GPU ЦП АПУ ДСП FPGA Вимоги до драйверів для співпроцесора
GPU
AMD GPU on Linux require "RadeonOpenCompute (ROCm)" Програмне забезпечення Платформа (1.6.180 або пізніше) AMD GPU на Windows вимагає "AMD Radeon Software Crimson Edition" (15.12 або пізніше) Процесори Intel вимагають "OpenCL Runtime для Intel Core і Intel Xeon процесорів " (16.1.1 або пізніше) Intel GPU on Linux require "OpenCL 2.0 GPU Driver Package for Linux" (2.0 або пізніше) Intel GPU на Windows вимагають "OpenCL Driver для Intel Iris і Intel HD Graphics" NVIDIA GPU require "NVIDIA Driver" (367.x or later)
下面使常见的参数,想了解更多的参数可以hashcat --help Перегляньте
-a Вкажіть режим злому, який потрібно використовувати, і його значення зверніться до наступних параметрів. "-a 0" словникова атака, "-a 1" комбінована атака; Атака маски "-A 3". -m вказує тип хеша, який потрібно зламати. Якщо тип не вказано, за замовчуванням MD5. -o Вказує хеш після успішного злому та місце зберігання відповідного пароля відкритого тексту. Ви можете використовувати його для запису успішно зламаного хеша у вказаний файл. --force ігнорує попереджувальне повідомлення під час процесу злому. Цю опцію може знадобитися додати, щоб запустити один хеш. --show відображає зламаний хеш і відкритий текст, що відповідає хешу --increment Увімкніть режим інкрементного злому. Ви можете використовувати цей режим, щоб дозволити hashcat виконати процес злому в межах вказаного діапазону довжини пароля. --increment-min Мінімальна довжина пароля може бути безпосередньо дорівнювати цілому числу. Налаштуйте режим інкременту та використовуйте його разом. --increment-max Максимальна довжина пароля, така ж, як і вище --outfile-format вказує ідентифікатор вихідного формату результату злому, за замовчуванням 3 --username Ігнорує вказане ім'я користувача в хеш-файлі, яке може використовуватися під час злому хеша пароля користувача системи linux. --remove Видалити хеш, який був успішно зламаний -r Використовуйте власні правила злому
# | режим ===+====== 0 | прямо (зламане поле) 1 | комбінація (комбінована тріщина) 3 | Груба сила 6 | Hybrid Wordlist + Mask (словник + злом маски) 7 | Hybrid Mask + Wordlist (маска + словник злому)
1 = Хеш[:сіль] 2 = простий 3 = хеш[:сіль]:простий 4 = hex_plain 5 = хеш[:сіль]:hex_plain 6 = простий:hex_plain 7 = хеш[:salt]:простий:hex_plain 8 = crackpos 9 = хеш[:сіль]:crackpos 10 = простий:crackpos 11 = хеш[:salt]:простий:crackpos 12 = hex_plain:crackpos 13 = хеш[:salt]:hex_plain:crackpos 14 = простий:hex_plain:crackpos 15 = hash[:salt]:plain:hex_plain:crackpos
Оскільки їх занадто багато, я опублікую деякі з загальних типів хешів, якщо ви хочете зрозуміти всі параметри, ви можете перейти до вікі hashcat або безпосередньо hashcat --help, щоб переглянути таблицю порівняння хешів
- [ hash modes ] -
# | Name | Категорія
======+==================================================+======================================
900 | MD4 | Raw{ }Hash
0 | MD5 | Raw{ }хеш
5100 | половина MD5 | Raw хэш
100 | SHA1 | Raw хэш
1300 | SHA2-224 | Raw Hash
1400 | SHA2-256 | Raw Hash
10800 | SHA2-384 | Raw Hash
1700 | SHA2-512 | Raw хеш
17300 | SHA3-224 | Raw Hash
17400 | SHA3-256 | Raw Hash
17500 | SHA3-384 | Raw хеш
17600 | SHA3-512 | Raw Hash
10 | md5($pass.$salt) | Raw Hash, Salted та/або Iterated
20 | md5($salt.$pass) | Raw Hash, Salted та/або Iterated
30 | md5(utf16le($pass).$salt) | Raw Hash, Salted та/або Iterated
40 | md5($salt.utf16le($pass)) | Raw Hash, Salted та/або Iterated
3800 | md5($salt.$pass.$salt) | Raw Hash, Salted та/або Iterated
