Hashcat کو دنیا کے تیز ترین پاس ورڈ کو سمجھنے والے ٹول کے طور پر جانا جاتا ہے ، آج کا یہ مضمون کئی عام طور پر استعمال ہونے والے پیرامیٹرز کو نکالے گا اور پاس ورڈ کو سمجھنے کے لیے Hashcat کو استعمال کرنے کا طریقہ تجزیہ کرنے کے لیے پاس ورڈ کو سمجھنے والی کمانڈز کو یکجا کرے گا۔
ہم جانتے ہیں کہ hashcat پاس ورڈز کی ایک بڑی تعداد کو سمجھ سکتا ہے ، یہ تقریباً 210 پاس ورڈز کو سمجھ سکتا ہے ، جن میں سے زیادہ تر ہیش ہیں۔ اگر آپ hashcat کے ذریعے پاس ورڈ کو سمجھنا چاہتے ہیں ، تو آپ کو پہلے پاس ورڈ کی شکل کو سمجھنے کی ضرورت ہے ، اور پھر پاس ورڈ کی شکل کے مطابق hashcat میں پاس ورڈ کی تعداد کو انڈیکس کریں۔
ہم پاس ورڈ لیتے ہیں: digapis ، اور نمک کی قدر asdf بطور مثال کچھ ہیش ویلیو کی شکل دکھانے کے لیے۔
| نمبر | نام | قسم | example |
|---|---|---|---|
| 0 | MD5 | Hash, length32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | MD5($pass.$salt) | پاس ورڈ نمک ڈالنے کے بعد ایک بار MD5 کریں۔ پاس ورڈ پہلے | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5($salt.$pass) | نمک پہلے | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5(md5($pass)) | پاس ورڈ دو بار انجام دیں md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5($salt.md5($pass)) | پاس ورڈ ایک بار انجام دیں md5 تبدیلی ، سامنے نمک ڈالیں ، اور دوبارہ انجام دیں md5 | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5(sha1($pass)) | پاس ورڈ ایک بار sha1 ٹرانسفارمیشن کریں ، اور ایک بار پھر md5 | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1(sha1($pass)) | چھوٹا | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256(key=$salt) | light | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | چھوڑ دیں | 4C244A19:00000000 |
- ایک کمانڈ پاس ورڈ کو سمجھنے کے لیے صرف پاس ورڈ کا نمبر جاننا کافی نہیں ہے۔
Hashcat4.0.1 میں 5 حملے کے طریقے ہیں ، ہر حملے کے موڈ کی اپنی خصوصیات ہیں
| نمبر | حملے کا موڈ | معنی |
|---|---|---|
| 0 | straight | براہ راست حملے کا موڈ |
| 1 | Combinstion | مجموعہ حملہ موڈ |
| 3 | Brute-force | دھماکہ خیز کریک موڈ |
| 6 | ہائبرڈ ورڈ لسٹ+ماسک | لغت+ماسک امتزاج |
| 7 | Hybird Mask+Wordlist | Mask+Dictionary Combination |
ان 5 حملے کے طریقوں میں ، ہم پاس ورڈ کو انجام دینے کے لیے لغت کا استعمال کر سکتے ہیں۔ تمام ممکنہ پاس ورڈز کو عبور کرنے کے لیے فورٹ کریکنگ کا استعمال کریں ، یا پاس ورڈ کو سمجھنے کے لیے لغت اور ماسک کو یکجا کریں ، ہم سیدھے حملے کے موڈ کو مثال کے طور پر لیتے ہیں۔ پاس ورڈ کو سمجھنے کے لیے ڈکشنری فائلوں کا استعمال کریں۔ ساتھی دوسرے پیرامیٹرز کے استعمال کے ساتھ بھی مداخلت کریں گے.
ڈائریکٹ اٹیک موڈ پاس ورڈ بلاسٹنگ کے لیے ڈکشنری کا براہ راست استعمال کرنا ہے یہ ڈکرپشن کے لیے ایک ڈکشنری فائل یا متعدد ڈکشنری فائلوں کا استعمال کر سکتا ہے۔ آپ لغت کو اصول فائل کے ساتھ یکجا کرکے پاس ورڈ بلاسٹنگ کو زیادہ موثر بنا سکتے ہیں۔
hashcat -a 0 –m 0 mima.txt –o outfile dic.txt
-a حملے کے موڈ کو براہ راست حملے کے طور پر بتاتا ہے ، -m ہیش کی قسم کو MD5 کے طور پر بتاتا ہے ، اور -o آؤٹ فائل میں ڈی کوڈ شدہ پاس ورڈ لکھے گا۔
ڈوئل ڈکشنری اٹیک بھی ڈائریکٹ اٹیک موڈ میں ایک صورت حال ہے جب پاس ورڈ کو پھٹانے کے لیے ڈکشنری فائل کا استعمال کیا جاتا ہے تو دو ڈکشنری فائلیں لوڈ کی جاتی ہیں۔ یہ لغت فائل کی جگہ کو بڑھاتا ہے.
