Hashcat, bilgi güvenliği için gerekli araçlardan biri olan bir şifre patlaması yapıtıdır.

Hashcat, bir şifre patlatma aracıdır ve bilgi güvenliği için gerekli araçlardan biridir. Acil durumlarda bu makaleyi kaydetmek ve özetlemek için buradan eklemektedir. Bu makaleyi okuyan netizenlere de yardımcı olabilir.

Giriş

Hashcat dünyanın en hızlı şifre kırma programıdır ve çok platformu ve çok algoritmayı destekleyen açık kaynaklı dağıtılmış bir araçtır.

Resmi: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Kırık karma türü

Kırılacak karma türünü belirtir, bunu karma türüne karşılık gelen bir sayı takip eder

-a Kırık modu

Kullanılacak kırık modunu belirtir, değeri sonraki parametrelere atıfta bulunur:

 -   [  saldırı   modları  ]   - 

    #   |   modu 
 ===+====== 
    0   |   düz                                 #   doğrudan sözlük kırma 
    1   |   Combination                           #   Combination Crack 
    3   |   Kaba kuvvet                           #   Maske Brute force 
    6   |   Hibrit   kelime listesi   +   maske     #   sözlük + maske kırılması 
    7   |   Hibrit   Maske   +   Kelime Listesi     #   Maske + Sözlük Kırılması 

– increment

Artımlı kırma modunu etkinleştirin ve hashcat'in belirtilen şifre uzunluğu aralığında kırılmasını gerçekleştirmesine izin verin

– increment-min

Minimum şifre uzunluğu, ardından doğrudan bir tamsayıya eşittir, artış modunu birlikte kullanmak için yapılandırın

– increment-max

maksimum şifre uzunluğu, ardından doğrudan bir tamsayıya eşittir, artış modunu birlikte kullanmak için yapılandırın

– force

Kırma işlemi sırasında uyarı mesajını görmezden gelin

– remove

Başarılı bir şekilde kırılan hash

– kullanıcı adı

-o

- -outfile   Başarılı kıRıldıktan sonra hash ve karşılık gelen düz metin şifresinin depolama yerini belirtir

-o

- -optimized-kernel-enable   Optimize edilmiş çekirdeği etkinleştirin (şifre uzunluğunu sınırlayın)

-d

- -opencl-devices   opencl'nin cihazlarını belirtin. Burada desteklediğim cihazların listesi aşağıdaki gibidir:


kod


 *   cihaz   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2.60GHz,   atlandı. 
*   Cihaz   #2:   Intel (R)   UHD   Grafik   630,   384/1536   MB   Tahsis edilebilir,   24MCU 
*   Cihaz   #3:   AMD   Radeon   Pro   555X   Hesaplama   Motoru,   1024/4096   MB   Tahsis edilebilir,   12MCU 

-D

- -opencl-device-types   opencl'nin cihaz türünü belirtin Hashcat aşağıdaki cihaz türlerini destekler:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Co-Processor 

Genel olarak kullanılan   -D 2   Belirtilen GPU kırma

Maske kırma

Maske kuralları


bash


  ?   |   karakter kümesi = = = + = = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Küçük harfler   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   Büyük harfler   A-Z 
  d   |   0123456789                                                     #   Sayılar   0-9 
  h   |   0123456789abcdef                                         #   sayı   +   abcdef 
  H   |   0123456789ABCDEF                                         #   sayı   +   ABCDEF 
-İyi mi? -Hayır. "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   Özel karakter         
Bir   |  ? Ben mi? Sen mi? d mi? s                                                         #   Klavyede görünen tüm karakterler 
  b   |   0   -   0xff                                                   #   gibi şifreleri eşleştirmek için 

