Hashcat — це інструмент для вибуху паролів і один із основних інструментів інформаційної безпеки. Цим я збираю запис і підсумок цієї статті.

Hashcat — це інструмент для вибуху паролів і один із основних інструментів інформаційної безпеки. Цим я збираю цю статтю для запису та підсумовування на випадок надзвичайних ситуацій. Це також може допомогти користувачам мережі, які прочитали цю статтю.

Вступ

Hashcat — це найшвидша програма для злому паролів у світі. Це розподілений інструмент з відкритим кодом, який підтримує кілька платформ і алгоритмів.

Офіційний: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Тип хеша злому

Вказує тип хеша, який потрібно зламати, за яким слідує число, що відповідає типу хеша

-a Режим злому

Вкажіть режим злому, який потрібно використовувати, і його значення посилається на наступні параметри:

- [ Attack Modes ] - 

  # | режим 
 ===+====== 
  0 | Straight                #  Прямий словарний злам 
  1 | комбінація             # комбінована тріщина 
  3 | груба сила             # Маска насильницького злому 
  6 | Hybrid Wordlist + Mask  # словник + злам маски 
  7 | Hybrid Mask + Wordlist  # Mask+dictionary crack

–increment

Увімкніть режим інкрементного злому та дозвольте hashcat виконати злом у вказаному діапазоні довжини пароля

–increment-min

мінімальна довжина пароля, після чого безпосередньо дорівнює цілому числу, налаштуйте режим інкременту, щоб використовувати

–increment-max

максимальну довжину пароля, а потім безпосередньо дорівнює цілому числу, налаштуйте режим інкременту, щоб використовувати

–force

Ігнорувати повідомлення попередження під час процесу злому

–remove

Видалити успішно зламані хеші

-O

--outfile  Вказує хеш після успішного злому та місце зберігання відповідного пароля відкритого тексту

-O

--optimized-kernel-enable  Увімкніть оптимізоване ядро (обмеження довжини пароля)

-d

--opencl-devices  Вкажіть пристрої opencl, я тут Список пристроїв, які підтримуються, такий:


Code


* Device #1: Intel(R) Core(TM) i7-9750H CPU @ 2,60 ГГц, пропущено 
* Пристрій #2: Intel(R) UHD Graphics 630, 384/1536 MB allocatable, 24MCU 
* Пристрій #3: AMD Radeon Pro 555X Compute Engine, 1024/4096 MB  розподіляється, 12MCU

-D

--opencl-device-types  Вкажіть тип пристрою opencl. Hashcat підтримує такі типи пристроїв:


bash


1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor

Зазвичай використовується  -D 2  Вкажіть GPU crack

mask crack

mask rules


bash


 ?  | набір символів===+== 
 l | abcdefghijklmnopqrstuvwxyz          # Малі літери a-z 
 u | ABCDEFGHIJKLMNOPQRSTUVWXYZ          # Великі літери A-Z 
 d | 0123456789                          # Число  0-9 
 h | 0123456789abcdef                    # цифри + abcdef 
 H | 0123456789ABCDEF                    # цифри + ABCDEF 
 s |  ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~   # Спеціальні символи     
 a | ? л? У? Д? s                            #  Всі символи, видимі на клавіатурі 
 b |  0 - 0xff                         #  може бути 

спеціальним правилом маскування


bash


--custom-charset1 [chars] еквівалентний  -1 
--custom-charset2 [chars] еквівалентно  -2 
--custom-charset3 [chars] еквівалентно  -3 
--custom-charset4 [chars] еквівалентно  -4

використовувати   у масці? 1、? 2、? 3、? 4  для представлення

деяких випадків:


bash


--custom-charset1 abcd123456! @-+

У цей час? 1 означає  abcd123456! @-+


bash


--користувацький набір символів 2 ? л? d

У цей час? 2 означає  ? л? d  означає  ? h цифри + малі літери:


bash


-3 abcdef -4 123456

У цей час  ? 3? 3? 3? 3? 4? 4? 4? 4  означає, що перші чотири цифри можуть бути  abcdef, а останні чотири цифри можуть бути  123456

Dictionary crack


код


1q2w3e4r` Значення MD5 `5416d7cd6ef195a0f7622a9c56b55e84


bash


hashcat -a 0 -m 0 '5416d7cd6ef195a0f7622a9c56b55e84' hashpass.txt -o success.txt

Видаліть зламаний пароль

Іноді під час злому з'являється наступна підказка:


код


INFO: All hashes found in potfile!  Use --show to display them.

