Làm thế nào để nổ tất cả các loại hash bằng cách sử dụng phần mềm mèo băm hashcat

Zero, kiến thức nền tảng

1. Hàm băm

Hàm băm là thuật ngữ chung cho một loại hàm. Đầu vào của loại hàm này là dữ liệu nhị phân tùy ý và đầu ra là dữ liệu nhị phân có độ dài cố định. Dữ liệu, loại hàm này có các đặc điểm sau:

  • Một chiều: tính toán đầu ra từ đầu vào rất đơn giản và nhanh chóng, nhưng suy ra đầu vào từ đầu ra là không khả thi về mặt toán học

  • Ràng buộc va chạm: Rất khó tìm được hai đầu vào khác nhau có cùng một đầu ra

Các hàm thỏa mãn các đặc điểm này có thể được gọi là hàm băm. Một dữ liệu nhất định được sử dụng làm đầu vào của hàm băm và đầu ra được tính toán. Đầu ra này thường được gọi là giá trị băm của dữ liệu.

Một trong những chức năng chính của hàm băm là lưu mật khẩu một cách an toàn. Nó không lưu mật khẩu trực tiếp (tức là không lưu mật khẩu văn bản rõ ràng) mà lưu giá trị băm của mật khẩu. Trong quá trình xác minh, bạn chỉ cần tính toán lại mật khẩu nhập. Giá trị băm của mật khẩu có thể được so sánh với giá trị băm của mật khẩu đã lưu để biết liệu mật khẩu có đúng hay không. Do tính một chiều của hàm băm và đặc điểm của các ràng buộc va chạm, ngay cả khi kẻ tấn công có được giá trị băm của mật khẩu thì khó biết chính mật khẩu.

2.hashcat

Kẻ tấn công đã lấy được giá trị băm của mật khẩu, thực sự không có cách nào để biết chính mật khẩu? Tất nhiên là không. Mặc dù tính toán trực tiếp mật khẩu từ giá trị băm của mật khẩu là không khả thi về mặt toán học, nhưng chúng ta biết rằng hàm băm tính toán đầu vào và thu được đầu ra rất đơn giản và nhanh chóng. Mật khẩu mà con người có thể đặt là những mật khẩu đó, hãy thử từng mật khẩu một, nếu may mắn vẫn có thể thử. Hoạt động liên tục cố gắng lấy đầu vào tương ứng với giá trị băm được gọi là nổ.

Dựa trên ý tưởng này, hashcat ra đời. Người ta nói rằng hashcat ra đời để chứng minh rằng việc phá hủy hash là một việc rất đơn giản. hashcat tự nhận mình là công cụ blasting băm nhanh nhất thế giới và nó thậm chí còn hỗ trợ GPU và FGPA, nếu bạn có.


hashcat không chỉ nhanh mà còn hỗ trợ chuyên nghiệp hơn hai trăm chức năng băm, sử dụng lệnh:

 hashcat   - -help 

bạn có thể xem danh sách tất cả các chức năng băm được hashcat hỗ trợ, quá nhiều tôi sẽ không đăng ở đây.

hashcat được cài đặt theo mặc định trong Kali và có thể được sử dụng trực tiếp. Nhưng Kali của tôi được cài đặt trong VirtualBox và tôi luôn cảm thấy rằng máy ảo sẽ chậm hơn nên tôi muốn sử dụng hashcat trong máy chủ vật lý. Đầu tiên hãy truy cập trang web chính thức của hashchat để tải xuống hashcat. Tính đến thời điểm hiện tại, phiên bản mới nhất là v3.5.0, được phát hành vào ngày 05/04/2017. Từ ngày cập nhật, có thể thấy hashchat đang tràn đầy năng lượng. Để tránh rắc rối khi biên dịch, bạn có thể tải trực tiếp gói nhị phân, chỉ có 2,7M, rất nhỏ so với các trò chơi có giá hàng chục G.

