคั่น 8{ สำหรับรายการแฮช/ไฟล์เอาต์พุต 14 15 –remove ลบแฮชที่แคร็กสำเร็จ มีประโยชน์เมื่อแฮชถูกอ่านจากข้อความ หลีกเลี่ยงการลบแฮชที่แคร็กแล้วด้วยตนเอง 16 17 –stdout โหมดคอนโซล 18 19 –potfile-disable ไม่เขียนลงในไฟล์ pot 20 21 –debug-mode=NUM กำหนดโหมดการดีบัก (ผสมโดยใช้กฎเท่านั้น) ดูข้อมูลอ้างอิงด้านล่าง 22 23 –debug-file=file ไฟล์เอาต์พุตสำหรับกฎการดีบัก (ดูโหมดการดีบัก) 24 25 -e, –salt-file=file –words-limit=NUM จำกัดจำนวนคำ (กระจาย)
กฎ
1 -r, –rules-file=file ใช้ไฟล์กฎ: -r 1.rule, 2 3 -g, –generate-rules=NUM สุ่มสร้างกฎ 4 5 –generate-rules-func-min= ค่าต่ำสุดของแต่ละกฎสุ่ม 6 7 –generate-rules-func-max=ค่าสูงสุดของแต่ละกฎสุ่ม 8 9{ การตั้งค่า dabcdef : ? 1 ตั้งค่า 0123456789abcdef 6 7 -4, –custom-charset4=CS -2mycharset.hcchr : ? 2 รวมอยู่ใน mycharset hcchr
โหมดการโจมตี
1 –toggle-min=NUM ค่าต่ำสุดของตัวอักษรในพจนานุกรม 2 3 –toggle-max=NUM ค่าสูงสุดของตัวอักษรในพจนานุกรม 4 5 –increment ใช้โหมดปรับปรุง 6 7 –increment-min=NUM ค่าเริ่มต้นของโหมดปรับปรุง 8 9 –increment-max=NUM สิ้นสุดของโหมดปรับปรุง จากนั้นพิมพ์อักขระผู้สมัคร 24 25 –elem-cnt-min=NUM จำนวนองค์ประกอบขั้นต่ำต่อสายโซ่ 26 27 –elem-cnt-max=NUM จำนวนองค์ประกอบสูงสุดต่อสายโซ่ 28 29 –wl-dist-len คำนวณการกระจายความยาวเอาต์พุตจากตารางพจนานุกรม 30 31 –wl-max=NUM โหลดจำนวนคำจากไฟล์พจนานุกรม ตั้งค่า 0 เพื่อห้ามการโหลด 32 33 –case-permute ย้อนกลับแต่ละคำในพจนานุกรม
อ้างอิง
1 = แฮช[:เกลือ] 2 = ธรรมดา ข้อความธรรมดา 3 = แฮช[:เกลือ]:ธรรมดา 4 = hex_plain 5 = แฮช[:เกลือ]:hex_plain 6 = ธรรมดา:hex_plain 7 = แฮช[:เกลือ]:ธรรมดา:hex_plain 8 = crackpos 9 = แฮช[:เกลือ]:crackpos 10 = ธรรมดา:crackpos 11 = แฮช[:เกลือ]:ธรรมดา:crackpos<34x33> ไฟล์เอาต์พุตโหมดดีบัก (สำหรับโหมดไฮบริดเท่านั้น โดยใช้กฎ):1 = บันทึก ค้นหา กฎ 2 = บันทึก ต้นฉบับ คำ 3 = บันทึก ต้นฉบับ คำ และ ค้นหา กฎ 4 = บันทึก ต้นฉบับ คำ, ค้นหา กฎ และแก้ไข ธรรมดา<89x8 9>ชุดอักขระในตัว:
1 ? l = abcdefghijklmnopqrstuvwxyz แทนตัวอักษรตัวพิมพ์เล็ก 2 3 ? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ แทนตัวพิมพ์ใหญ่ 4 5 ? d = 0123456789 แทนตัวเลข 6 7 ? s = !" #$%&'()*+,-./:; <=>? @[\]^_`{|}~ แทนอักขระพิเศษ 8 9 ? A = ? ล? คุณ? ง? s การรวมกันของตัวเลขตัวพิมพ์ใหญ่และตัวพิมพ์เล็กและอักขระพิเศษ 10 11 ? b =0 – 0xff
โหมดการโจมตี
1 0 = ตรง (แตกพจนานุกรม) 2 3 1 = คอมบิเนชัน (แตกคอมบิเนชัน) 4 5 2 = การแปลงตัวพิมพ์ตัวพิมพ์) 6 7 3 = Brute-force (มาสก์แคร็ก) 8 9 4 = การสับเปลี่ยน (แคร็กลำดับ) 10 11 5 = การค้นหาตาราง (แคร็กตาราง) 12 13 6 = ไฮบริด dict + หน้ากาก Dictionary Plus mask Crack 14 15 7 = Hybrid mask + dict mask+Dictionary Crack 16 17 8 = Prince (เจ้าชายแตก)
