Hashcat, dünyanın en hızlı şifre çözme aracı olarak bilinir. Bugünkü makale, şifreyi çözmek için Hashcat'ın nasıl kullanılacağını analiz etmek için birkaç yaygın parametreyi çıkaracak ve şifre çözme komutlarıyla birleştirecek.
hashcat'in çok sayıda şifre türünü çözebildiğini biliyoruz ve bunların büyük çoğunluğu hash olan yaklaşık 210 şifreyi çözebilir. hashcat aracılığıyla şifreyi çözmek istiyorsanız öncelikle şifrenin formunu anlamanız ve ardından şifrenin hashcat'taki numarasını şifre formuna göre indekslemeniz gerekir.
Kısmi karma değer formunu göstermek için şifre: digapis ve tuz değeri asdf'yi örnek olarak alalım.
| Numara | Adı | Tür | Örnek |
|---|---|---|---|
| 0 | MD5 | Hash, uzunluk 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Şifre Tuz ekledikten sonra bir kez Md5 gerçekleştirin. Şifre önde | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | Önce tuz | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Şifre iki kez md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | Şifre bir kez md5 dönüşümü gerçekleştirin, önüne tuz ekleyin ve tekrar md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | şifresi bir kez sha1 dönüşümünü gerçekleştirin ve tekrar md5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | atlatıldı | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (anahtar = $salt) | atlatıldı | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | atlatıldı | 4C244A19:00000000 |
-a Komut saldırı modunu belirtebilir. hashcat kullanarak şifreyi çözmek için sadece şifre numarasını bilmek yeterli değildir. Ayrıca şifre çözmek için hashcat kullanan bir saldırı modunu da seçmeniz gerekir.
Hashcat4.0.1'de her birinin kendine has özellikleri olan 5 saldırı modu vardır.
| Numarası | Saldırı Modu | Anlamı |
|---|---|---|
| 0 | Düz | Doğrudan saldırı modu |
| 1 | Combinstion | Birleşik saldırı modu |
| 3 | Kaba kuvvet | Patlayıcı Kırma Modu |
| 6 | Hibrit Kelime Listesi + Maske | Sözlük + Maske Kombinasyonu |
| 7 | Hybird Maske + Kelime Listesi | Maske + Sözlük Kombinasyonu |
Bu 5 saldırı modunda, şifre çözmek için sözlüğü kullanabiliriz. Tüm olası şifreleri geçmek için brute force kırma kullanın veya şifre çözmek için sözlüğü ve maskeyi birleştirebilirsiniz. Farklı saldırı modlarında hashcat komutları tarafından kullanılan parametreler farklıdır. hashcat'ın şifre çözmek için sözlük dosyalarını nasıl kullandığını öğrenmek için örnek olarak düz saldırı modunu alalım. Meslektaşlar ayrıca diğer parametrelerin kullanımını da ekleyeceklerdir.
Doğrudan saldırı modu, şifre patlaması için sözlükleri doğrudan kullanmaktır. Şifreyi çözmek için tek bir sözlük dosyası veya birden fazla sözlük dosyası kullanabilir. Ayrıca sözlükleri kural dosyalarıyla birleştirerek şifre patlamasını daha verimli hale getirebilirsiniz.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a saldırı modunu doğrudan saldırı olarak belirtir, -m hash türünü MD5 olarak belirtir ve-o deşifre edilen şifreyi outfile'ye yazacaktır.
Çift sözlük saldırısı da doğrudan saldırı modundaki bir durumdur. Şifreyi patlatmak için sözlük dosyaları kullanıldığında iki sözlük dosyası yüklenecektir. Bu, sözlük dosyasının alanını genişletir.
Çoklu sözlük saldırısı aynı anda birden fazla sözlük dosyasını yüklemek için kullanır. Aşağıdaki komut üç sözlük kullanır. Sözlük saldırısı gerçekleştirmek için, patlama için üç sözlük sırayla yüklenir. Komuttaki dic.txt, patlatmada kullanılan sözlük dosyasıdır.
