Hashcat — це інструмент для вибуху паролів і один із основних інструментів інформаційної безпеки. Цим я збираю цю статтю для запису та підсумовування на випадок надзвичайних ситуацій. Це також може допомогти користувачам мережі, які прочитали цю статтю.
Hashcat — це найшвидша програма для злому паролів у світі. Це розподілений інструмент з відкритим кодом, який підтримує кілька платформ і алгоритмів.
Офіційний: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
Вказує тип хеша, який потрібно зламати, за яким слідує число, що відповідає типу хеша
Вкажіть режим злому, який потрібно використовувати, і його значення посилається на наступні параметри:
- [ Attack Modes ] - # | режим ===+====== 0 | Straight # Прямий словарний злам 1 | комбінація # комбінована тріщина 3 | груба сила # Маска насильницького злому 6 | Hybrid Wordlist + Mask # словник + злам маски 7 | Hybrid Mask + Wordlist # Mask+dictionary crack
Увімкніть режим інкрементного злому та дозвольте hashcat виконати злом у вказаному діапазоні довжини пароля
мінімальна довжина пароля, після чого безпосередньо дорівнює цілому числу, налаштуйте режим інкременту, щоб використовувати
максимальну довжину пароля, а потім безпосередньо дорівнює цілому числу, налаштуйте режим інкременту, щоб використовувати
Ігнорувати повідомлення попередження під час процесу злому
Видалити успішно зламані хеші
--outfile Вказує хеш після успішного злому та місце зберігання відповідного пароля відкритого тексту
--optimized-kernel-enable Увімкніть оптимізоване ядро (обмеження довжини пароля)
--opencl-devices Вкажіть пристрої opencl, я тут Список пристроїв, які підтримуються, такий:
Code
* Device #1: Intel(R) Core(TM) i7-9750H CPU @ 2,60 ГГц, пропущено * Пристрій #2: Intel(R) UHD Graphics 630, 384/1536 MB allocatable, 24MCU * Пристрій #3: AMD Radeon Pro 555X Compute Engine, 1024/4096 MB розподіляється, 12MCU
--opencl-device-types Вкажіть тип пристрою opencl. Hashcat підтримує такі типи пристроїв:
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor
Зазвичай використовується -D 2 Вкажіть GPU crack
bash
? | набір символів===+==
l | abcdefghijklmnopqrstuvwxyz # Малі літери a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # Великі літери A-Z
d | 0123456789 # Число 0-9
h | 0123456789abcdef # цифри + abcdef
H | 0123456789ABCDEF # цифри + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ # Спеціальні символи
a | ? л? У? Д? s # Всі символи, видимі на клавіатурі
b | 0 - 0xff # може бути bash
--custom-charset1 [chars] еквівалентний -1 --custom-charset2 [chars] еквівалентно -2 --custom-charset3 [chars] еквівалентно -3 --custom-charset4 [chars] еквівалентно -4
використовувати у масці? 1、? 2、? 3、? 4 для представлення
деяких випадків:
bash
--custom-charset1 abcd123456! @-+
У цей час? 1 означає abcd123456! @-+
bash
--користувацький набір символів 2 ? л? d
У цей час? 2 означає ? л? d означає ? h цифри + малі літери:
bash
-3 abcdef -4 123456
У цей час ? 3? 3? 3? 3? 4? 4? 4? 4 означає, що перші чотири цифри можуть бути abcdef, а останні чотири цифри можуть бути 123456
код
1q2w3e4r` Значення MD5 `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 '5416d7cd6ef195a0f7622a9c56b55e84' hashpass.txt -o success.txt
Іноді під час злому з'являється наступна підказка:
код
INFO: All hashes found in potfile! Use --show to display them.
