Hashcat ایک پاس ورڈ بلاسٹنگ آرٹفیکٹ ہے اور معلومات کی حفاظت کے لیے ضروری ٹولز میں سے ایک ہے ، میں اس مضمون کو ہنگامی صورتحال میں ریکارڈ کرنے اور خلاصہ کرنے کے لیے محفوظ کرتا ہوں ، اور اس مضمون کو پڑھنے والے نیٹیزنز کی بھی مدد کر سکتا ہے۔
Hashcat دنیا کا تیز ترین پاس ورڈ کریکر ہے اور ایک اوپن سورس تقسیم شدہ ٹول ہے جو ملٹی پلیٹ فارمز اور ملٹی الگورتھم کو سپورٹ کرتا ہے۔
آفیشل: https://hashcat.net/hashcat/
Github:https://github.com/hashcat/hashcat
https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe
کریک کرنے کے لیے ہیش کی قسم کی وضاحت کرتا ہے ، اس کے بعد ہیش کی قسم کے مطابق نمبر
استعمال کرنے کے لیے کریکنگ موڈ کی وضاحت کرتا ہے ، اور اس کی قدر مندرجہ ذیل پیرامیٹرز کا حوالہ دیتی ہے:
- [ Attack Modes ] - # | موڈ ===+====== 0 | براہ راست # براہ راست لغت کریک 1 | مجموعہ # مجموعہ شگاف 3 | وحشیانہ طاقت # ماسک تشدد کریک 6 | ہائبرڈ لفظ کی فہرست + ماسک # لغت + ماسک کریک 7 | Hybrid Mask + Wordlist # Mask+Dictionary Crack
انکریمنٹل کریکنگ موڈ کو فعال کریں اور hashcat کو پاس ورڈ کی لمبائی کی مخصوص حد کے اندر کریکنگ کرنے دیں
پاس ورڈ کی کم از کم لمبائی ، جس کے بعد براہ راست ایک عدد کے برابر ہے ، صرف
پاس ورڈ کی زیادہ سے زیادہ لمبائی استعمال کرنے کے لیے انکریمنٹ موڈ کو ترتیب دیں ، جس کے بعد براہ راست ایک عدد کے برابر ہے ،
استعمال کرنے کے لیے انکریمنٹ موڈ کو ترتیب دیں کریکنگ کے عمل کے دوران انتباہی پیغام کو نظر انداز کریں
کامیابی سے کریک شدہ ہیش{
} کو حذف کریں۔
--outfile کامیاب کریکنگ کے بعد ہیش اور متعلقہ پلین ٹیکسٹ پاس ورڈ کے اسٹوریج لوکیشن کی وضاحت کرتا ہے
--optimized-kernel-enable آپٹمائزڈ کرنل کو فعال کریں (پاس ورڈ کی لمبائی کو محدود کریں)
--opencl-devices opencl کے آلات کی وضاحت کریں ، میں یہاں سپورٹ کردہ آلات کی فہرست درج ذیل ہے:
کوڈ
* ڈیوائس #1: Intel(R) Core(TM) i7-9750H CPU @ 2.60GHz, چھوڑ دیا گیا۔ * ڈیوائس #2: Intel(R) UHD گرافکس 630, 384/1536 MB مختص ، 24MCU * ڈیوائس #3: AMD Radeon Pro 555X کمپیوٹ انجن ، 1024/4096 MB مختص ، 12MCU
bash
1 | CPU2 | GPU3 | FPGA, DSP, Co-Processor
عام طور پر استعمال کیا جاتا ہے -D 2 GPU کریک کی وضاحت کریں
bash
؟ | کریکٹر سیٹ===+==
l | abcdefghijklmnopqrstuvwxyz # چھوٹے حروف a-z
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ # بڑے حروف A-Z
d | 0123456789 # نمبر 0-9
h | 0123456789abcdef # نمبر + abcdef
H | 0123456789ABCDEF # نمبر + ABCDEF
s | ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ # خصوصی حروف
a | ؟ ایل ؟ آپ ؟ ڈی ؟ s # کی بورڈ پر نظر آنے والے تمام حروف
b | 0 - 0xff # bash
--custom-charset1 [chars] -1 کے برابر --custom-charset2 [chars] -2 کے برابر ہے۔ --custom-charset3 [chars] -3 کے برابر ہے۔ --custom-charset4 [chars] -4
ماسک میں استعمال کرنے کے برابر ہے ؟ 1、? 2、? 3、? 4