Sözlük dizini saldırısının kullanılması, doğrudan saldırı için sözlük dizinindeki birden fazla sözlük dosyasını kullanacaktır. Doğrudan saldırı sırasında sözlük dizinindeki birden fazla sözlük dosyası sırayla yüklenecektir. Aşağıdaki komuttaki dic, birden fazla sözlük dosyasının bulunduğu klasördür.
-r/ - -rule-file komutu, kural dosyasındaki birden fazla kuralı sözlüğün her kelimesine uygulayacaktır. Kural dosyaları kendiniz oluşturulabilir veya hashcat'la birlikte gelen kural dosyalarını kullanabilirsiniz. hashcat ile birlikte gelen kural dosyaları genellikle Kurallar klasörü altındadır. Kurallar klasörünün altındaki kural dosyaları aşağıdaki gibidir:
Sözlük + kural saldırısında, kural dosyaları ile birleştirilmiş tek sözlük, çoklu sözlük veya sözlük dizinleri kullanılabilir. şifre patlaması. Aslında, kural dosyalarıyla birleştirilmiş dokunma şeklinde doğrudan bir saldırıdır.
Sözde kurallar, aday parolalar oluşturan programlama dillerine benzer. Kelimeleri değiştirebilir, kesebilir, genişletebilir veya koşullu operatörlere dayalı bazı işlemleri atlayabilir. Böylece saldırılar daha esnek ve verimli bir şekilde gerçekleştirilebilir.
Kural saldırıları çift sözlük, çoklu sözlük ve hatta sözlük dizinleriyle birlikte kullanılabilir. Kullanım yöntemi tek sözlük + kural saldırısına benzer.
-o parametresinin ardından kullanım dosyası gelir. -o komutu aracılığıyla deşifre edilmiş şifreyi belirtilen dosyaya girin. Varsayılan depolama biçimi hash:plain'dir. Daha önce bu komutun kullanımına ilişkin bir örnek vardı. Yukarıdaki resme kendiniz bakabilirsiniz.
Bu komut, outfile dosyasının çıktı formatını belirtebilir. Outfile dosyasında toplam 15 çıktı modu bulunmaktadır.
Outfile-format =1 Yalnızca deşifre edilmiş şifreli metin karışımını çıkarır;
Outfile-format =2, yalnızca çözülmüş şifrenin düz metnini çıkarır.
-o parametresi ile çıktı çıkışına ek olarak, şifreli metin dosyasındaki deşifre edilen şifreyi kaldırmak için kaldırma parametresini de kullanabiliriz. Filtre, yalnızca deşifre edilemeyen şifreyi bırakır. Bu, daha sonraki şifre kırma sırasında çabanın tekrarlanmasını azaltabilir.
Çözülen şifre sayıSı nispeten büyük olduğunda veya sözlük dosyası çok büyük olduğunda aşağıdaki seçenekler görünür. Klavyeye S girişi ekrana bir sonraki durumu yazdıracaktır. Bu durum aracılığıyla mevcut şifre çözme ilerlemesini görebilirsiniz.
Mevcut şifre çözme ilerlemesini her kontrol etmek istediğinizde S girmek daha zahmetli olacaktır. Durum ekranını otomatik olarak güncellemek için durum parametresini kullanın. Yapmanız gereken işlemlerin sayısını azaltmak aynı zamanda yanlışlıkla dokunuşları da azaltabilir.
Ekran durumunu otomatik olarak güncellemek için hashcat'ı kullanmanın yanı sıra- -status-timer parametresini de kullanabilirsiniz. Durum ekranı güncellemelerinin aralığını ayarlamak için.
Hashcat'te doğrudan saldırı modunun kullanım yöntemi kabaca yukarıdaki içeriktir. hashcat'la ilgileniyorsanız, hashcat'ın komut parametrelerine ve her saldırı moduna ayrıntılı bir giriş içeren doğrudan hashcat web sitesini de ziyaret edebilirsiniz.
Makale Dingniu Siber Güvenlik Laboratuvarı'ndan yeniden basılmıştır