Це показує, що ми успішно зламали пароль раніше, тому hashcat більше не відображається, ви можете додати параметр  --show  пізніше, щоб відобразити пароль:


bash


hashcat -a 0 -m 0 'cbc8f5435c87e13c5d14e6ce92358d68' hashpass.txt --show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc

hashcat Місце зберігання успішно зламаного файлу пароля: ~/.hashcat/hashcat.potfile

Якщо ви хочете безпосередньо відобразити зламаний пароль, ви можете видалити його безпосередньо файл.

Пакетний злам


bash


#  Видалити попередні успішно зламані записи rm ~/.hashcat/hashcat.potfile# hash.txt — пароль, який потрібно зламати  hashpass.txt — словник   Експортуйте результати злому в success.txt  і видаліть успішно зламані hashcat -a 0 -m 0 hash.txt hashpass.txt -o success.txt --remove

combination crack

multi-dictionary crack


bash


hashcat -a 1 -m{ 

dictionary + mask crack


bash


echo -n admin888 |openssl md5 
7fef6171469e80d32c0559f88b377245

Зламати значення MD5 для  admin888 :


bash


hashcat -a 6 -m 0 '7fef6171469e80d32c0559f88b377245' hashpass.txt -O

mask + dictionary crack


bash


hashcat -a 7 -m 0 '7fef6171469e80d32c0559f88b377245' 'admi? л? Д? Д? d' hashpass.txt  -O

Crack Case

8-розрядний цифровий злом шифрування MD5

до  23323323 MD5 шифрування:


bash


$ echo -n 23323323 |openssl MD5 
5a745e31dbbd93f4c86d1ef82281688b

Використовуйте hashcat для злому:


bash


hashcat -a 3 -m 0 --force '5a745e31dbbd93f4c86d1ef82281688b' '? Д? Д? Д? Д? Д? Д? Д? d' -O

8-розрядне шифрування MD5 великих і малих літер crack


bash


$ echo -n PassWord |openssl MD5 
a9d402bfcde5792a8b531b3a82669585

Використовуйте hashcat для злому:


bash


hashcat -a 3 -m 0 -1 '? л? u' --force  'a9d402bfcde5792a8b531b3a82669585' '? 1? 1? 1? 1? 1? 1? 1? 1' -O

Це визначає спеціальне правило  -1. У цей час  ? 1  означає  ? л? У, тобто великі та малі літери.

5-7-цифрова шифрована верхня і нижня літери MD5 + цифрова тріщина

Admin88  має значення MD5 для  2792e40d60bac94b4b163b93566e65a9


bash


hashcat -a 3 -m 0 -1 '? л? У? d' --force  '2792e40d60bac94b4b163b93566e65a9' --increment --increment-min 5 --increment-max 7 '? 1? 1? 1? 1? 1? 1? 1' -O

Це визначає спеціальне правило  -1. У цей час  ? 1  означає  ? л? У? d, тобто великі та малі літери + цифри.

admin Початкові 10 літер шифрування MD5 великих і малих літер + цифрова тріщина

admin23323  має значення MD5 для  a9991129897a44e0d1c2855c3d7dccc4


bash


hashcat -a 3 -m 0 -1 '? л? У? d' --force  'a9991129897a44e0d1c2855c3d7dccc4' 'адміністратор? 1? 1? 1? 1? 1' -O

MySQL4.1/MySQL5

Переглянути пароль для MySQL:


mysql


mysql> select Password from mysql.user; 
+-------------------------------------------+ 
| Пароль                                  | 
+-------------------------------------------+ 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
| *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | 
+-------------------------------------------+ 
4 rows in set (0.00 sec)

Потім почніть використовувати словник для злому:


bash


hashcat -a 0 -m 300 --force '81F5E21E35407D884A6CD4A731AEBFB6AF209E1B' hashpass.txt -O

Linux /etc/shadow sha512crypt $6$, SHA512 (Unix)