ملٹی ڈکشنری اٹیک ایک ہی وقت میں متعدد ڈکشنری فائلوں کو لوڈ کرنے کے لیے استعمال کرتا ہے۔ لغت کا حملہ کریں اور دھماکے کے لیے ترتیب میں تین لغات لوڈ کریں۔ کمانڈ میں dic.txt بلاسٹنگ میں استعمال ہونے والی لغت کی فائل ہے۔
ڈکشنری ڈائرکٹری اٹیک کا استعمال ڈکشنری ڈائرکٹری میں متعدد ڈکشنری فائلوں کو براہ راست حملے کے لیے استعمال کرے گا۔ ڈکشنری ڈائرکٹری میں متعدد ڈکشنری فائلیں براہ راست حملے کے دوران ترتیب وار لوڈ کی جائیں گی درج ذیل کمانڈ میں dic وہ فولڈر ہے جہاں متعدد ڈکشنری فائلیں واقع ہیں۔
-r/--rule-file کمانڈ لغت میں ہر لفظ پر اصول فائل میں متعدد اصولوں پر عمل کرے گی۔ اصول فائل خود پیدا کی جا سکتی ہے ، یا آپ اصول فائل کا استعمال کر سکتے ہیں جو hashcat کے ساتھ آتی ہے۔ ہیش کیٹ کے ساتھ آنے والی قواعد فائلیں عام طور پر قواعد فولڈر کے تحت ہوتی ہیں۔ رولز فولڈر کے تحت اصول کی فائلیں درج ذیل ہیں:
لغت + اصول کے حملے میں ، آپ سنگل ڈکشنری ، ملٹی ڈکشنری یا ڈکشنری ڈائرکٹری کو مل کر استعمال کر سکتے ہیں۔ پاس ورڈ بلاسٹنگ کے لیے اصول کی فائل۔ درحقیقت ، یہ اصول کی فائلوں کے ساتھ مل کر ٹچ پر براہ راست حملہ کرنے کی شکل ہے۔
نام نہاد اصول ایک پروگرامنگ زبان سے ملتے جلتے ہیں جو امیدوار کے پاس ورڈز تیار کرتی ہے یہ مشروط آپریٹرز کی بنیاد پر الفاظ میں ترمیم ، تراش ، توسیع یا کچھ کارروائیوں کو چھوڑ سکتی ہے۔ تاکہ حملے زیادہ لچکدار اور موثر طریقے سے کیے جا سکیں۔
اصول کے حملوں کو ڈبل ڈکشنری ، ملٹی ڈکشنری یا یہاں تک کہ ڈکشنری ڈائریکٹریز کے ساتھ مل کر استعمال کیا جا سکتا ہے۔ استعمال کا طریقہ سنگل ڈکشنری + حکمرانی کے حملے کی طرح ہے۔
-o پیرامیٹر کے بعد فائل کو استعمال کیا جاتا ہے ، اور -o کمانڈ کے ذریعے مخصوص فائل میں ڈکرپٹ پاس ورڈ داخل کیا جاتا ہے۔ ڈیفالٹ اسٹوریج فارم ہیش: سادہ ہے۔ اس کمانڈ کے استعمال کی ایک مثال پہلے موجود ہے ، آئیے خود اوپر کی تصویر کو دیکھیں۔
یہ کمانڈ آؤٹ فائل فائل کی آؤٹ پٹ فارمیٹ کی وضاحت کر سکتی ہے۔ آؤٹ فائل فائل میں کل 15 آؤٹ پٹ موڈز ہیں۔
Outfile-format=1 صرف ڈیکوڈ شدہ سائفر ٹیکسٹ ہیش کو آؤٹ پٹ کرتا ہے۔
Outfile-format=2 ، صرف سڑے ہوئے پاس ورڈ کا سادہ متن آؤٹ پٹ کرتا ہے۔
آؤٹ پٹ کے لیے -o پیرامیٹر استعمال کرنے کے علاوہ ، ہم پیرامیٹر کو ہٹانے کے ذریعے سائفر ٹیکسٹ فائل کو بھی ہٹا سکتے ہیں۔ پاس ورڈ کو فلٹر کریں ، صرف پاس ورڈ چھوڑ دیں جنہیں سمجھا نہیں جا سکتا۔ اس طرح ، بعد میں پاس ورڈ کی تشریح کرتے وقت کام کی نقل کو کم کیا جا سکتا ہے۔
جب پاس ورڈز کی تعداد بڑی ہو یا لغت کی فائل بہت بڑی ہو ، درج ذیل اختیارات ظاہر ہوں گے ، کی بورڈ ان پٹ S اسکرین پر اگلی حیثیت کو پرنٹ کرے گا ، جس کے ذریعے آپ موجودہ پاس ورڈ کی تشریح کی پیشرفت دیکھ سکتے ہیں۔
ہر بار جب آپ موجودہ پاس ورڈ کی تشریح کی پیشرفت کو چیک کرنا چاہتے ہیں تو اس میں S درج کرنا زیادہ پریشان کن ہوگا یہ اسٹیٹس پیرامیٹر کا استعمال کرتے ہوئے اسکرین کو خود بخود اپ ڈیٹ کرنے کے لیے ہے۔ اسٹیٹس اسکرین آپ کو کرنے کی ضرورت کے آپریشنز کو کم کرنے سے حادثاتی رابطوں کو بھی کم کیا جا سکتا ہے۔
اسٹیٹس پیرامیٹر کا استعمال کرنے کے علاوہ اسکرین کی حیثیت کو خود بخود اپ ڈیٹ کرنے کے لیے ، آپ اسٹیٹس اسکرین اپ ڈیٹس کا وقفہ سیٹ کرنے کے لیے --status-timer پیرامیٹر بھی استعمال کر سکتے ہیں۔
ہیش کیٹ میں براہ راست حملے کے موڈ کا استعمال تقریباً مندرجہ بالا ہے۔ اگر آپ hashcat میں دلچسپی رکھتے ہیں ، تو آپ براہ راست hashcat کی ویب سائٹ پر بھی جا سکتے ہیں ، جس میں hashcat کے کمانڈ پیرامیٹرز اور ہر حملے کے موڈ کا تفصیلی تعارف ہے۔
مضمون Dingniu نیٹ ورک سیکیورٹی لیبارٹری
سے دوبارہ شائع کیا گیا ہے۔