ประเภทแฮช
สำหรับตัวอย่างค่าแฮชเฉพาะ โปรดดูที่ URL1 0 = MD5 2 3 10 = MD5($pass.$salt) 4 5 20 = md5($salt.$pass) 6 7 30 = md5(ยูนิโค้ด($pass). $salt) 8 9 40 = md5($salt. ยูนิโค้ด($pass)) 10 11 50 = HMAC-MD5 (key = $pass) 12 13 60 = HMAC-MD5 (key = $salt) 14 15 100 = SHA1 16 17 110 = SHA1($pass.$salt) 18 19 120 = sha1($salt.$pass) 20 21 130 = sha1(ยูนิโค้ด($pass). $salt) 22 23 140 = sha1($salt. ยูนิโค้ด($pass)) 24 25 150 = HMAC-SHA1 (key = $pass) 26 27 160 = HMAC-SHA1 (key = $salt) 28 29 200 = MySQL323 30 31 300 = MySQL4.1/MySQL5 32 33 400 = MSCache 42 43 1400 = SHA256 44 45 1410 = SHA256($pass.$salt) 46 47 1420 = sha256($salt.$pass) 48 49 1430 = sha256(ยูนิโค้ด($pass) $salt) 50 51 1431 = base64(sha256(unicode($pass))) 52 53 1440 = sha256($salt. unicode($pass)) 54 55 1450 = HMAC-SHA256 (key = $pass) 56 57 1460 = HMAC-SHA256 (key = $salt) 58 59 1600 = md5apr1, MD5(APR), Apache MD5 60 61 1700 = SHA512 72 73 1760 = HMAC-SHA512 (key = $salt) 74 75 1800 = SHA-512(Unix) 76 77 2400 = Cisco-PIX MD5 78 79 2410 = Cisco-ASA MD5 80 81 2500 = WPA/WPA2 82{ $pass) 92 93 3710 = md5($salt. md5($pass)) 94 95 3720 = md5($pass. md5($salt)) 96 97 3800 = md5($salt.$pass.$salt) 98 99 3910 = md5(md5($pass) md5($salt)) 100 101 4010 = md5($salt. md5($เกลือ.$ผ่าน) ) 102 103 4110 = md5($salt. md5($pass.$salt) ) 104 105 4210 = md5(username.0.$pass) 106 107 4300 = MD5(strtoupper(MD5($pass))) 108 109 4400 = MD5(SHA1($pass)) 110 111 4500 = Double SHA1 112 113 4600 = SHA1($pass))) 114 115 4700 = SHA1(MD5($pass)) 116 117 4800 = MD5(Chap 120 121 5000 = SHA-3(Keccak) 122 123 5100 = ครึ่ง MD5 124 125 5200 = รหัสผ่าน ปลอดภัย SHA-256 126 127 5300 = IKE-PSK MD5 128 129 5400 = IKE-PSK SHA1 130 131 5500 = netntlmv1-vanilin 700 = AIX {ssha1} 146 147 6900 = GOST, GOST R 34.11-94 148 149 7000 = Fortigate (FortiOS) 150 151 7100 = OS X v10.8+ 152 153 7200 = GRUB 2 154 155 7300 = IPMI2 RAKP HMAC-SHA1 156 157 7400 = sha256crypt, SHA256(Unix) 158 159 7900 = Drupal7 160 161 8400 = WBB3, Woltlab Burning Board 3 162 163 8900 = scrypt 164 165 9200 = Cisco $8$ 166 167 9300 = Cisco $9$ 168 169 9800 = Radmin2 170 171 10000 = Django (PBKDF2-SHA256) 172 173 10200 ={ 1} digest authentication (MD5) 184 185 99999 = ข้อความธรรมดา
ประเภทแฮชพิเศษ
