Іноді ми стикаємося з такими проблемами, наприклад, якщо пароль є режимом abcdabcd, а abcdabcd немає в нашому словнику, це займе величезний простір. Чи може бути спосіб створити abcdabcd через abcd? У hashcat це, звичайно, можливо реалізувати, і в цьому розділі ми спочатку розповімо про цей режим, режим словникової комбінаційної атаки (параметр представлений як -a 1).
Спочатку ми опишемо значення -a 1 за допомогою простого прикладу, а потім крок за кроком проведемо вас до складного застосування цього режиму.
hashcat –a 1 –m 0 mima.txt –o outfile dic.txt dic.txt
Значення цієї команди полягає у використанні dic.txt Цей словник розшифровує mima.txt після комбінації. Якщо dic.txt складається зі словника
, як показано на малюнку нижче, нова пара mima.txt утворюється після комбінації цієї команди. Словник для розшифровки .txt:
тобто кожен рядок у dic.txt поєднується з собою, щоб сформувати новий словник.
Раніше представлено комбінацію одного і того ж словника. Якщо це різні словники, hashcat також підтримує команду, як показано нижче
представляє комбінацію всіх рядків у dic1.txt і всіх рядків у dic2.txt, утворюючи словник, який вирішує mima.txt. За яких обставин використовується комбінований режим
? Комбінований режим, як правило, коли пароль користувача чітко розділений на два сегменти, наприклад: abcd1234, asdfasdf, aaa19770101,... тощо, пароль чітко відображається як попередній абзац і останній абзац.
(1) У режимі комбінації hashcat наразі може підтримувати лише два словники (або той самий словник двічі) для комбінації та не може підтримувати кілька словників (більше 3 словників) або комбіновані атаки одного словника більше трьох разів.
Тобто наступна команда є неправильною:
hashcat –a 1 –m 0 mima.txt –ooutfile dic.txt dic.txt
hashcat –a 1 –m 0 mima.txt –ooutfile dic1.txt dic2.txt dic3.txt
(2) У комбінованому режимі каталог також не підтримується (у попередній статті в режимі -a 0 підтримується весь каталог), тобто наступні дві ситуації також не підходять.
hashcat –a 1 –m 0 mima.txt –ooutfile /dic/
hashcat –a 1 –m 0 mima.txt –ooutfile /dic/* .txt
(3) Проблема своєчасності
Під час використання режиму комбінації, якщо словник великий, наприклад, два словники дорівнюють 10 000 000, простір комбінації дорівнює 100 000 000 000, що еквівалентно 10 000 000 словників (кожен словник має 10 000 000 статей), простір занадто великий, і може бути велика кількість дублювань, хоча охоплення збільшено, своєчасність невисока.
Силовий злом, як випливає з назви, полягає в насильницькому вичерпанні вказаного простору відкритого тексту. Це неможливий метод (тому що у вас немає способу зменшити простір вичерпання).
Перш ніж офіційно поговорити про насильницький злом, давайте спочатку поговоримо про вичерпаний простір. Візьмемо як приклад звичайні малі літери + цифри, якщо довжина пароля дорівнює 4, його простір дорівнює 36**4=1679616, який здається невеликим і вийде через деякий час; Якщо довжина пароля дорівнює 8, то його простір дорівнює 36**8=2821109907456. Якщо час розв'язання становить 1000 000 000 (1 мільярд разів/с), час розв'язання становить приблизно 2820 секунд, приблизно 47 хвилин, що здається прийнятним; Якщо довжина пароля дорівнює 10, то його простір дорівнює 36**10=3656158440062976. Якщо термін давності розв'язання становить 1000 000 000 (1 мільярд разів/с), то час розв'язання перевищує 1000 годин, тоді немає можливості прийняти його.
Існує багато різних типів режимів злому (параметри представлені як -a 3) у hashcat. Нижче ми розповімо про них один за одним.
hashcat є 8 вбудованих наборів символів за замовчуванням, а саме l (26 малих літер), u (26 великих літер) і d (10 цифр). ), H (малі шістнадцяткові символи), H (великі шістнадцяткові символи), s (спеціальний символ 31), A (набір l, u, d, s із 95 повних символів) і b (двійковий
Приклад
(1) Якщо ви вичерпаєте 6-розрядний простір малих літер, використовуйте команду наступним чином:
(2) Якщо ви вичерпаєте повний 8-розрядний простір символів, використовуйте команду наступним чином:
(3) Якщо вичерпний діапазон становить повний числовий простір із 4-6 біт, то команда виглядає наступним чином:
Тут додається параметр --inrcement --increment-min 4 --inrcement --increment-max 6 представляє мінімальне та максимальне значення довжини вичерпання.