3710 | md5($salt.md5($pass)) | Raw Hash, Salted та/або Iterated
4010 | md5($salt.md5($salt.$pass)) | Raw Hash, Salted та/або Iterated
4110 | md5($salt.md5($pass.$salt)) | Raw Hash, Salted та/або Iterated
2600 | md5(md5($pass)) | Raw Hash, Salted та/або Iterated
3910 | md5(md5($pass).md5($salt)) | Raw Hash, Salted та/або Iterated
4300 | md5(strtoupper(md5($pass))) | Raw Hash, Salted та/або Iterated
4400 | md5(sha1($pass)) | Raw Hash, Salted та/або Iterated
110 | sha1($pass.$salt) | Raw Hash, Salted та/або Iterated
120 | sha1($salt.$pass) | Raw Hash, Salted та/або Iterated
130 | sha1(utf16le($pass).$salt) | Raw Hash, Salted та/або Iterated
140 | sha1($salt.utf16le($pass)) | Raw Hash, Salted та/або Iterated
4500 | sha1(sha1($pass)) | Raw Hash, Salted та/або Iterated
4520 | sha1($salt.sha1($pass)) | Raw Hash, Salted та/або Iterated
4700 | sha1(md5($pass)) | Raw Hash, Salted та/або Iterated
4900 | sha1($salt.$pass.$salt) | Raw Hash, Salted та/або Iterated
14400 | sha1(CX) | Raw Hash, Salted та/або Iterated
1410 | sha256($pass.$salt) | Raw Hash, Salted та/або Iterated
1420 | sha256($salt.$pass) | Raw Hash, Salted та/або Iterated
1430 | sha256(utf16le($pass).$salt) | Raw хеш, солоний та/або ітераційний
1440 | sha256($salt.utf16le($pass)) | Raw хеш, солоний та/або ітераційний
1710 | sha512($pass.$salt) | Raw Hash, Salted та/або Iterated
1720 | sha512($salt.$pass) | Raw Hash, Salted та/або Iterated
1730 | sha512(utf16le($pass).$salt) | Raw хеш, солоний та/або ітераційний
1740 | sha512($salt.utf16le($pass)) | Raw хеш, солоний та/або ітераційний
14000 | DES (PT = $salt, key = $pass) | Raw Cipher, Known-Plaintext attack
14100 | 3DES (PT = $salt, key = $pass) | Raw шифр, Known-Plaintext атака
14900 | Skip32 (PT = $salt, key = $pass) | Raw шифр, Known-Plaintext атака
15400 | ChaCha20 | Raw шифр, Known-Plaintext атака
2500 | WPA-EAPOL-PBKDF2 | Протоколи мережі
2501 | WPA-EAPOL-PMK | Мережеві Протоколи
16800 | WPA-PMKID-PBKDF2 | Мережеві Протоколи
16801 | WPA-PMKID-PMK | Мережеві Протоколи
7300 | IPMI2 RAKP HMAC-SHA1 | Мережеві Протоколи
7500 | Kerberos 5 AS-REQ Pre-Auth etype 23 | Мережеві Протоколи
8300 | DNSSEC (NSEC3) | Мережеві Протоколи
10200 | CRAM-MD5 | Мережеві Протоколи
11100 | PostgreSQL CRAM (MD5) | Мережеві Протоколи
11200 | MySQL CRAM (SHA1) | Мережеві Протоколи
16100 | TACACS+ | Мережеві Протоколи
16500 | JWT (JSON Web токен) | Мережеві Протоколи
121 | SMF (Simple Machines Forum) > v1.1 | Форуми, CMS, Електронна комерція, Фреймворки
400 | phpBB3 (MD5) | Форуми, CMS, Електронна комерція, Фреймворки
2811 | MyBB 1.2+ | Форуми, CMS, електронна комерція, фреймворки
2811 | IPB2+ (Invision Power Board) | Форуми, CMS, Електронна комерція, Фреймворки
8400 | WBB3 (Woltlab Burning Board) | Форуми, CMS, Електронна комерція, Фреймворки
11 | Joomla < 2.5.18 | Форуми, CMS, Електронна комерція, Фреймворки
400 | Joomla >= 2.5.18 (MD5) | Форуми, CMS, Електронна комерція, Фреймворки
400 | WordPress (MD5) | Форуми, CMS, Електронна комерція, Фреймворки
2612 | PHPS | Форуми, CMS, Електронна комерція, Фреймворки
7900 | Drupal7 | Форуми, CMS, електронна комерція, фреймворки
21 | osCommerce | Форуми, CMS, електронна комерція, фреймворки
21 | xt:Commerce | Форуми, CMS, електронна комерція, фреймворки
11000 | PrestaShop | Форуми, CMS, електронна комерція, фреймворки
124 | Django (SHA-1) | Форуми, CMS, електронна комерція, фреймворки
10000 | Django (PBKDF2-SHA256) | форуми, CMS, електронна комерція, фреймворки
12 | PostgreSQL | База даних Сервер
131 | MSSQL (2000) | База даних Сервер