özel maske kuralları


bash


 - -custom-charset1   [chars]   -1'e eşdeğerdir 
- -custom-charset2   [chars]   -2'ye eşdeğerdir 
- -custom-charset3   [chars]   -3'e eşdeğerdir 
- -custom-charset4   [chars]   -4 

ile eşdeğerdir   maskesinde? 1、? 2、? 3、? 4  

bazı durumları temsil etmek için:


bash


 - -custom-charset1   abcd123456! @- + 

şu anda? 1   abcd123456 anlamına gelir! @- +


bash


 - -custom-charset2  ? Ben mi? d 

şu anda? 2   anlamına mı gelir? Ben mi? d     mi? h   Sayılar + küçük harfler:


bash


 -3   abcdef   -4   123456 

Şu anda  ? 3? 3? 3? 3? 4? 4? 4? 4  , ilk dört basamak   abcdef olabilir ve son dört basamak   123456

sözlük kırması


kod


 1q2w3e4r` MD5 değeri `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Kırık şifreyi sil

Bazen kırıldığında aşağıdaki istem görünür:


Kod


 Bilgi:   Tüm   hashes       potfile'de bulundu!   Use   - -show   to   display   them. 

Bu, şifrenin daha önce başarıyla kırıldığını gösterir, dolayısıyla hashcat artık görüntülenmiyor. Şifreyi görüntülemek için   - -show   parametrelerini ekleyebilirsiniz:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat, başarıyla kırılmış şifre dosyasını şu şekilde saklar: ~ /. hashcat/hashcat.potfile

Kırılmış şifreyi doğrudan görüntülemek istiyorsanız doğrudan silebilirsiniz. dosya.

toplu kırmak


bash


 #   Önceki başarılı kırık kayıtlarını sil rm   ~ /. hashcat/hashcat.potfile#   hash.txt kırılacak şifre için   hashpass.txt sözlük için   kırık sonuçlarını success.txt   adresine aktarın ve başarılı kırık hashcat'ı hash.txt   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -remove 

kombinasyon kırık

çoklu sözlük kırık


bash


 hashcat   -a   1   -m   0   {' 

Dictionary + Mask Crack


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

  admin888   için MD5 değerini kırmak:


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

Maske + sözlük kırma


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Ben mi? d mi? d mi? d '   hashpass.txt     -O 

Crack Case

8-bit MD5 şifreli dijital crack

  23323323   üzerinde MD5 şifrelemesi:


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Kırmak için hashcat'ı kullanın:


bash


 hashcat   -a   3   -m   0   - -kuvvet   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d mi? d mi? d mi? d mi? d mi? d mi? d mi? d '   -O 

8 bit MD5 şifreli büyük ve küçük harfler kırmak


bash


 $   echo   -n   parola   |openssl   MD5 
a9d402bfcde5792a8b531b3a82669585 

Kırmak için hashcat kullanın:


bash


 hashcat   -a   3   -m   0   -1   '? Ben mi? u '   - -kuvvet     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Burada özel bir kural tanımlanmıştır   -1, şu anda  ? 1     anlamına mı gelir? Ben mi? u, büyük ve küçük harfler.

5-7 bit MD5 şifreli büyük ve küçük harfler + sayılar

Admin88  ' ın MD5 değeri   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Ben mi? Sen mi? d '   - -kuvvet     ' 2792e40d60bac94b4b163b93566e65a9 '   - -artış   - -artış-min   5   - -artış-max   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Burada özel bir kural tanımlanmıştır   -1, şu anda  ? 1     anlamına mı gelir? Ben mi? Sen misin? d, büyük ve küçük harfler + sayılar.

admin İlk 10 basamaklı MD5 şifreli büyük ve küçük harfler + sayılar

admin23323   MD5 değeri   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Ben mi? Sen mi? d '   - -kuvvet     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' Yönetici mi? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

MySQL için şifreyi görüntüle:


mysql


 mysql >     şifreyi     mysql.user; 
+-------------------------------------------+ 
|   Şifre                                                                     | 
+-------------------------------------------+ 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   rows   in   set   (0.00   sec) 

sonra sözlük kırmaya başlayın:


bash


 hashcat   -a   0   -m   300   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