کچھ معاملات کی نمائندگی کرنے کے لیے:
bash
--custom-charset1 abcd123456! @-+
اس وقت ؟ 1 کا مطلب ہے abcd123456! @-+
bash
--custom-charset2 ؟ ایل ؟ اس وقت ؟ 2 کا مطلب ہے ؟ ایل ؟ d یعنی ؟ h نمبر + چھوٹے حروف:
bash
-3 abcdef -4 123456اس وقت ؟ 3? 3? 3? 3? 4? 4? 4? 4 کا مطلب یہ ہے کہ پہلے چار ہندسے abcdef ہو سکتے ہیں ، اور آخری چار ہندسے 123456
ڈکشنری کریک ہو سکتے ہیں
کوڈ
1q2w3e4r` MD5 قدر `5416d7cd6ef195a0f7622a9c56b55e84
bash
hashcat -a 0 -m 0 '5416d7cd6ef195a0f7622a9c56b55e84' hashpass.txt -o success.txtکریکڈ پاس ورڈ کو حذف کریں
بعض اوقات کریک ہونے پر درج ذیل پرامپٹ ظاہر ہوتا ہے:
کوڈ
معلومات: تمام ہیشز پوٹ فائل میں پائے گئے! استعمال کریں --show to display them.اس سے ظاہر ہوتا ہے کہ پاس ورڈ پہلے ہمارے ذریعے کامیابی کے ساتھ کریک کیا گیا ہے ، اس لیے hashcat اب ظاہر نہیں ہوتا ہے ، آپ پاس ورڈ کو ظاہر کرنے کے لیے پیرامیٹر --show شامل کر سکتے ہیں:
bash
hashcat -a 0 -m 0 'cbc8f5435c87e13c5d14e6ce92358d68' hashpass.txt --دکھائیں۔ cbc8f5435c87e13c5d14e6ce92358d68:123456@abchashcat کامیابی سے کریک شدہ پاس ورڈ فائلوں کو ذخیرہ کرنے کا مقام یہ ہے: ~/.hashcat/hashcat.potfile
اگر آپ براہ راست کریک شدہ پاس ورڈ ظاہر کرنا چاہتے ہیں تو آپ براہ راست فائل کو حذف کر سکتے ہیں۔
بیچ کریک
باش
# پچھلے کامیاب کریک ریکارڈ کو حذف کریں rm ~/.hashcat/hashcat.potfile# hash.txt پاس ورڈ ہے جو کریک کرنا ہے hashpass.txt لغت ہے کریک نتائج کو success.txt پر برآمد کریں اور کامیابی سے کریک شدہ hashcat -a 0 -m 0 hash.txt hashpass.txt -o success.txt --ہٹا دیںمجموعہ کریک
ملٹی ڈکشنری کریک
bash
hashcat -a 1 -m{لغت + ماسک کریک
bash
echo -n admin888 |openssl md5 7fef6171469e80d32c0559f88b377245کریک admin888 کی MD5 قدر:
bash
hashcat -a 6 -m 0 '7fef6171469e80d32c0559f88b377245' hashpass.txt -Oماسک + ڈکشنری کریک
bash
hashcat -a 7 -m 0 '7fef6171469e80d32c0559f88b377245' 'admi? ایل ؟ ڈی ؟ ڈی ؟ d' hashpass.txt -Oکریک کیس
8 بٹ MD5 انکرپشن ڈیجیٹل کریک
پر 23323323 MD5 انکرپشن کریں:
bash
$ echo -n 23323323 |openssl MD5 5a745e31dbbd93f4c86d1ef82281688bکریک کرنے کے لیے hashcat کا استعمال کریں:
bash
hashcat -a 3 -m 0 --force '5a745e31dbbd93f4c86d1ef82281688b' '? ڈی ؟ ڈی ؟ ڈی ؟ ڈی ؟ ڈی ؟ ڈی ؟ ڈی ؟ d' -O8 بٹ MD5 انکرپٹڈ بڑے اور چھوٹے حروف کا شگاف
bash
$ echo -n پاس ورڈ |openssl MD5 a9d402bfcde5792a8b531b3a82669585کریک کرنے کے لیے hashcat کا استعمال کریں:
bash
hashcat -a 3 -m 0 -1 '? ایل ؟ u' --force 'a9d402bfcde5792a8b531b3a82669585' '؟ 1? 1? 1? 1? 1? 1? 1? 1' -Oایک حسب ضرورت اصول -1 کی وضاحت کرتا ہے ، اس وقت ؟ 1 کا مطلب ہے ؟ ایل ؟ u ، یعنی بڑے اور چھوٹے حرف۔
5-7 ہندسوں کے MD5 انکرپٹڈ بڑے اور چھوٹے حروف + عددی شگاف
Admin88 کی MD5 قدر 2792e40d60bac94b4b163b93566e65a9
bash