132 | MSSQL (2005) | База даних Сервер
1731 | MSSQL (2012, 2014) | База даних Сервер
200 | MySQL323 | База даних Сервер
300 | MySQL4.1/MySQL5 | База даних Сервер
3100 | Oracle H: Type (Oracle 7+) | База даних Сервер
112 | Oracle S: Type (Oracle 11+) | База даних Сервер
12300 | Oracle T: Type (Oracle 12+) | База даних Сервер
8000 | Sybase ASE | База даних Сервер
15000 | FileZilla Server >= 0.9.55 | FTP сервер
11500 | CRC32 | Контрольні суми
3000 | LM | Операційні Системи
1000 | NTLM | Операційні системи
500 | md5crypt, MD5 (Unix), Cisco-IOS $1$ (MD5) | Операційні системи
3200 | bcrypt $2*$, Blowfish (Unix) | Операційні системи
7400 | sha256crypt $5$, SHA256 (Unix) | Операційні системи
1800 | sha512crypt $6$, SHA512 (Unix) | Операційні системи
122 | macOS v10.4, macOS v10.5, macOS v10.6 | Операційні системи
1722 | macOS v10.7 | Операційні Системи
7100 | macOS v10.8+ (PBKDF2-SHA512) | Операційні системи
11600 | 7-ZIP | Архіви
12500 | RAR3-hp | Архіви
13000 | RAR5 | Архів
13600 | WinZip | Архіви
9700 | MS Office <= 2003 $0/$1, MD5 + RC4 | Документи
9710 | MS Office <= 2003 $0/$1, MD5 + RC4, Колайдер #1 | Документи
9720 | MS Office <= 2003 $0/$1, MD5 + RC4, Колайдер #2 | Документи
9800 | MS Office <= 2003 $3/$4, SHA1 + RC4 | Документи
9810 | MS Office <= 2003 $3, SHA1 + RC4, Колайдер #1 | Документи
9820 | MS Office <= 2003 $3, SHA1 + RC4, Колайдер #2 | Документи
9400 | MS Office 2007 | Документи
9500 | MS Office 2010 | Документи
9600 | MS Office 2013 | Документи
10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | Документи
10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), Колайдер #1 | Документи
10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), Колайдер #2 | Документи
10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | Документи
10600 | PDF 1.7 Рівень 3 (Acrobat 9) | Документи
10700 | PDF 1.7 Level 8 (Acrobat 10 - 11) | Документи
99999 | Plaintext | PlaintextОсь список загальних наборів символів маски
l | abcdefgg
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ чисті великі літери
d | 0123456789 Чисті числа
h | 0123456789abcdef Загальні підкаталоги та числа з малим регістром
H | 0123456789ABCDEF Загальні великі літери та цифри
s | ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ Спеціальні символи
А | ? л? У? Д? s Всі символи, видимі на клавіатурі
b | 0 - 0xff може використовуватися для зіставлення паролів, таких як пробіл Ось кілька простих прикладів, щоб зрозуміти маску Налаштування
восьмизначний пароль:? Д? Д? Д? Д? Д? Д? Д? д Восьмизначний невідомий пароль:? А? А? А? А? А? А? А? а Перші чотири цифри — великі літери, а останні чотири цифри — цифри:? У? У? У? У? Д? Д? Д? д Перші чотири цифри — це цифри або малі літери, а останні чотири цифри — великі літери або цифри:? ч? ч? ч? ч? ч? ч? ч? ч Перші три символи невідомі, середній — адміністратор, а останні три символи невідомі:? А? А? Аадмін? А? А? а 6-8-значний пароль: --increment --increment-min 6 --increment-max 8 ? л? л? л? л? л? л? л? л 6-8 цифр + малі літери Пароль: --increment --increment-min 6 --increment-max 8 ? ч? ч? ч? ч? ч? ч? ч? h
Якщо ми хочемо встановити набір символів на: abcd123456! @-+, то що робити. Це вимагає використання параметра користувацького набору символів. hashcat підтримує користувачів визначати до 4 наборів символів
.--custom-charset1 [символи] еквівалентно -1 --custom-charset2 [chars] еквівалентно -2 --custom-charset3 [chars] еквівалентно -3 --custom-charset4 [символи] еквівалентно -4 Використовується в масці? 1、? 2、? 3、? 4 для вираження.