1 11 = Joomla < 2.5.18 2 3 12 = PostgreSQL 4 5 21 = osCommerce, xt:Commerce 6 7 23 = Skype 8 9 101 = nsldap, SHA-1(Base64), Netscape LDAPSHA< v10.6 18 19 123 = EPi 20 21 124 = Django (SHA-1) 22 23 131 = MSSQL(2000) 24 25 132 = MSSQL(2005) 26 27 133 = PeopleSoft 28 29 141< LDAP {SSHA512} 36 37 1722 = OS X v10.7 38 39 1731 = MSSQL(2012 & 2014) 40 41 2611 = vBulletin < v3.8.5 42 43 2612 = PHPS 44< ขั้นตอนที่ 4: ตัวอย่างกฎการถอดรหัส hashcat1 (1) การโจมตีพจนานุกรม 2 3 -a 0 password.lst 4 (2) 1 ถึง 8 คือการโจมตีมาสก์ดิจิทัล 5 6 -a 3 --increment --increment-min 1--increment-max 8 ? ง? ง? ง? ง? ง? ง? ง? d –O 7 ? d หมายถึงตัวเลข สามารถแทนที่ด้วยตัวพิมพ์เล็กได้หรือไม่? l ตัวพิมพ์ใหญ่? อู อักขระพิเศษ? s อักขระพิเศษตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก? a, –O แสดงถึงโหมดแคร็กที่เหมาะสมที่สุด พารามิเตอร์นี้สามารถเพิ่มได้หรือไม่ 8 9 (3)8 คือการโจมตีตัวเลข 10 11 -a 3 ? ง? ง? ง? ง? ง? ง? ง? d 12 ในทำนองเดียวกัน สามารถตั้งค่าเป็นตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก อักขระพิเศษ และโหมดอื่น ๆ ตามจำนวนหลัก 13 14 (4) อักขระที่กำหนดเอง 15 รหัสผ่านที่มีตัวเลขหรือตัวอักษรล้วนๆ ค่อนข้างหายากในปัจจุบัน จากการวิเคราะห์รหัสผ่านที่รั่วไหลโดยผู้เชี่ยวชาญด้านการเข้ารหัส รหัสผ่านส่วนบุคคล 90% เป็นการรวมกันของตัวอักษรและตัวเลข ซึ่งสามารถใช้เป็นอักขระที่กำหนดเองสำหรับการแคร็กแบบรุนแรง Hashcat รองรับชุดอักขระที่กำหนดเอง 4 ชุด ได้แก่ -1 -2 -3 -4 สิ่งที่คุณต้องทำคือ -2 เมื่อกำหนด? ล? d แล้วคุณสามารถระบุได้ในภายหลัง? 2,? 2 หมายถึงตัวอักษรตัวพิมพ์เล็กและตัวเลขในเวลานี้ จำเป็นต้องถอดรหัสตัวอักษรตัวพิมพ์เล็กและตัวเลขผสม 8 หลัก: 16 17 Hashcat.exe -a 3 –force -2 ? ล? d ค่าแฮชหรือไฟล์แฮช ? 2? 2? 2? 2? 2? 2? 2? 2 18 ตัวอย่างเช่น dz ตัวอักษรตัวเล็ก + ตัวเลขผสมรหัสผ่าน 8 หลัก Crack: 19 20 Hashcat -m 2611 -a 3 -2 ? ล? d dz.hash ? 2? 2? 2? 2? 2? 2? 2? 2 21 (5) พจนานุกรม + หน้ากากการแคร็กความรุนแรง 22 Hashcat ยังรองรับวิธีการแคร็กพจนานุกรมบวกความรุนแรง ซึ่งก็คือการเพิ่มก่อนและหลังพจนานุกรม ลำดับอักขระที่รุนแรง เช่น การเพิ่ม 3 เป็นตัวเลขหลังพจนานุกรม รหัสผ่านประเภทนี้เป็นเรื่องธรรมดามาก ใช้โหมดการโจมตีที่หก: 23 24 a-6 (Hybrid dict + mask) 25 หากคุณเพิ่มไว้ด้านหน้าพจนานุกรม ให้ใช้โหมดการโจมตีที่ 7 นั่นคือ ( a-7 = Hybridmask + dict) จากนั้นถอดรหัสไฟล์พจนานุกรมด้วยหมายเลข 123: 26 27 H.exe -a 6 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst ? ง? ง? d 28 ถ้ารหัสผ่านของ ffe1cb31eb084cd7a8dd1228c23617c8 คือ password123 ตราบใดที่ password.lst มี 123 29 30 (6) มาสก์ + พจนานุกรม Fort Crack 31 32 H.exe -a 7 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst ? ง? ง? d 33 หากรหัสผ่านของ ffe1cb31eb084cd7a8dd1228c23617c8 คือ 123password ตราบใดที่ password.lst มีรหัสผ่าน 34 35 (7)การโจมตีการแปลงกรณีการโจมตีการแปลงกรณีคำใน password.lst 36 37 H.exe-a 2 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst 38 ตัวอย่าง 39 (1)แคร็กตัวเลข 8 หลัก 40 41 Hashcat64-m 9700 hash -a 3 ? ง? ง? ง? ง? ง? ง? ง? d -w 3 –O 42 (2) 1-8 หลักแตก 43 44 Hashcat-m 9700 hash -a 3 --increment --increment-min 1--increment-max 8 ? ง? ง? ง? ง? ง? ง? ง? d 45 (3) 1 ถึง 8 ตัวอักษรตัวพิมพ์เล็กแตก 46 47 Hashcat-m 9700 hash -a 3 --increment --increment-min 1 --increment-max 8 ? ล? ล? ล? ล? ล? ล? ล? l 48 (4)ตัวอักษรตัวพิมพ์เล็ก 8 หลักแตก 49 50 Hashcat-m 9700 hash -A 3 ? ล? ล? ล? ล? ล? ล? ล? l -w 3 –O 51 (5) ตัวอักษรตัวพิมพ์ใหญ่ 1-8 หลักแตก 52 53 Hashcat-m 9700 hash -a 3 --increment --increment-min 1--increment-max 8 ? คุณ? คุณ? คุณ? คุณ? คุณ? คุณ? คุณ? u 54 (6)ตัวอักษรตัวพิมพ์ใหญ่ 8 หลักแตก 55 56 Hashcat-m 9700 hash -A 3 ? คุณ? คุณ? คุณ? คุณ? คุณ? คุณ? คุณ? u -w 3 –O 57 (7) ตัวพิมพ์เล็ก 5 หลัก + ตัวพิมพ์ใหญ่ + ตัวเลข + อักขระพิเศษแตก 58 59 Hashcat-m 9700 hash -a 3 ? บี? บี? บี? บี? b -w 3 60 (8) ใช้พจนานุกรมสำหรับการแคร็ก 61 ใช้พจนานุกรม password.lst สำหรับการแคร็กความรุนแรง -w 3 พารามิเตอร์คือการระบุการใช้พลังงาน 62 63 hashcat -m 9700 -A 0 -w 3 hash password.lst 64 หลังจากการแคร็กสำเร็จ hashcat จะยุติการแคร็กโดยอัตโนมัติ และแสดงสถานะการแคร็กเป็น Cracked นอกจากนี้ยังจะแสดงว่าแคร็กสำเร็จหรือไม่ใน Recvoered 65 66 แคร็กที่อยู่ IP 67{ } ใน known_hosts 68 69 (1) คำนวณค่า HMAC SHA1 70 71 gitclone https://github.com/persona5/hexhosts.git 72 cdhexhosts 73 gcchexhosts.c -lresolv -w -o hexhosts 74 ./hexhosts 75 获取known_hosts的HMAC SHA1加密值: 76 77 注意:known_hosts值一定要正确,可以将known_hosts文件复制到hexhosts文件目录。 78 79 (2)组合攻击暴力破解 80 81 hashcat-a 1 -m 160 known_hosts.hash ips_left.txt ips_right.txt --hex-salt 82 组合攻击是将ips_left.txt和ips_right.txt进行组合,形成完整的IP地址进行暴力破解。ไฟล์ 83 84 ips_left.txt และ ips_right.txt สามารถสร้างได้โดยใช้โค้ดต่อไปนี้: 85 86 ip-gen.sh: 87 88 89 90 สำหรับ a ใน `seq 0 255` 91 92 do 93 94 สำหรับ b ใน `seq0 255` 95 96 do 97< การโจมตีด้วยหน้ากาก 106 107 hashcat -A 3 -m 160 known_hosts.hash ipv4.hcmask--hex-salt 108 ipv4.hcmask สามารถดาวน์โหลดเนื้อหาไฟล์ได้ที่ไซต์นี้ 109 110 ถอดรหัสที่อยู่ IP ที่เข้ารหัส MD5 111 ในเครือข่ายหรือการกำหนดค่า เช่น CDN ที่อยู่ IP มักจะเข้ารหัส MD5 เนื่องจากจำนวนบิต 3× 4+3 (xxx.xxx.xxx.xxx) = 17 บิต ใช้เวลานานมากในการถอดรหัสผ่านรหัสผ่านปกติ อย่างไรก็ตาม จากการวิเคราะห์รูปแบบของที่อยู่ IP พบว่าที่อยู่ xxx เป็นตัวเลขทั้งหมด ดังนั้นจึงสามารถใช้ hashcat รวมกันและมาสก์เพื่อโจมตี 112 113 hashcat-a 1 –m 0 ip.md5.txt ips_left.txt ips_right.txt 114 115 hashcat -a1 -m 0 ip.md5.txt ipv4.hcmask 116 นอกจากนี้ ที่อยู่ IP ของคุกกี้ F5 จะถูกเข้ารหัส รหัสแคร็กที่คุณสามารถอ้างอิงได้มีดังนี้: 117 118 นำเข้า โครงสร้าง 119 120 คุกกี้ = "1005421066.20736.0000" 121 122 (ip,port,end)=cookie.split(".") 