ہچچک کو دعویٰ کا دعویٰ ہے ۔ ڈیپٹسڈ ڈیپٹنے کے لئے کیسے استعمال کرتے ہیں ؟

Hashcat کو دنیا کے تیز ترین پاس ورڈ کو سمجھنے والے ٹول کے طور پر جانا جاتا ہے ، آج کا یہ مضمون کئی عام طور پر استعمال ہونے والے پیرامیٹرز کو نکالے گا اور پاس ورڈ کو سمجھنے کے لیے Hashcat کو استعمال کرنے کا طریقہ تجزیہ کرنے کے لیے پاس ورڈ کو سمجھنے والی کمانڈز کو یکجا کرے گا۔

1.PNG

-m /--hash-type

ہم جانتے ہیں کہ hashcat پاس ورڈز کی ایک بڑی تعداد کو سمجھ سکتا ہے ، یہ تقریباً 210 پاس ورڈز کو سمجھ سکتا ہے ، جن میں سے زیادہ تر ہیش ہیں۔ اگر آپ hashcat کے ذریعے پاس ورڈ کو سمجھنا چاہتے ہیں ، تو آپ کو پہلے پاس ورڈ کی شکل کو سمجھنے کی ضرورت ہے ، اور پھر پاس ورڈ کی شکل کے مطابق hashcat میں پاس ورڈ کی تعداد کو انڈیکس کریں۔

ہم پاس ورڈ لیتے ہیں: digapis ، اور نمک کی قدر asdf بطور مثال کچھ ہیش ویلیو کی شکل دکھانے کے لیے۔

نمبرنامقسم example
0MD5Hash, length328713d75511bea7e0df78c6063dc778b0
1400SHA-256hashaa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700SHA-512hash23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10MD5($pass.$salt)پاس ورڈ نمک ڈالنے کے بعد ایک بار MD5 کریں۔ پاس ورڈ پہلے 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20md5($salt.$pass)نمک پہلے4fa1dd606353e055fed67d9812bddf35:asdf
2600md5(md5($pass))پاس ورڈ دو بار انجام دیں md598177c3f36af4a3f77f5b87594e6cf6a
3710md5($salt.md5($pass))پاس ورڈ ایک بار انجام دیں md5 تبدیلی ، سامنے نمک ڈالیں ، اور دوبارہ انجام دیں md588a535877ec21b8786775a7074e4de4c:asdf
4400md5(sha1($pass))پاس ورڈ ایک بار sha1 ٹرانسفارمیشن کریں ، اور ایک بار پھر md5ec7bf3099984001a2b0f37ba5d1d68fa
4500sha1(sha1($pass))چھوٹا005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460HMAC-SHA256(key=$salt)lightd684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500CRC32چھوڑ دیں4C244A19:00000000

-a/--attack-mode

- ایک کمانڈ پاس ورڈ کو سمجھنے کے لیے صرف پاس ورڈ کا نمبر جاننا کافی نہیں ہے۔

Hashcat4.0.1 میں 5 حملے کے طریقے ہیں ، ہر حملے کے موڈ کی اپنی خصوصیات ہیں


نمبرحملے کا موڈمعنی
0straightبراہ راست حملے کا موڈ  
1Combinstionمجموعہ حملہ موڈ  
3Brute-forceدھماکہ خیز کریک موڈ  
6ہائبرڈ ورڈ لسٹ+ماسکلغت+ماسک امتزاج  
7Hybird Mask+WordlistMask+Dictionary Combination  

ان 5 حملے کے طریقوں میں ، ہم پاس ورڈ کو انجام دینے کے لیے لغت کا استعمال کر سکتے ہیں۔ تمام ممکنہ پاس ورڈز کو عبور کرنے کے لیے فورٹ کریکنگ کا استعمال کریں ، یا پاس ورڈ کو سمجھنے کے لیے لغت اور ماسک کو یکجا کریں ، ہم سیدھے حملے کے موڈ کو مثال کے طور پر لیتے ہیں۔ پاس ورڈ کو سمجھنے کے لیے ڈکشنری فائلوں کا استعمال کریں۔ ساتھی دوسرے پیرامیٹرز کے استعمال کے ساتھ بھی مداخلت کریں گے.