Це показує, що ми успішно зламали пароль раніше, тому hashcat більше не відображається, ви можете додати параметр --show пізніше, щоб відобразити пароль:
bash
hashcat -a 0 -m 0 'cbc8f5435c87e13c5d14e6ce92358d68' hashpass.txt --show cbc8f5435c87e13c5d14e6ce92358d68:123456@abc
hashcat Місце зберігання успішно зламаного файлу пароля: ~/.hashcat/hashcat.potfile
Якщо ви хочете безпосередньо відобразити зламаний пароль, ви можете видалити його безпосередньо файл.
bash
# Видалити попередні успішно зламані записи rm ~/.hashcat/hashcat.potfile# hash.txt — пароль, який потрібно зламати hashpass.txt — словник Експортуйте результати злому в success.txt і видаліть успішно зламані hashcat -a 0 -m 0 hash.txt hashpass.txt -o success.txt --remove
bash
hashcat -a 1 -m{dictionary + mask crack
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245Зламати значення MD5 для admin888 :
bash
hashcat -a 6 -m 0 '7fef6171469e80d32c0559f88b377245' hashpass.txt -Omask + dictionary crack
bash
hashcat -a 7 -m 0 '7fef6171469e80d32c0559f88b377245' 'admi? л? Д? Д? d' hashpass.txt -OCrack Case
8-розрядний цифровий злом шифрування MD5
до 23323323 MD5 шифрування:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bВикористовуйте hashcat для злому:
bash
hashcat -a 3 -m 0 --force '5a745e31dbbd93f4c86d1ef82281688b' '? Д? Д? Д? Д? Д? Д? Д? d' -O8-розрядне шифрування MD5 великих і малих літер crack
bash
$ echo -n PassWord |openssl MD5 a9d402bfcde5792a8b531b3a82669585Використовуйте hashcat для злому:
bash
hashcat -a 3 -m 0 -1 '? л? u' --force 'a9d402bfcde5792a8b531b3a82669585' '? 1? 1? 1? 1? 1? 1? 1? 1' -OЦе визначає спеціальне правило -1. У цей час ? 1 означає ? л? У, тобто великі та малі літери.
5-7-цифрова шифрована верхня і нижня літери MD5 + цифрова тріщина
Admin88 має значення MD5 для 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '? л? У? d' --force '2792e40d60bac94b4b163b93566e65a9' --increment --increment-min 5 --increment-max 7 '? 1? 1? 1? 1? 1? 1? 1' -OЦе визначає спеціальне правило -1. У цей час ? 1 означає ? л? У? d, тобто великі та малі літери + цифри.
admin Початкові 10 літер шифрування MD5 великих і малих літер + цифрова тріщина
admin23323 має значення MD5 для a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? л? У? d' --force 'a9991129897a44e0d1c2855c3d7dccc4' 'адміністратор? 1? 1? 1? 1? 1' -OMySQL4.1/MySQL5
Переглянути пароль для MySQL:
mysql
mysql> select Password from mysql.user; +-------------------------------------------+ | Пароль | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 rows in set (0.00 sec)Потім почніть використовувати словник для злому:
bash
hashcat -a 0 -m 300 --force '81F5E21E35407D884A6CD4A731AEBFB6AF209E1B' hashpass.txt -OLinux /etc/shadow sha512crypt $6$, SHA512 (Unix)
Переглянути файл пароля /etc/shadow :
bash
root@kali-linux:~# cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:999999:7::: Демон:*:18024:0:99999:7::: Бін:*:18024:0:99999:7::: СИС:*:18024:0:99999:7::: Синхронізація:*:18024:0:99999:7::: Ігри:*:18024:0:99999:7::: Чоловік:*:18024:0:99999:7::: ЛП:*:18024:0:99999:7::: Пошта:*:18024:0:99999:7::: Новини:*:18024:0:99999:7::: УУКП:*:18024:0:99999:7::: Проксь:*:18024:0:99999:7::: www-дані:*:18024:0:99999:7::: Резервна копія:*:18024:0:99999:7::: Список:*:18024:0:99999:7::: irc:*:18024:0:99999:7::: Комарі:*:18024:0:99999:7::: нікога:*:18024:0:99999:7::: _apt:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: systemd-network:*:18024:0:99999:7::: systemd-resolve:*:18024:0:99999:7::: mysql:!: 18024:0:99999:7::: НТП:*:18024:0:99999:7::: messagebus:*:18024:0:99999:7::: arpwatch:!: 18024:0:99999:7::: Debian-exim:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: Червоні шкарпетки:!: 18024:0:99999:7::: ЦС:*:18024:0:99999:7::: rwhod:*:18024:0:99999:7::: Йодин:*:18024:0:99999:7::: Міредо:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: Постгрес:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: stunnel4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: Debian-snmp:!: 18024:0:99999:7::: ССЛХ:!: 18024:0:99999:7::: Пульс:*:18024:0:99999:7::: Мова-диспетчер:!: 18024:0:99999:7::: Авахі:*:18024:0:99999:7::: Санед:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: Колір:*:18024:0:99999:7::: geoclue:*:18024:0:99999:7::: Кінг-Фішер:*:18024:0:99999:7::: Debian-gdm:*:18024:0:99999:7::: Драдіс:*:18024:0:99999:7::: яловичина-xss:*:18024:0:99999:7::: systemd-coredump:!!: 18082:Ви бачите, що root має пароль. Метод шифрування поверхневого хеша $6 : sha512crypt $6 $, SHA512 (Unix).
bash
# Маска злому кореневого пароля не записує успішно зламаний хеш у potfile. Вкажіть пристрій 2 (основний дисплей) для запуску пароля і ввімкніть оптимізований hashcat -a 3 -m 1800 --force '$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '? л? л? л? l' -O -d 2 --potfile-disable# Маска злому кореневого пароля Ігнорувати ім'я користувача Не записувати успішний злом у potfile hash Вкажіть пристрій 2 (дисплей ядра) для запуску пароля і ввімкніть оптимізований hashcat -A 3 -m 1800 --force 'root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '? л? л? л? l' -O -d 2 --username --potfile-disableЦП і незалежну графіку, які постачаються з macOS, не можуть бути зламані, тут сам Гуогуан вручну перемикав -d 2 і використовував основний дисплей, перш ніж успішно запустити:
зламаний словник Windows LM Hash
bash
hashcat -a 0 -m 3000 --force '921988ba001dc8e14a3b108f3fa6cb6d' password.txtСловник зламати Windows NTLM Hash
bash
hashcat -a 0 -m 1000 --force 'e19ccf75ee54e06b06a5907af13cef42' password.txtdistribution crack
| parameter | type | description | Розуміння Guoguang | Приклад |
|---|---|---|---|---|
| –brain-server | Enable brain server | Enable main server | ||
| -z, –brain-client | Enable brain client, activates -S | Enable distributed client | ||
| –brain-client-features | Num | Визначте функції клієнта brain, див. нижче | Визначте функції клієнта | –brain-client-features=3 |
| –brain-host | Str | Brain server host (IP або домен) | IP або домен основного сервера | –brain-host=127.0.0.1 |
| –brain-port | port | порт сервера мозку | порт основного сервера | –brain-port=13743 |
| –brain-password | Str | Brain server authentication password | Пароль автентифікації головного сервера | –brain-password=e8acfc7280c48009 |
| –brain-session | Hex | Overrides automatically calculated brain session | Автоматично перезаписує вже розрахований основний сеанс | –brain-session=0x2ae611db |
| –brain-session-whitelist | Hex | Дозволити лише певні сеанси, розділені комами | Дозволено лише задані розмови, розділені комами | –brain-session-whitelist=0x2ae611db |
bash
- [ brain Client Features ] - # | Features
===+========
1 | Надіслати Хешовані Паролі #<29x2 9>Надіслати зламаний пароль
2 | Надіслати Атака Позиції # Надіслати зламане розташування
3 | Send hashed passwords and attack positions # Send hashed passwords and attack<