  /etc/shadow   şifre dosyasını görüntüle:


bash



 root@kali-linux: ~ #   kedi   /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
Senkronizasyon:*:18024:0:99999:7::: 
Oyunlar:*:18024:0:99999:7::: 
erkek:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
mail:*:18024:0:99999:7::: 
Haberler:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
proxy:*:18024:0:99999:7::: 
www-data:*:18024:0:99999:7::: 
Yedekleme:*:18024:0:99999:7::: 
Liste:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
gnats:*:18024:0:99999:7::: 
kimse:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
sistemd-ağ:*:18024:0:99999:7::: 
sistemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
Mesaj Busu:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
kırmızıçoraplar:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
İyod:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
Mesaj:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
şaşırtıcı4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
nabız: *: 18024:0:99999:7::: 
konuşma göndericisi:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
renk:*:18024:0:99999:7::: 
jeoclue:*:18024:0:99999:7::: 
Kral kimlik avcısı:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
dradis:*:18024:0:99999:7::: 
Sığır eti-xss:*:18024:0:99999:7::: 
sistemd-coredump:!!: 18082::::::: 

  kökünün   şifresine sahip olduğunu görebilirsiniz. Önceki kullanılan   $6   yüzey karma şifreleme yöntemi: sha512crypt $6$, SHA512 (Unix).


bash


 #   Maske kırma kök şifresi   Başarılı kırılma karışımını potfile'de kaydetmiyor   Şifreyi çalıştırmak için cihaz 2'yi (çekirdek ekranı) belirtin   ve optimizasyon hashcat'ını açın   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Ben mi? Ben mi? Ben mi? l '   -O   -d   2   - -potfile-disable#   Maske kırma kök şifresi   Kullanıcı adını görmezden gelin   Başarılı kırılma kaydedilmez potfile'de hash     şifresini çalıştırmak ve optimizasyonu açmak için cihaz 2'yi (çekirdek ekranı) belirtin hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Ben mi? Ben mi? Ben mi? l '   -O   -d   2   - -kullanıcı adı   - -potfile-disable 

macOS altında gelen yerleşik CPU ve bağımsız grafik kırılamaz, burada Guoguang, çekirdek ekranı kullanmadan önce manuel olarak   -d 2   değiştirdi:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

sözlük kırılması Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   password.txt 

Dictionary Crack Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

dağıtım crack

parametre türü açıklama Guoguang anlayışı örnek
– brain-server
Enable brain server Enable master server
-z, – brain-client
Enable brain client, activates-s Enable distributed client
– brain-client-features Num brain client özelliklerini tanımlayın, aşağıya bakın İstemci fonksiyonlarını tanımlayın – brain-client-features =3
– brain-host Str Brain server host (IP veya domain) Ana sunucunun IP veya domain – brain-host =127.0.0.1
– brain-port port Brain server Port Ana sunucu bağlantı noktası – brain-port =13743
– brain-password Str Beyin sunucusu kimlik doğrulama şifresi Ana sunucunun kimlik doğrulama şifresi – brain-password = e8acfc7280c48009
– brain-session Hex Otomatik olarak hesaplanan beyin oturumunu geçersiz kılar Zaten hesaplanan birincil oturumları otomatik olarak yazdırın – brain-session =0x2ae611db
– brain-session-whitelist Hex Sadece verilen oturumlara izin verin, virgülle ayrılmış Sadece belirli konuşmalara izin verin, virgül ile ayrılmış – brain-session-whitelist =0x2ae611db

istemci özellikleri


bash


 -   [  beyin   istemci   özellikleri  ]   -     #   |   özellikleri 
 ===+======== 
    1   |   gönder   hashed   parolalar                                               #   kırık parolayı gönder 
    2   |   Gönder   Saldırı   Pozisyonlar                                               #   Kırılmış pozisyonları gönder 
    3   |   Send   hashed   passwords   and   attack   positions     #   Send cracked passwords and cracked positions 


Bir önceki:Hashcat Kullanım Yöntemi Teknoloji Paylaşımı
Sonraki:Hashcat, öğretici çatlama modu parametre ayarlarını kullanır (süper detaylı kuru mal, koleksiyona değer)
  • Word, Excel, PPT, PDF, RAR, ZIP, 7Z, sıkıştırılmış paket, Office şifreli dosyaların kilidini açma ve şifresini çözmeye odaklanın
  • Kullanıcılara yüksek kaliteli dosya sıkıştırılmış paket şifre kurtarma, PDF kilidini açma kelime şifre kurtarma
  • sunuyoruz
  • Telif Hakkı © Belge Şifre Kurtarma Ustası Çevrimiçi Şifre Çözme Platformu