ڈائریکٹ اٹیک موڈ (-a 0)

ڈائریکٹ اٹیک موڈ پاس ورڈ بلاسٹنگ کے لیے ڈکشنری کا براہ راست استعمال کرنا ہے یہ ڈکرپشن کے لیے ایک ڈکشنری فائل یا متعدد ڈکشنری فائلوں کا استعمال کر سکتا ہے۔ آپ لغت کو اصول فائل کے ساتھ یکجا کرکے پاس ورڈ بلاسٹنگ کو زیادہ موثر بنا سکتے ہیں۔

سنگل ڈکشنری حملہ:

hashcat -a 0 –m 0 mima.txt –o outfile dic.txt

4.PNG

-a حملے کے موڈ کو براہ راست حملے کے طور پر بتاتا ہے ، -m ہیش کی قسم کو MD5 کے طور پر بتاتا ہے ، اور -o آؤٹ فائل میں ڈی کوڈ شدہ پاس ورڈ لکھے گا۔

ڈوئل ڈکشنری اٹیک

ڈوئل ڈکشنری اٹیک بھی ڈائریکٹ اٹیک موڈ میں ایک صورت حال ہے جب پاس ورڈ کو پھٹانے کے لیے ڈکشنری فائل کا استعمال کیا جاتا ہے تو دو ڈکشنری فائلیں لوڈ کی جاتی ہیں۔ یہ لغت فائل کی جگہ کو بڑھاتا ہے.

5.PNG

ملٹی ڈکشنری اٹیک

ملٹی ڈکشنری اٹیک ایک ہی وقت میں متعدد ڈکشنری فائلوں کو لوڈ کرنے کے لیے استعمال کرتا ہے۔ لغت کا حملہ کریں اور دھماکے کے لیے ترتیب میں تین لغات لوڈ کریں۔ کمانڈ میں dic.txt بلاسٹنگ میں استعمال ہونے والی لغت کی فائل ہے۔

6.PNG

ڈکشنری ڈائرکٹری اٹیک

ڈکشنری ڈائرکٹری اٹیک کا استعمال ڈکشنری ڈائرکٹری میں متعدد ڈکشنری فائلوں کو براہ راست حملے کے لیے استعمال کرے گا۔ ڈکشنری ڈائرکٹری میں متعدد ڈکشنری فائلیں براہ راست حملے کے دوران ترتیب وار لوڈ کی جائیں گی درج ذیل کمانڈ میں dic وہ فولڈر ہے جہاں متعدد ڈکشنری فائلیں واقع ہیں۔

7.PNG

لغت + اصول حملہ

-r/--rule-file کمانڈ لغت میں ہر لفظ پر اصول فائل میں متعدد اصولوں پر عمل کرے گی۔ اصول فائل خود پیدا کی جا سکتی ہے ، یا آپ اصول فائل کا استعمال کر سکتے ہیں جو hashcat کے ساتھ آتی ہے۔ ہیش کیٹ کے ساتھ آنے والی قواعد فائلیں عام طور پر قواعد فولڈر کے تحت ہوتی ہیں۔ رولز فولڈر کے تحت اصول کی فائلیں درج ذیل ہیں:

8.PNG

لغت + اصول کے حملے میں ، آپ سنگل ڈکشنری ، ملٹی ڈکشنری یا ڈکشنری ڈائرکٹری کو مل کر استعمال کر سکتے ہیں۔ پاس ورڈ بلاسٹنگ کے لیے اصول کی فائل۔ درحقیقت ، یہ اصول کی فائلوں کے ساتھ مل کر ٹچ پر براہ راست حملہ کرنے کی شکل ہے۔

نام نہاد اصول ایک پروگرامنگ زبان سے ملتے جلتے ہیں جو امیدوار کے پاس ورڈز تیار کرتی ہے یہ مشروط آپریٹرز کی بنیاد پر الفاظ میں ترمیم ، تراش ، توسیع یا کچھ کارروائیوں کو چھوڑ سکتی ہے۔ تاکہ حملے زیادہ لچکدار اور موثر طریقے سے کیے جا سکیں۔

9.PNG اصول کے حملوں کو ڈبل ڈکشنری ، ملٹی ڈکشنری یا یہاں تک کہ ڈکشنری ڈائریکٹریز کے ساتھ مل کر استعمال کیا جا سکتا ہے۔ استعمال کا طریقہ سنگل ڈکشنری + حکمرانی کے حملے کی طرح ہے۔

آؤٹ پٹ کمانڈ

-o/--outfile

-o پیرامیٹر کے بعد فائل کو استعمال کیا جاتا ہے ، اور -o کمانڈ کے ذریعے مخصوص فائل میں ڈکرپٹ پاس ورڈ داخل کیا جاتا ہے۔ ڈیفالٹ اسٹوریج فارم ہیش: سادہ ہے۔ اس کمانڈ کے استعمال کی ایک مثال پہلے موجود ہے ، آئیے خود اوپر کی تصویر کو دیکھیں۔