Давайте наведемо ще кілька прикладів:
--custom-charset1 abcd123456! @-+。 Тоді ми можемо використовувати "? 1" представляє цей набір символів --custom-charset2 ? л? d, тут і? 2 дорівнює чому? ч -1 ? Д? л? У,? 1 означає число + малі літери + великі літери -3 abcdef -4 123456 Отже? 3? 3? 3? 3? 4? 4? 4? 4 означає, що перші чотири цифри можуть бути "abcdef", а останні чотири цифри можуть бути "123456"
PS: Дозвольте мені дати вам конфігурацію моєї машини тут, а потім порівняйте швидкість злому
ЦП: Intel(R) Core(TM) i5-7300HQ ЦП @ 2,50 ГГц Відеокарта: GTX 1050 Ti
hashcat64.exe -A 3 -m 0 --force 25c3e88f81b4853f2a8faacad4c871b6 ? Д? Д? Д? Д? Д? Д? d
hashcat64.exe -a 3 -m 0 --force 7a47c6db227df60a6d67245d7d8063f3 ? л? л? л? л? л? л? l
hashcat64.exe -a 3 -m 0 --force 4488cec2aea535179e085367d8a17d75 --increment --increment-min 1 --increment-max 8 ? Д? Д? Д? Д? Д? Д? Д? d
hashcat64.exe -a 3 -m 0 --force ab65d749cba1656ca11dfa1cc2383102 --increment --increment-min 1 --increment-max 8 ? ч? ч? ч? ч? ч? ч? ч? h
hashcat64.exe -a 3 -1 123456abcdf! @+- 8b78ba5089b11326290bc15cf0b9a07d ? 1? 1? 1? 1? 1 Зверніть увагу: тут -1 і? 1 - це номер 1, а не літера l
hashcat64.exe -a 3 -1 123456abcdf! @+- 9054fa315ce16f7f0955b4af06d1aa1b --increment --increment-min 1 --increment-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1
hashcat64.exe -a 3 -1 ? Д? У? л? s d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1 або: hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8 ? А? А? А? А? А? А? А? A
-A 0 — це вказаний режим злому словника, -o — вихідний результат у файл hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt
hashcat64.exe -a 0 hash.txt password.txt -o result.txt
hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt pwd2.txt
hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee password.txt ? л? л? л? л? l
hashcat64.exe -a 3 -m 300 --force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 ? Д? Д? Д? Д? Д? d
може cat /etc/shadow отримати
hashcat64.exe -a 3 -m 1800 --force $6$mxuA5cdy$XZRk0CvnPFqOgVopqiPEFAFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmzyew/xd0O0hPG/yrm2X. ? л? л? л? l
Не потрібно організовувати імена користувачів, використовуйте --username
hashcat64.exe -a 3 -m 1800 --force qiyou:$6$QDq75ki3$jsKm7qTDHz/xBob0kF1Lp170Cgg0i5Tslf3JW/sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1 ? л? л? л? л? l --username
Ви можете використовувати saminside для отримання NT-hash, значення LM-hash
NT-hash: hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634 ? л? л? л? л? л lm-хеш: hashcat64.exe -a 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE ? л? л? л? л? l
hashcat64.exe -a 3 -m 132 --force1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb ? л? л? л? л? л? Д? Д? dЗлам хеша пароля wordpress
Конкретний сценарій шифрування знаходиться в функції HashPassword ./wp-includes/class-phpass.php
hashcat64.exe -a 3 -m 400 --force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/ ? Д? Д? Д? Д? Д? ddiscuz пароль користувача hash crack
його метод шифрування пароля md5(md5($pass).$salt)
hashcat64.exe -a 3 -m 2611 --force 14e1b600b1fd579f47433b88e8d85291: ? Д? Д? Д? Д? Д? dЗламайте пароль стиснення RAR
Спочатку rar2john отримує значення хеша файлу RAR. Адреса завантаження
отримує значення хеша файлу RAR: rar2john.exe 1.RAR результат: 1.RAR:$rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e