Sau khi tải xuống xong, hãy giải nén hashcat và thấy:

Các tệp như vậy là các tệp thực thi trong linux và windows dưới 32-bit và 64-bit. Chỉ cần chọn một trong số chúng tùy theo điều kiện của máy tính của bạn. Tôi chọn hashcat64.bin. Để đẹp, tôi thêm một dòng vào file ~ /. bashrc:

 alias   hashcat = ' Đường dẫn đến hashcat64.bin ' 

Sau khi lưu, hãy mở lại thiết bị đầu cuối ảo để file ~ /. bashrc có hiệu lực. Bằng cách này, dù bạn ở đâu, bạn chỉ cần nhập lệnh hashcat trực tiếp mà không cần chuyển thư mục hoặc nhập "64.bin" xấu xí như hình dưới đây.

Được rồi, bây giờ bạn có thể bắt đầu sử dụng hashcat để nổ các hash khác nhau.

1. Nổ md5

md5 có lẽ là một trong những hàm băm nổi tiếng nhất và được sử dụng rộng rãi nhất. Đầu tiên sử dụng Python để tạo một số giá trị md5 để nổ mã như sau:

     import   hashlib 
    mật khẩu   =   [' 123123 ',   ' bond007 ',   ' xxxxxx ',   ' *H@ & (NT*@BR#^ '] 
    Đối với   mật khẩu   trong   mật khẩu: 
        md5   =   hashlib.md5 () 
        md5.update (mật khẩu) 
        print   md5.hexdigest () 

Mã trên tính toán giá trị băm của bốn chuỗi lần lượt và kết quả đầu ra là:

     4297f44b13955235245b2497399d7a93 
    cbdb7e2b1ed566ceb796af2df07205a3 
    dad3a37aa9d50688b5157698acfd7aee 
    d77db958c179bbffae04b2b908b75c26 

Lưu kết quả đầu ra trong file md5.hash, một giá trị hahs cho mỗi dòng. Sau đó sử dụng hashcat để nổ các giá trị băm này, lệnh như sau:

     hashcat   -w   3   -a   0   -m   0   - -remove   -o   md5.out   md5.hash   wordlist.dic 

tham số-w được sử dụng để chỉ định chế độ làm việc, có bốn loại như trong bảng sau:

N Hiệu suất Thời gian chạy Tiêu thụ điện năng Tác động máy tính để bàn
1 Thấp 2 ms thấp tối thiểu
2 mặc định 12 ms kinh tế đáng chú ý
3 cao 96 ms cao không phản hồi
4 Ác mộng 480 ms điên rồ không đầu

tham số-a được sử dụng để chỉ định chế độ tấn công, ý nghĩa của 0 là trực tiếp và liên tục, tức là sử dụng từ điển mật khẩu để nổ, có năm giá trị của-a, như trong bảng sau:

N chế độ
0 thẳng
1 kết hợp
3 Brute-force
6 Hybrid Wordlist + Mask
7 Hybrid Mask + Wordlist

-m Được sử dụng để chỉ định hash cần nổ Hàm băm của giá trị, 0 có nghĩa là hàm băm là md5, các giá trị khác như trong bảng sau:

N tên danh mục
0 MD5 băm thô
300 MySQL4.1/MySQL5 Máy chủ cơ sở dữ liệu
1000 NTLM Hệ điều hành
1800 sha512crypt $6$, SHA512 (Unix) Hệ điều hành
2611 vBulletin < v3.8.5 Diễn đàn, CMS, Thương mại điện tử, Khung

Bảng này quá dài. Tôi chỉ hiển thị một số hàm băm được đề cập trong bài viết này ở đây. Bạn có thể xem tất cả bằng tham số – trợ giúp.

Tham số – xóa có nghĩa là nếu một giá trị băm nhất định bị phá hủy thành công, giá trị đó sẽ bị xóa khỏi md5.hash.

Tham số-o được theo sau bởi một tên tệp, chỉ ra nơi lưu kết quả nổ.

