Hashcat, dünyanın en hızlı şifre çözme aracı olduğunu iddia ediyor, hashcat şifre çözme nasıl kullanılır?

Hashcat, dünyanın en hızlı şifre çözme aracı olarak bilinir. Bugünkü makale, şifreyi çözmek için Hashcat'ın nasıl kullanılacağını analiz etmek için birkaç yaygın parametreyi çıkaracak ve şifre çözme komutlarıyla birleştirecek.

1.PNG

-m/ - -hash-type

hashcat'in çok sayıda şifre türünü çözebildiğini biliyoruz ve bunların büyük çoğunluğu hash olan yaklaşık 210 şifreyi çözebilir. hashcat aracılığıyla şifreyi çözmek istiyorsanız öncelikle şifrenin formunu anlamanız ve ardından şifrenin hashcat'taki numarasını şifre formuna göre indekslemeniz gerekir.

Kısmi karma değer formunu göstermek için şifre: digapis ve tuz değeri asdf'yi örnek olarak alalım.

Numara Adı Tür Örnek
0 MD5 Hash, uzunluk 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Şifre Tuz ekledikten sonra bir kez Md5 gerçekleştirin. Şifre önde 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) Önce tuz 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Şifre iki kez md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Şifre bir kez md5 dönüşümü gerçekleştirin, önüne tuz ekleyin ve tekrar md5 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) şifresi bir kez sha1 dönüşümünü gerçekleştirin ve tekrar md5 ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) atlatıldı 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (anahtar = $salt) atlatıldı d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 atlatıldı 4C244A19:00000000

-a/ - -attack-mode

-a Komut saldırı modunu belirtebilir. hashcat kullanarak şifreyi çözmek için sadece şifre numarasını bilmek yeterli değildir. Ayrıca şifre çözmek için hashcat kullanan bir saldırı modunu da seçmeniz gerekir.

Hashcat4.0.1'de her birinin kendine has özellikleri olan 5 saldırı modu vardır.


Numarası Saldırı Modu Anlamı
0 Düz Doğrudan saldırı modu  
1 Combinstion Birleşik saldırı modu  
3 Kaba kuvvet Patlayıcı Kırma Modu  
6 Hibrit Kelime Listesi + Maske Sözlük + Maske Kombinasyonu  
7 Hybird Maske + Kelime Listesi Maske + Sözlük Kombinasyonu  

Bu 5 saldırı modunda, şifre çözmek için sözlüğü kullanabiliriz. Tüm olası şifreleri geçmek için brute force kırma kullanın veya şifre çözmek için sözlüğü ve maskeyi birleştirebilirsiniz. Farklı saldırı modlarında hashcat komutları tarafından kullanılan parametreler farklıdır. hashcat'ın şifre çözmek için sözlük dosyalarını nasıl kullandığını öğrenmek için örnek olarak düz saldırı modunu alalım. Meslektaşlar ayrıca diğer parametrelerin kullanımını da ekleyeceklerdir.

Doğrudan saldırı modu (-a 0)

Doğrudan saldırı modu, şifre patlaması için sözlükleri doğrudan kullanmaktır. Şifreyi çözmek için tek bir sözlük dosyası veya birden fazla sözlük dosyası kullanabilir. Ayrıca sözlükleri kural dosyalarıyla birleştirerek şifre patlamasını daha verimli hale getirebilirsiniz.

Tek sözlük saldırısı:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a saldırı modunu doğrudan saldırı olarak belirtir, -m hash türünü MD5 olarak belirtir ve-o deşifre edilen şifreyi outfile'ye yazacaktır.

Çift sözlük saldırısı

Çift sözlük saldırısı da doğrudan saldırı modundaki bir durumdur. Şifreyi patlatmak için sözlük dosyaları kullanıldığında iki sözlük dosyası yüklenecektir. Bu, sözlük dosyasının alanını genişletir.

5.PNG

Çoklu sözlük saldırısı

Çoklu sözlük saldırısı aynı anda birden fazla sözlük dosyasını yüklemek için kullanır. Aşağıdaki komut üç sözlük kullanır. Sözlük saldırısı gerçekleştirmek için, patlama için üç sözlük sırayla yüklenir. Komuttaki dic.txt, patlatmada kullanılan sözlük dosyasıdır.

6.PNG

Sözlük dizini saldırısı

Sözlük dizini saldırısının kullanılması, doğrudan saldırı için sözlük dizinindeki birden fazla sözlük dosyasını kullanacaktır. Doğrudan saldırı sırasında sözlük dizinindeki birden fazla sözlük dosyası sırayla yüklenecektir. Aşağıdaki komuttaki dic, birden fazla sözlük dosyasının bulunduğu klasördür.

