Bazen böyle bir sorunla karşılaşırız. Örneğin, şifre abcdabcd modundaysa ve sözlüğümüzde abcdabcd yoksa, eğer oluşturursak, büyük bir yer kaplayacaktır. abcd aracılığıyla abcdabcd'yi oluşturmanın bir yolu var mı? hashcat'te elbette uygulanabilir ve bu bölümde öncelikle bu modu, yani sözlük kombinasyonu saldırı modunu (parametre-a 1 olarak ifade edilir) anlatacağız.
Öncelikle-a 1'in anlamını basit bir örnekle açıklıyoruz ve ardından sizi bu desenin karmaşık uygulamasına adım adım götürelim.
hashcat – a 1 – m 0 mima.txt – o outfile dic.txt dic.txt
Bu komutun anlamı dic.txt kullanmaktır Bu sözlük birleştirildikten sonra mima.txt'yi deşifre eder. Eğer dic.txt aşağıdaki şekilde gösterildiği gibi
sözlüğünden oluşuyorsa, komutların birleştirilmesiyle oluşan yeni mima.txt çifti şöyledir:
dic.txt'deki her satır yeni bir sözlük oluşturmak için kendisiyle birleştirilir.
Daha önce tanıtılan şey aynı sözlüklerin kombinasyonudur. Farklı sözlüklerse hashcat de bunu destekler. Kullanılan komutlar aşağıdaki gibidir
, dic1.txt'deki tüm satırların dic2.txt'deki tüm satırlarla birleştirildiğini ve oluşturulan sözlüğün mima.txt çözümünü gerçekleştirdiğini gösterir.
Kombinasyon modu hangi durumlarda kullanılır? Kombinasyon modu genellikle kullanıcı şifresinin açıkça iki aşamaya ayrıldığı durumlarda: abcd1234, asdfasdf, aaa19770101,... vb., şifre açıkça bir önceki paragraf ve bir sonraki paragraf olarak görünür.
(1) Kombinasyon modunda hashcat şu anda yalnızca iki sözlüğü (veya aynı sözlüğü iki kez) birleştirmeyi destekleyebilir ve birden fazla sözlüğü (3'ten fazla sözlük) veya aynı sözlüğe 3'ten fazla kombinasyon saldırısını destekleyemez.
Yani aşağıdaki komut yanlıştır:
hashcat – A 1 – m 0 mima.txt – ooutfile dic.txt dic.txt
hashcat – A 1 – m 0 mima.txt – ooutfile dic1.txt dic2.txt dic3.txt
(2) Birleşik modda dizinler de desteklenmez (önceki makalede-a 0 modunda tüm dizinler desteklenir), yani aşağıdaki iki durum da işe yaramaz.
hashcat – a 1 – m 0 mima.txt – ooutfile/dic/
hashcat – a 1 – m 0 mima.txt – ooutfile/dic/*.txt
(3) Zamanlama sorunu
Birleştirme modunu kullanırken, sözlük çok büyüktür, örneğin iki sözlük 10.000.000 ise, birleştirme alanı 100.000.000.000.000 olur, bu da 10.000.000 sözlüğe eşdeğerdir (her sözlük 10.000.000 öğeye sahiptir) saldırı, o zaman alan çok büyük olacaktır ve çok sayıda tekrarlama olabilir. Kapsam oranı artsa da zamanlama yüksek değildir.
Brute force hack, adından da anlaşılacağı gibi, belirtilen düz metin alanının şiddetle tükenmesidir. (çünkü tükenme alanını daraltmanın bir yolu yoktur).
Resmi olarak brute force crack'ten bahsetmeden önce, tükenme alanından bahsedelim. Örnek olarak yaygın küçük harfler + rakamları ele alalım. Şifre uzunluğu 4 ise boşluğu 36**4=1679616'dır. Büyük görünmüyor ve bir süre sonra ortaya çıkıyor; Şifre uzunluğu 8 ise alanı 36**8=2821109907456'dır. Çözüm süresi 1000.000.000 (1 milyar kez/s) ise çözüm süresi yaklaşık 2820 saniye veya yaklaşık 47 dakikadır, bu da dayanılabilir gibi görünmektedir; Şifre uzunluğu 10'sa alanı 36**10=3656158440062976'dır. Çözüm süresi 1000.000.000 (1 milyar kez/s) ise çözüm süresi 1000 saati aşar ve bunu kabul etmenin bir yolu yoktur.
hashcat'te (parametre-a 3 olarak ifade edilir) birçok farklı tür brute force kırma modu vardır. Aşağıda bunları tek tek anlatacağız.
hashcat'te l (26 küçük harf), u (26 büyük harf), d (10 sayı) olmak üzere 8 yerleşik varsayılan karakter seti bulunmaktadır. H (küçük onaltılık karakterler), H (büyük onaltılık karakterler), s (özel karakter 31), A (l, u, d, s 95 tam karakter koleksiyonu) ve b (ikili
Örnek
(1) Küçük harflerin 6 bit alanı tükenirse, komut aşağıdaki gibidir:
(2) Tüm karakterlerin 8 bit alanı tükenirse, komut aşağıdaki gibidir:
(3) 4-6 bit aralığındaki tüm sayı alanı tükenirse, komut aşağıdaki gibidir:
Burada, bir parametre eklenmiştir- -inrcement- -increment-min 4- -inrcement- -increment-max 6, tükenme uzunluğunun minimum ve maksimum değerlerini temsil eder.