hashcat -a 3 -m 0 -1 '؟ ایل ؟ آپ ؟ d' --force '2792e40d60bac94b4b163b93566e65a9' --increment --increment-min 5 --increment-max 7 '؟ 1? 1? 1? 1? 1? 1? 1' -Oایک حسب ضرورت اصول -1 کی وضاحت کرتا ہے ، اس وقت ؟ 1 کا مطلب ہے ؟ ایل ؟ آپ ؟ d ، یعنی بڑے اور چھوٹے حروف + نمبر۔
admin ابتدائی 10 ہندسوں کے MD5 خفیہ کردہ بڑے اور چھوٹے حروف + نمبر کریک
admin23323 کی MD5 قدر a9991129897a44e0d1c2855c3d7dccc4
bash
hashcat -a 3 -m 0 -1 '? ایل ؟ آپ ؟ d' --force 'a9991129897a44e0d1c2855c3d7dccc4' 'منتظم ؟ 1? 1? 1? 1? 1' -OMySQL4.1/MySQL5
MySQL کا پاس ورڈ دیکھیں:
mysql
mysql> select Password from mysql.user; +-------------------------------------------+ | پاس ورڈ | +-------------------------------------------+ | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | | *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B | +-------------------------------------------+ 4 قطاریں میں سیٹ (0.00 سیکنڈ)پھر ڈکشنری کریک کے ساتھ شروع کریں:
bash
hashcat -a 0 -m 300 --force '81F5E21E35407D884A6CD4A731AEBFB6AF209E1B' hashpass.txt -OLinux /etc/shadow sha512crypt $6$, SHA512 (Unix)
/etc/shadow پاس ورڈ فائل دیکھیں:
bash
root@kali-linux:~# cat /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:999999:7::: ڈیمن:*:18024:0:99999:7::: بن:*:18024:0:99999:7::: سسٹم:*:18024:0:99999:7::: مطابقت پذیری:*:18024:0:99999:7::: کھیل:*:18024:0:99999:7::: آدمی:*:18024:0:99999:7::: ایل پی:*:18024:0:99999:7::: ڈاک:*:18024:0:99999:7::: خبریں:*:18024:0:99999:7::: uucp:*:18024:0:99999:7::: پراکسی:*:18024:0:99999:7::: www-data:*:18024:0:99999:7::: بیک اپ:*:18024:0:99999:7::: فہرست:*:18024:0:99999:7::: آئی آر سی:*:18024:0:99999:7::: مچھری:*:18024:0:99999:7::: کوئی نہیں:*:18024:0:99999:7::: _اپٹ:*:18024:0:99999:7::: systemd-timesync:*:18024:0:99999:7::: systemd-network:*:18024:0:99999:7::: systemd-resolve:*:18024:0:99999:7::: مائی ایس کیو ایل:!: 18024:0:99999:7::: این ٹی پی:*:18024:0:99999:7::: پیغام بس:*:18024:0:99999:7::: اے آر پی واچ:!: 18024:0:99999:7::: ڈیبیان ایکسیم:!: 18024:0:99999:7::: uuidd:*:18024:0:99999:7::: ریڈ ساکس:!: 18024:0:99999:7::: tss:*:18024:0:99999:7::: روح:*:18024:0:99999:7::: آئوڈین:*:18024:0:99999:7::: میریڈو:*:18024:0:99999:7::: dnsmasq:*:18024:0:99999:7::: پوسٹ گریس:*:18024:0:99999:7::: usbmux:*:18024:0:99999:7::: rtkit:*:18024:0:99999:7::: حیرت انگیز 4:!: 18024:0:99999:7::: sshd:*:18024:0:99999:7::: ڈیبیان-snmp:!: 18024:0:99999:7::: ایس ایس ایل ایچ:!: 18024:0:99999:7::: نبض:*:18024:0:99999:7::: تقریر بھیجنے والا:!: 18024:0:99999:7::: آواہی:*:18024:0:99999:7::: سانیڈ:*:18024:0:99999:7::: inetsim:*:18024:0:99999:7::: رنگ:*:18024:0:99999:7::: جیو کلیو:*:18024:0:99999:7::: کنگ فشر:*:18024:0:99999:7::: ڈیبیان-جی ڈی ایم:*:18024:0:99999:7::: ڈریڈیس:*:18024:0:99999:7::: بیف-xss:*:18024:0:99999:7::: سسٹم کور ڈمپ:!!: 18082:آپ دیکھ سکتے ہیں کہ root کا پاس ورڈ ہے جو پہلے استعمال کیا گیا تھا $6 سرفیس ہیش کا انکرپشن طریقہ ہے: sha512crypt $6$، SHA512 (Unix)۔