Комбінований режим тут є організаційним режимом у вичерпному режимі, а не режимом (-a 1).
Наведіть прямий приклад для ілюстрації:
(1) Вичерпний діапазон пароля, передбачається, що довжина пароля дорівнює 6, перша цифра — це повний набір символів, друга цифра — це малі літери, а третя цифра — це великі літери, четверта, п'ята та шоста цифри — це повний набір символів, тоді команда може використовувати такі режими:
(2) Нижче наведено кілька режимів комбінації,
Один: Якщо діапазон пароля — регістр + цифри, а довжина — 6, то команда така:
Тут використовується -1? л? У? d означає великі та малі літери + цифри.
-біс: якщо вичерпний діапазон становить 6 цифр, перша і четверта цифри є великими регістрами + цифрами, друга цифра є великими регістрами, третя і п'ята цифри є великими регістрами + цифрами, а шоста цифра є цифрами, тоді Команда така:
Звичайно, ви також можете вказати мінімальну довжину та максимальну довжину, як показано на малюнку нижче
Раніше ми представили, що hashcat має 8 вбудованих наборів символів, але що, якщо набір символів, необхідний користувачеві, не входить до цих 8 типів? що робити Це не має значення, hashcat також підготував для всіх безліч спеціальних режимів жорстоких атак.
Використовуючи команду hashcat –h, ви можете побачити, що визначено наступний шаблон використання
Нижче ми пояснимо це через приклади один за одним:
(1 ) Якщо довжина пароля становить 8 бітів і кожен біт складається з "0123456789aqwcfhj,.<>=-_+", ви можете використовувати таку команду.
Ви також можете записати ці символи у файл, наприклад char.txt, за допомогою наступної команди.
(2) Якщо довжина пароля становить 8 біт, перший, третій і шостий біти знаходяться в "43545yt", другий і четвертий біти знаходяться в "345dfv-=_+", а п'ятий і Сьомий біт знаходиться в "9vjnbbf-brg", а восьмий біт знаходиться в "345fkfggh", ви можете використовувати таку команду.
Звичайно, ви також можете записати ці символи в різні файли, такі як char1.txt,..., використовуючи наступну команду.
Примітка. Деякі символи матимуть особливе значення в командному рядку, тому, коли в наборі символів є спеціальні символи, найкраще записати ці символи у формі файлу.
(3) На основі (2) додайте мінімальну довжину та максимальну довжину, наприклад 4-8 бітів. Ви можете скористатися наступною командою.
У попередній статті ми представили використання деяких параметрів. Сьогодні ми продовжимо представляти деякі часто використовувані параметри. Сьогодні ми зосередимося на параметрі відображення екрана
У попередній статті були представлені команди, пов'язані з виведенням файлу (-o/--outfile-format). За допомогою цих команд результати дешифрування пароля hashcat можна вивести в певний формат до файлу. Але під час роботи hashcat ми не бачимо, які паролі розшифровує hashcat. Якщо під час роботи hashcat ми можемо безпосередньо роздрукувати пароль, розшифрований hashcat, на екрані, це буде більш інтуїтивно зрозуміло та зручно. У hashcat є кілька параметрів, які можуть виводити результати виконання hashcat на екран.
show виведе розшифрований хеш і пароль, кешовані у файлі pot, у вікно екрана.
left виведе значення хеша, яке hashcat не розшифрував, на екран
stdout не розшифрує пароль, але друкує вміст словника, який використовується для розшифрування пароля.
Існує багато команд hashcat, і різні параметри дуже відрізняються, якщо ви хочете повною мірою використовувати функції та функції hashcat, рекомендується спробувати різні команди, щоб ознайомитися з комбінацією різних команд hashcat. Для функції параметра hashcat ви можете навчитися в онлайн-довідці hashcat (-h).