123 124 (a,b,c,d)=[ord(i) for i in struct.pack("i",int(ip))] 125<153x143> 178>สรุปเทคนิคการแคร็ก 130 เมื่อใช้โหมด GPU สำหรับการแคร็ก คุณสามารถใช้พารามิเตอร์ -O เพื่อปรับให้เหมาะสมโดยอัตโนมัติ 131 132 แคร็กค่า md5 อย่างรุนแรง 133 (1) แคร็กตัวเลข 9 หลัก 134 135 Hashcat64.exe-a 3 --force d98d28ca88f9966cb3aaefebbfc8196f ? ง? ง? ง? ง? ง? ง? ง? ง? d 136 การถอดรหัสค่า md5 เพียงอย่างเดียวจำเป็นต้องเพิ่มพารามิเตอร์บังคับ 137 138 (2) การถอดรหัสตัวอักษร 9 หลัก 139 140 Hashcat64.exe-a 3 --force d98d28ca88f9966cb3aaefebbfc8196f ? ล? ล? ล? ล? ล? ล? ล? ล? l 141 ถอดรหัส discuz ด้วยเกลือ 142 (1) ถอดรหัสตัวเลข 143 ตัวเลข 7 หลัก ถอดรหัสภารกิจให้เสร็จสิ้นใน 7 วินาที 144 145 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ง? ง? ง? ง? ง? ง? d 146 แคร็กตัวเลข 8 หลัก 9 วินาทีในการแคร็กภารกิจให้เสร็จสมบูรณ์: 147 148 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ง? ง? ง? ง? ง? ง? ง? d 149 แคร็กตัวเลข 9 หลัก แคร็กงานให้เสร็จภายใน 9 วินาที 150 151 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ง? ง? ง? ง? ง? ง? ง? ง? d 152 ตัวอักษรแตก 153 (1)ตัวอักษรตัวพิมพ์เล็ก 6 หลัก 154 155 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ล? ล? ล? ล? ล? l 156 (2)ตัวอักษรตัวพิมพ์เล็ก 7 หลัก 157 158 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ล? ล? ล? ล? ล? ล? l 159 (3)ตัวอักษรตัวพิมพ์เล็ก 8 หลัก 160 161 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ล? ล? ล? ล? ล? ล? ล? l เสร็จสิ้นภารกิจแคร็กในเวลาประมาณ 9 นาที 162 (4)ตัวอักษรตัวพิมพ์เล็ก 9 ตัว 163 164 Hashcat64.exe-a 3 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? ล? ล? ล? ล? ล? ล? ล? ล? l -O 165 ตัวอักษรบวกตัวเลข 166 Hashcat64.exe-a 3 --force -m 2611 -2 ? ง? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2? 2 167 (3)ตัวพิมพ์ใหญ่ 7 หลัก 168 169 Hashcat64.exe-a 3 –force –m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? คุณ? คุณ? คุณ? คุณ? คุณ? คุณ? u 170 (4) การแตกร้าวตัวเลข 6 ถึง 8 หลัก 171 172 Hashcat64.exe-a 3 –force –m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463--increment --increment-min 6 --increment-max 8 ? ล? ล? ล? ล? ล? ล? ล? l 173 custom crack 174 (1) ใช้ตัวเลขบวกตัวอักษรผสม 6 หลัก crack 175 176 Hashcat64.exe-a 3 --force -m 2611 -2 ? ง? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2 -O 177 (2) แคร็กโดยใช้ตัวเลขบวกตัวอักษรผสม 7 หลัก ใช้เวลาแคร็ก 4 นาที 16 วินาที 178 179 Hashcat64.exe-a 3 --force -m 2611 -2 ? ง? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2? 2 –O 180 (3) ใช้ตัวเลขบวกตัวอักษรผสม 8 หลักแคร็ก 181 182 Hashcat64.exe-a 3 --force -m 2611 -2 ? ง? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2? 2? 2 -O 183 พจนานุกรมแคร็กโหมด 184 Hashcat64.exe-a 0 --force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 password.lst 185 ใช้พจนานุกรมภายใต้โฟลเดอร์พจนานุกรมเพื่อแคร็ก: 186 187 Hashcat32.exe-m 300 mysqlhashes.txt –remove -O mysql-cracked.txt ..\dictionaries\* 188 เซสชั่นบันทึกและกู้คืนแคร็ก 189 (1)ใช้กฎไฟล์หน้ากากเพื่อแคร็กรหัสผ่าน{ 195 หน้ากากแตก 196 ไฟล์กฎหน้ากากอยู่ภายใต้หน้ากากเช่น D:\PentestBox\hashcat-4.1.0\masks การตั้งค่าการแตกการดำเนินการคือ: 197 198 masks/8char-1l-1u-1d-1s-compliant.hcmask 199 masks/8char-1l-1u-1d-1s-noncompliant.hcmask 200 masks/rockyou-1-60.hcmask 201 หน้ากาก/rockyou-2-1800.hcmask 202 หน้ากาก/rockyou-3-3600.hcmask 203 หน้ากาก/rockyou-4-43200.hcmask 204 หน้ากาก /rockyou-5-86400.hcmask 205 หน้ากาก/rockyou-6-864000.hcmask 206 หน้ากาก/rockyou-7-2592000.hcmask 207 แคร็กด้วยไฟล์กฎ 208 209 hashcat -m 300 mysqlhashes.txt–ลบ -O mysql-cracked.txt ..\พจนานุกรม\* -r กฎ\best64.rule 210 211 hashcat -m 2611 -A 0 dz.hashpassword.lst -r กฎ\best64.rule -O 212 hashcat การเพิ่มประสิทธิภาพพารามิเตอร์ 213 เมื่อพิจารณาถึงความเร็วในการแคร็กของ hashcat และการจัดสรรทรัพยากร เราสามารถกำหนดค่าพารามิเตอร์บางอย่างได้ 214 1.Workload tuning การปรับโหลด 215 ค่าที่รองรับโดยพารามิเตอร์นี้คือ 1,8,40,80,160 216 217 --gpu-accel 160 ช่วยให้ GPU มีประสิทธิภาพสูงสุด 218 2.Gpu loops load fine-tuning 219 ช่วงของค่าที่รองรับโดยพารามิเตอร์นี้คือ 8-1024 (บางอัลกอริทึมรองรับเฉพาะ 1000) 220 221 --gpu-loops 1024 ช่วยให้ GPU มีประสิทธิภาพสูงสุด 222 3.Segment size ขนาดแคชพจนานุกรม 223 พารามิเตอร์นี้คือการตั้งค่าขนาดของแคชหน่วยความจำ ฟังก์ชั่นคือการใส่พจนานุกรมลงในแคชหน่วยความจำเพื่อเร่ง ความเร็วในการแคร็กพจนานุกรม ค่าเริ่มต้นคือ 32MB ซึ่งสามารถตั้งค่าได้ตามเงื่อนไขหน่วยความจำของคุณเอง แน่นอนว่ายิ่งใหญ่เท่าไรก็ยิ่งบล็อกมากขึ้นเท่านั้น 224 225 --segment-size 512 สามารถเพิ่มความเร็วในการแคร็กพจนานุกรมขนาดใหญ่ได้ 226 สุดท้าย:คำแนะนำในการตั้งค่ารหัสผ่าน 227 ใช้สตริงที่ยาวกว่า 228 ใช้ชุดอักขระที่ใหญ่กว่า ตัวอักษร ตัวเลข สัญลักษณ์ 229 230 อย่าใช้อักขระใดๆ ที่อาจเกี่ยวข้องกับคุณเป็นส่วนหนึ่งของรหัสผ่านหรือรหัสผ่าน ใช้ 231 232