--outfile-format

یہ کمانڈ آؤٹ فائل فائل کی آؤٹ پٹ فارمیٹ کی وضاحت کر سکتی ہے۔ آؤٹ فائل فائل میں کل 15 آؤٹ پٹ موڈز ہیں۔

10.PNG

Outfile-format=1 صرف ڈیکوڈ شدہ سائفر ٹیکسٹ ہیش کو آؤٹ پٹ کرتا ہے۔

11.PNG12.PNG

Outfile-format=2 ، صرف سڑے ہوئے پاس ورڈ کا سادہ متن آؤٹ پٹ کرتا ہے۔

13.PNG14.PNG

--remove

آؤٹ پٹ کے لیے -o پیرامیٹر استعمال کرنے کے علاوہ ، ہم پیرامیٹر کو ہٹانے کے ذریعے سائفر ٹیکسٹ فائل کو بھی ہٹا سکتے ہیں۔ پاس ورڈ کو فلٹر کریں ، صرف پاس ورڈ چھوڑ دیں جنہیں سمجھا نہیں جا سکتا۔ اس طرح ، بعد میں پاس ورڈ کی تشریح کرتے وقت کام کی نقل کو کم کیا جا سکتا ہے۔ Q.PNG

15.PNG16.PNG

--status

جب پاس ورڈز کی تعداد بڑی ہو یا لغت کی فائل بہت بڑی ہو ، درج ذیل اختیارات ظاہر ہوں گے ، کی بورڈ ان پٹ S اسکرین پر اگلی حیثیت کو پرنٹ کرے گا ، جس کے ذریعے آپ موجودہ پاس ورڈ کی تشریح کی پیشرفت دیکھ سکتے ہیں۔

17.PNG

ہر بار جب آپ موجودہ پاس ورڈ کی تشریح کی پیشرفت کو چیک کرنا چاہتے ہیں تو اس میں S درج کرنا زیادہ پریشان کن ہوگا یہ اسٹیٹس پیرامیٹر کا استعمال کرتے ہوئے اسکرین کو خود بخود اپ ڈیٹ کرنے کے لیے ہے۔ اسٹیٹس اسکرین آپ کو کرنے کی ضرورت کے آپریشنز کو کم کرنے سے حادثاتی رابطوں کو بھی کم کیا جا سکتا ہے۔

w.PNG

18.PNG

--status-timer

اسٹیٹس پیرامیٹر کا استعمال کرنے کے علاوہ اسکرین کی حیثیت کو خود بخود اپ ڈیٹ کرنے کے لیے ، آپ اسٹیٹس اسکرین اپ ڈیٹس کا وقفہ سیٹ کرنے کے لیے --status-timer پیرامیٹر بھی استعمال کر سکتے ہیں۔

19.PNG

خلاصہ

ہیش کیٹ میں براہ راست حملے کے موڈ کا استعمال تقریباً مندرجہ بالا ہے۔ اگر آپ hashcat میں دلچسپی رکھتے ہیں ، تو آپ براہ راست hashcat کی ویب سائٹ پر بھی جا سکتے ہیں ، جس میں hashcat کے کمانڈ پیرامیٹرز اور ہر حملے کے موڈ کا تفصیلی تعارف ہے۔

مضمون Dingniu نیٹ ورک سیکیورٹی لیبارٹری

سے دوبارہ شائع کیا گیا ہے۔

پچھلےڈیپ کے ذریعے غیر کی وجہ سے استعمال کرنے کے لئے تجربات کا تجربہ کرتے ہیں ۔
اگلے:گروپرسد بریک کی تکنیکی اصولوں کے ذریعہ: ڈیپیٹ کی کامیابی کی کمی کیسے بڑھا سکتے ہیں اور کامیابی کیسے ڈیپیٹسڈکٹس اور رہنے کی کوششش کریں ۔

آخری مضامین

ڈھانپ

  • Word ، Excel ، PPT ، PDF ، RAR ، ZIP ، 7Z ، کمپریسڈ پیکجز ، آفس انکرپٹڈ فائلوں کو غیر مقفل اور ڈکرپشن پر توجہ مرکوز کریں
  • ہم صارفین کو اعلیٰ معیار کی فائل کمپریسڈ پیکج پاس ورڈ کی بازیابی ، پی ڈی ایف انلاک ورڈ پاس ورڈ کی بازیابی فراہم کرتے ہیں
  • کاپی رائٹ © دستاویز پاس ورڈ ریکوری ماسٹر آن لائن ڈکرپشن پلیٹ فارم