hashcat64.exe -a 3 -m 13000 --force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e ? Д? Д? Д? Д? Д? d
Примітка:
hashcat підтримує RAR3-hp і RAR5, офіційні приклади такі: -m Параметр Тип Приклад Хеш 12500 RAR3-hp $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 13000 RAR5 $RAR5$16$74575567518807622265582327032280$15$f8b4064de34ac02ecabfeZIP Password Crack
Отримайте значення хеша файлу за допомогою zip2john: zip2john.exe 1.ZIP Результат: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$:::::1.ZIP-1.txt
hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ --force ? Д? Д? Д? Д? Д? d
Зламати пароль Office
Отримати значення хеша Office: python office2john.py 11.docx Результат: 11.docx:$Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe -a 3 -m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 --force ? Д? Д? Д? Д? Д? d
Зламати пароль WIFI
Спочатку перетворіть наш пакет рукостискання у формат hccapx. Тепер остання версія hashcat підтримує лише формат hccapx. Попередній формат hccap більше не підтримується
Офіційна онлайн-конвертація https://hashcat.net/cap2hccapx/hashcat64.exe -a 3 -m 2500 1.hccapx 1391040? Д? Д? Д? d
Інші
Для зламаного значення хеша використовуйте hashcat64.exe hash --show, щоб переглянути результати
Усі результати злому хеша знаходяться у файлі hashcat.potfile
Якщо час злому занадто довгий, ви можете натиснути клавішу s, щоб перевірити стан злому, клавішу p призупинити, клавішу r продовжити злому, і клавішу q, щоб вийти з злому.
При використанні режиму графічного процесора для злому параметр -O можна використовувати для автоматичної оптимізації
Пропозиції щодо фактичного злому. Якщо ми зламаємо його наосліп, це займе багато нашого часу та ресурсів
1. Спочатку перегляньте часто використовуваний словник слабких паролів. 2. Комбінуйте паролі, наприклад: zhang1999, використовуйте комбінацію прізвища та року народження. Звичайно, ви також можете використовувати інші комбінації. 3. Організуйте часто використовувані комбінації масок і помістіть їх у файл .hcmask у масках, а потім дозвольте йому автоматично завантажити та зламати. 4. Якщо це дійсно не спрацює, ви можете спробувати всі комбінації з низькими цифрами, але не рекомендується зламати комбінації з занадто високими цифрами, тому що якщо пароль, встановлений іншою стороною, дуже складний, ваш пароль не буде зламано в кінцевому підсумку, але це буде витрачено багато часу та ресурсів, прибуток переважує втрату6. Оптимізація параметрів hashcat
Враховуючи швидкість злому hashcat і розподіл ресурсів, ми можемо налаштувати деякі параметри
1. Налаштування робочого навантаження Налаштування навантаження.
Цей параметр підтримує значення 1, 8, 40, 80, 160--gpu-accel 160 , що дозволяє графічному процесору максимізувати продуктивність.2.Gpu loops Тонке налаштування навантаження
Діапазон значень, які підтримується цим параметром, становить 8-1024 (деякі алгоритми підтримують лише до 1000).--gpu-loops 1024 дозволяють графічному процесору максимізувати продуктивність.3. Розмір сегмента Розмір кешу пам'яті
Цей параметр полягає в тому, щоб розмістити словник у кеші пам'яті, щоб прискорити швидкість злому словника відповідно до власної пам'яті, звичайно, чим більше, тим більше блок.--segment-size 512 може збільшити швидкість злому великих словників.Стаття відтворена з спільноти пророків, оригінальний автор Qiyou, вторгнення та видалення