7.PNG

Sözlük + Kural Saldırısı

-r/ - -rule-file komutu, kural dosyasındaki birden fazla kuralı sözlüğün her kelimesine uygulayacaktır. Kural dosyaları kendiniz oluşturulabilir veya hashcat'la birlikte gelen kural dosyalarını kullanabilirsiniz. hashcat ile birlikte gelen kural dosyaları genellikle Kurallar klasörü altındadır. Kurallar klasörünün altındaki kural dosyaları aşağıdaki gibidir:

8.PNG

Sözlük + kural saldırısında, kural dosyaları ile birleştirilmiş tek sözlük, çoklu sözlük veya sözlük dizinleri kullanılabilir. şifre patlaması. Aslında, kural dosyalarıyla birleştirilmiş dokunma şeklinde doğrudan bir saldırıdır.

Sözde kurallar, aday parolalar oluşturan programlama dillerine benzer. Kelimeleri değiştirebilir, kesebilir, genişletebilir veya koşullu operatörlere dayalı bazı işlemleri atlayabilir. Böylece saldırılar daha esnek ve verimli bir şekilde gerçekleştirilebilir.

9.PNG Kural saldırıları çift sözlük, çoklu sözlük ve hatta sözlük dizinleriyle birlikte kullanılabilir. Kullanım yöntemi tek sözlük + kural saldırısına benzer.

Çıkış komutu

-o/ - -outfile

-o parametresinin ardından kullanım dosyası gelir. -o komutu aracılığıyla deşifre edilmiş şifreyi belirtilen dosyaya girin. Varsayılan depolama biçimi hash:plain'dir. Daha önce bu komutun kullanımına ilişkin bir örnek vardı. Yukarıdaki resme kendiniz bakabilirsiniz.

- -outfile-format

Bu komut, outfile dosyasının çıktı formatını belirtebilir. Outfile dosyasında toplam 15 çıktı modu bulunmaktadır.

10.PNG

Outfile-format =1 Yalnızca deşifre edilmiş şifreli metin karışımını çıkarır;

11.PNG 12.PNG

Outfile-format =2, yalnızca çözülmüş şifrenin düz metnini çıkarır.

13.PNG 14.PNG

- -remove

-o parametresi ile çıktı çıkışına ek olarak, şifreli metin dosyasındaki deşifre edilen şifreyi kaldırmak için kaldırma parametresini de kullanabiliriz. Filtre, yalnızca deşifre edilemeyen şifreyi bırakır. Bu, daha sonraki şifre kırma sırasında çabanın tekrarlanmasını azaltabilir. Q.PNG

15.PNG 16.PNG

- -status

Çözülen şifre sayıSı nispeten büyük olduğunda veya sözlük dosyası çok büyük olduğunda aşağıdaki seçenekler görünür. Klavyeye S girişi ekrana bir sonraki durumu yazdıracaktır. Bu durum aracılığıyla mevcut şifre çözme ilerlemesini görebilirsiniz.

17.PNG

Mevcut şifre çözme ilerlemesini her kontrol etmek istediğinizde S girmek daha zahmetli olacaktır. Durum ekranını otomatik olarak güncellemek için durum parametresini kullanın. Yapmanız gereken işlemlerin sayısını azaltmak aynı zamanda yanlışlıkla dokunuşları da azaltabilir.

w.PNG

18.PNG

- -status-timer

Ekran durumunu otomatik olarak güncellemek için hashcat'ı kullanmanın yanı sıra- -status-timer parametresini de kullanabilirsiniz. Durum ekranı güncellemelerinin aralığını ayarlamak için.

19.PNG

Özet

Hashcat'te doğrudan saldırı modunun kullanım yöntemi kabaca yukarıdaki içeriktir. hashcat'la ilgileniyorsanız, hashcat'ın komut parametrelerine ve her saldırı moduna ayrıntılı bir giriş içeren doğrudan hashcat web sitesini de ziyaret edebilirsiniz.

Makale Dingniu Siber Güvenlik Laboratuvarı'ndan yeniden basılmıştır

Bir önceki:Hashcat, şifre çözme hızını artırmak için GPU hızlandırma kullanarak deneyim paylaşımı
Sonraki:Şifre kırmanın teknik prensipleri, şifre çözme başarı oranının nasıl iyileştirileceği, şifre çözme işleminin başarılı bir şekilde nasıl çözüleceği
  • Word, Excel, PPT, PDF, RAR, ZIP, 7Z, sıkıştırılmış paket, Office şifreli dosyaların kilidini açma ve şifresini çözmeye odaklanın
  • Kullanıcılara yüksek kaliteli dosya sıkıştırılmış paket şifre kurtarma, PDF kilidini açma kelime şifre kurtarma
  • sunuyoruz
  • Telif Hakkı © Belge Şifre Kurtarma Ustası Çevrimiçi Şifre Çözme Platformu