Переглянути файл пароля  /etc/shadow :


bash



root@kali-linux:~# cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:999999:7::: 
Демон:*:18024:0:99999:7::: 
Бін:*:18024:0:99999:7::: 
СИС:*:18024:0:99999:7::: 
Синхронізація:*:18024:0:99999:7::: 
Ігри:*:18024:0:99999:7::: 
Чоловік:*:18024:0:99999:7::: 
ЛП:*:18024:0:99999:7::: 
Пошта:*:18024:0:99999:7::: 
Новини:*:18024:0:99999:7::: 
УУКП:*:18024:0:99999:7::: 
Проксь:*:18024:0:99999:7::: 
www-дані:*:18024:0:99999:7::: 
Резервна копія:*:18024:0:99999:7::: 
Список:*:18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
Комарі:*:18024:0:99999:7::: 
нікога:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
systemd-network:*:18024:0:99999:7::: 
systemd-resolve:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
НТП:*:18024:0:99999:7::: 
messagebus:*:18024:0:99999:7::: 
arpwatch:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
Червоні шкарпетки:!: 18024:0:99999:7::: 
ЦС:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
Йодин:*:18024:0:99999:7::: 
Міредо:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
Постгрес:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
stunnel4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp:!: 18024:0:99999:7::: 
ССЛХ:!: 18024:0:99999:7::: 
Пульс:*:18024:0:99999:7::: 
Мова-диспетчер:!: 18024:0:99999:7::: 
Авахі:*:18024:0:99999:7::: 
Санед:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
Колір:*:18024:0:99999:7::: 
geoclue:*:18024:0:99999:7::: 
Кінг-Фішер:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
Драдіс:*:18024:0:99999:7::: 
яловичина-xss:*:18024:0:99999:7::: 
systemd-coredump:!!: 18082:

Ви бачите, що  root  має пароль. Метод шифрування поверхневого хеша  $6 : sha512crypt $6 $, SHA512 (Unix).


bash


# Маска злому кореневого пароля   не записує успішно зламаний хеш   у potfile. Вкажіть пристрій 2 (основний дисплей) для запуску пароля   і ввімкніть оптимізований hashcat -a  3 -m 1800 --force  '$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '? л? л? л? l' -O -d 2 --potfile-disable#  Маска злому кореневого пароля   Ігнорувати ім'я користувача   Не записувати успішний злом у potfile hash  Вкажіть пристрій 2 (дисплей ядра) для запуску пароля   і ввімкніть оптимізований hashcat -A 3 -m 1800 --force  'root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '? л? л? л? l' -O -d 2 --username --potfile-disable

ЦП і незалежну графіку, які постачаються з macOS, не можуть бути зламані, тут сам Гуогуан вручну перемикав  -d 2  і використовував основний дисплей, перш ніж успішно запустити:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

зламаний словник Windows LM Hash


bash


hashcat -a 0 -m 3000 --force '921988ba001dc8e14a3b108f3fa6cb6d' password.txt

Словник зламати Windows NTLM Hash


bash


hashcat -a 0 -m 1000 --force 'e19ccf75ee54e06b06a5907af13cef42' password.txt

distribution crack

parametertypedescriptionРозуміння Guoguang Приклад
–brain-server
Enable brain serverEnable main server
-z, –brain-client
Enable brain client, activates -SEnable distributed client
–brain-client-featuresNumВизначте функції клієнта brain, див. нижчеВизначте функції клієнта–brain-client-features=3
–brain-hostStrBrain server host (IP або домен)IP або домен основного сервера–brain-host=127.0.0.1
–brain-portportпорт сервера мозкупорт основного сервера–brain-port=13743
–brain-passwordStrBrain server authentication passwordПароль автентифікації головного сервера–brain-password=e8acfc7280c48009
–brain-sessionHexOverrides automatically calculated brain sessionАвтоматично перезаписує вже розрахований основний сеанс–brain-session=0x2ae611db
–brain-session-whitelistHexДозволити лише певні сеанси, розділені комами Дозволено лише задані розмови, розділені комами –brain-session-whitelist=0x2ae611db

Функції клієнта


bash


- [ brain Client Features ] -  # | Features 
 ===+======== 
  1 | Надіслати Хешовані Паролі                       #<29x2 9>Надіслати зламаний пароль 
  2 | Надіслати Атака Позиції                       # Надіслати зламане розташування 
  3 | Send hashed passwords and attack positions  # Send hashed passwords and attack<                                         

Попередня стаття:Як використовувати hashcat Обмін технологіями
Наступна стаття:Налаштування параметрів режиму злому в підручнику з використання Hashcat (наддетальна інформація, варто зібрати)

Останні статті

Закріплена стаття

  • Focus on Word, Excel, PPT, PDF, RAR, ZIP, 7Z, Compressed File, Office Encrypted File Unlock Decryption
  • We provide users with high-quality file compression password recovery, PDF unlocking, and Word password recovery services.
  • Copyright © Document Password Recovery Master Online Decryption Platform