باش
# ماسک کریک روٹ پاس ورڈ پوٹ فائل میں کامیاب کریک ہیش کو ریکارڈ نہیں کرتا پاس ورڈ کو چلانے کے لیے ڈیوائس 2 (کور ڈسپلے) کی وضاحت کریں اور آپٹمائزڈ ہیش کیٹ کو آن کریں -a 3 -m 1800 --force '$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '؟ ایل ؟ ایل ؟ ایل ؟ l' -O -d 2 --potfile-disable# ماسک کریک روٹ پاس ورڈ صارف کے نام کو نظر انداز کریں پوٹ فائل میں کریک ریکارڈ نہ کریں کامیاب ہیش پاس ورڈ کو چلانے کے لیے ڈیوائس 2 (کور ڈسپلے) کی وضاحت کریں اور آپٹمائزڈ ہیش کیٹ کو آن کریں -A 3 -m 1800 --force 'root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1' '؟ ایل ؟ ایل ؟ ایل ؟ l' -O -d 2 --username --potfile-disableبلٹ ان CPU اور آزاد گرافکس جو macOS کے ساتھ آتے ہیں کریک نہیں کیا جا سکتا ، یہاں Guoguang نے خود دستی طور پر -d 2 کو کامیابی سے چلانے کے لیے کور ڈسپلے کے ساتھ سوئچ کیا:
لغت کریک ونڈوز ایل ایم ہیش
bash
hashcat -a 0 -m 3000 --force '921988ba001dc8e14a3b108f3fa6cb6d' password.txtلغت کریک ونڈوز این ٹی ایل ایم ہیش
bash
hashcat -a 0 -m 1000 --force 'e19ccf75ee54e06b06a5907af13cef42' password.txtتقسیم شدہ کریک
| پیرامیٹرز | قسم | تفصیل | گوگوانگ کی تفہیم | مثال |
|---|---|---|---|---|
| –brain-server | دماغی سرور کو فعال کریں | ماسٹر سرور کو فعال کریں | ||
| -z, –brain-client | دماغی کلائنٹ کو فعال کریں ، -S | کو چالو کریں تقسیم شدہ کلائنٹ کو فعال کریں | ||
| –brain-client-features | Num | دماغی کلائنٹ کی خصوصیات کی وضاحت کریں ، نیچے دیکھیں | کلائنٹ کی خصوصیات کی وضاحت کریں | –brain-client-features=3 |
| –brain-host | Str | برین سرور ہوسٹ (IP یا ڈومین) | مین سرور کا IP یا ڈومین | –brain-host=127.0.0.1 |
| – برین پورٹ | پورٹ | برین سرور پورٹ | پرائمری سرور پورٹ | –brain-port=13743 |
| –brain-password | Str | برین سرور کی توثیق کا پاس ورڈ | پرائمری سرور کے لیے تصدیق کا پاس ورڈ | –brain-password=e8acfc7280c48009 |
| –brain-session | Hex | خود بخود حساب شدہ دماغی سیشن کو اوور رائڈ کرتا ہے | پہلے سے ہی شمار شدہ اہم سیشن کو خود کار طریقے سے اوور رائٹ کریں | –brain-session=0x2ae611db |
| –brain-session-whitelist | Hex | صرف دیے گئے سیشنز کی اجازت دیں ، کوما سے الگ | صرف دی گئی گفتگو کی اجازت دیں ، کوما سے الگ | –brain-session-whitelist=0x2ae611db |
bash
- [ brain Client Features ] - # | Features ===+======== 1 | بھیجیں hashed پاس ورڈ # کریک شدہ پاس ورڈ بھیجیں 2 | Send attack positions 3 | Send hashed passwords and attack positions # کریک شدہ پاس ورڈ اور کریک شدہ پوزیشن بھیجیں