Buradaki birleştirme modu, (-a 1) modu değil, tükenme modundaki organizasyon modudur.
Açıklama için doğrudan bir örnek verin:
(1) Bir şifre aralığını tüketir. Şifre uzunluğunun 6 olduğu tahmin edilir. İlk basamak tam karakter setidir, ikinci basamak küçük harfler ve üçüncü basamak büyük harfler, dördüncü, beşinci ve altıncı basamaklar tam karakter setleridir, bu durumda komut aşağıdaki modu kullanabilir:
(2) Aşağıda birkaç kombinasyon modu verilmiştir.
Biri: Bir şifrenin aralığı büyük ve küçük harfler + sayılar ve uzunluğu 6 ise komut aşağıdaki gibidir:
Burada-1 kullanılır mı? Ben mi? Sen mi? d büyük ve küçük harfler + sayılar anlamına gelir.
2: Eğer tükenme aralığı 6 basamaksa, birinci ve dördüncü basamaklar büyük harf + sayı, ikinci basamaklar büyük harf, üçüncü ve beşinci basamaklar büyük harf + sayı ve altıncı basamaklar sayı ise, o zaman komut aşağıdaki gibidir:
Elbette aşağıdaki şekilde gösterildiği gibi minimum uzunluğu ve maksimum uzunluğu da belirtebilirsiniz
Daha önce hashcat'in 8 yerleşik karakter setine sahip olduğunu tanıttık, ancak ya kullanıcının ihtiyaç duyduğu karakter seti bu 8 tür arasında değilse? Ne yapmalıyım? Önemli değil, hashcat ayrıca herkes için zengin özelleştirilmiş şiddet saldırı modları hazırladı.
hashcat – h komutunu kullanarak aşağıdaki kullanım modunun tanımlandığını görebilirsiniz
Aşağıda bunu örnekler aracılığıyla açıklıyoruz:
(1) Şifre uzunluğu 8 bit ise ve her bit "0123456789aqwcfhj,. < > = -_ +" den oluşuyorsa aşağıdaki komutu kullanabilirsiniz.
Bu karakterleri aşağıdaki komutu kullanarak char.txt gibi dosyalara da yazabilirsiniz.
(2) Şifre uzunluğu 8 bit ise, birinci, üçüncü ve altıncı bit "43545yt" de, ikinci ve dördüncü bit "345dfv- = _ +" de, beşinci ve yedinci bit "9vjnbbf-brg" de ve sekizinci bit "345fkfggh" de ise aşağıdaki komutu kullanabilirsiniz.
Tabii ki bu karakterleri aşağıdaki komutları kullanarak char1.txt, … …gibi farklı dosyalarda da yazabilirsiniz.
Not: Bazı sembollerin komut satırında özel anlamları vardır, bu nedenle karakter setinde özel semboller varsa, bu sembolleri dosya biçiminde yazmak en iyisidir.
(3) (2)' ye göre, 4-8 bit gibi minimum uzunluğu ve maksimum uzunluğu ekleyin. Aşağıdaki komutları kullanabilirsiniz.
Önceki makalede bazı parametrelerin kullanımını tanıttık. Bugün bazı yaygın parametreleri tanıtmaya devam edeceğiz. Bugün ekran görüntüleme parametrelerine odaklanacağım
Önceki makalede dosya çıkışı ile ilgili komutlar (-o/ - -outfile-format) tanıtılmıştı. Bu komutlar aracılığıyla hashcat şifre çözme sonuçları belirli bir formatta çıktı çıkarılabilir. dosyaya. Ancak hashcat çalışırken, hashcat'ın hangi şifreleri deşifre ettiğini göremiyoruz. hashcat çalışırken, hashcat tarafından deşifre edilen şifreyi doğrudan ekrana yazdırabiliyorsak, bu daha sezgisel ve kullanışlı olacaktır. hashcat'te hashcat çalıştırma sonuçlarını ekrana çıkarabilen birkaç parametre vardır.
show komutu, pot dosyasında önbelleğe alınan deşifre edilmiş karma ve şifreyi ekran penceresine gönderir.
left komutu, hashcat'in deşifre edilmemiş karma değerini ekrana çıkarır
stdout komutu şifre çözme yapmaz, ancak şifre çözme için kullanılan sözlüğün içeriğini yazdırır.
Hashcat'ın birçok komutu vardır ve farklı parametreler çok farklıdır. Hashcat'ın işlevlerine ve işlevlerine tam anlamıyla yer vermek istiyorsanız, herkesin farklı komutların kombinasyonuna aşina olmak için farklı komutları denemenizi öneririm. hashcat parametrelerinin işlevi için hashcat çevrimiçi yardımından (-h) öğrenebilirsiniz.