Hai tham số cuối cùng md5.hash và wordlist.dic lần lượt là giá trị băm và từ điển mật khẩu cần nổ tung. Giá trị băm và từ điển mật khẩu đều có một dòng. Nội dung trong md5.hash đã được Python tính toán. Nếu bạn không có từ điển mật khẩu phù hợp, bạn có thể sử dụng lệnh:

     wget   -O   wordlist.dic   https://samsclass.info/123/proj10/500_passwords.txt

下载一个。现在完事具备,按下回车,结果华丽地报错:(

  clGetPlatformIDs(): CL_PLATFORM_NOT_FOUND_KHR

Có lẽ thiếu một số môi trường chạy, sau đó cài đặt nó. Tôi đã cài đặt tất cả những thứ này:

     sudo   apt-get   install   gcc   make   p7zip-full   git   lsb-core 
    wget   http://registrationcenter-download.intel.com/akdlm/irc_nas/9019/opencl_runtime_16.1.1_x64_ubuntu_6.4.0.25.tgz 
    tar   -xvf   opencl_runtime_16.1.1_x64_ubuntu_6.4.0.25.tgz 
    cd   opencl_runtime_16.1.1_x64_ubuntu_6.4.0.25 
    sudo  . /install.sh 

Nếu tốc độ mạng tốt, nó sẽ được cài đặt trong một thời gian ngắn. Lệnh đầu tiên báo lỗi:

     /sbin/ldconfig.real:   /usr/lib/nvidia-375/libEGL.so.1   là   không   một   biểu tượng   liên kết 
    /sbin/ldconfig.real:   /usr/lib32/nvidia-375/libEGL.so.1   là   không   một   biểu tượng   liên kết 

Nhưng dường như nó không ảnh hưởng đến bất cứ điều gì, chỉ cần bỏ qua nó. Sau khi cài đặt những thứ này, bạn nhấn Enter một lần nữa và chạy lệnh báo lỗi ban đầu. Bạn thấy rằng không có lỗi nào được báo cáo nữa và việc thực thi đã hoàn thành trong nháy mắt. Sau khi lệnh được thực thi, hãy kiểm tra nội dung của các tệp md5.hash và md5.out và thấy rằng chỉ còn lại một hash trong md5.hash. Ba hash đã được nổ thành công đã được chuyển sang tệp md5.out. md5.out Có ba giá trị băm và giá trị ban đầu của chúng, như trong hình bên dưới:

2. Phá nổ băm mật khẩu đăng nhập Windows7

Giá trị băm của mật khẩu đăng nhập Windows được lưu trong tệp SAM, SAM là viết tắt của "security account manager". Thông thường, nó nằm ở

     C: \Windows\system32\config\SAM 

Tệp SAM được Windows bảo vệ và không thể đọc trực tiếp, cần có sự trợ giúp của các công cụ như SAMInside. Tìm máy ảo Windows 7, tạo người dùng quản trị mới có tên hashcat, đặt mật khẩu, tải xuống và giải nén SAMInside trong Windows 7 rồi chạy với quyền quản trị viên, sau đó nhấp vào File- > Import Local Users vis Scheduler, như trong hình dưới đây Như được hiển thị:

Sau đó SAMInside có thể "không phản hồi", nhưng không sao cả, kiên nhẫn chờ vài giây, SAMInside đọc theo mong đợi của chúng tôi. hash muốn, như trong hình dưới đây:

Chọn người dùng mà chúng tôi muốn phá mật khẩu "hashcat", nhấn Ctrl +5 sao chép NT-hash, sau đó quay lại Ubuntu nơi hashcat được cài đặt, sử dụng lệnh sau để lưu giá trị hash đã sao chép vào tệp win7.hash:

     echo   356CEAE0C89FB65ED6D6AA7A445C4CE5   {> 
     hashcat   -w   3   -a   0   -m   1000   - -remove   -o   win7.out   win7.hash   wordlist.dic 

Sau một thời gian, việc thực thi hoàn tất. Tôi kiểm tra tệp win7.out và thấy rằng vụ nổ đã thành công. Mật khẩu đăng nhập của người dùng hashcat là rush2112:

     werner@Yasser: ~ /hashcat$   cat   win7.out 
    356ceae0c89fb65ed6d6aa7a445c4ce5:rush2112 

Làm thế nào để lấy tệp SAM, vui lòng tham khảo "Cách xuất Windows Hash Series 1". Sau đây ghi lại quá trình tôi đọc tệp SAM trong máy ảo Windows 7.

Nếu là máy vật lý, hãy sử dụng Win PE để khởi động máy và đọc file SAM trên đĩa. Của tôi là máy ảo. Tôi có thể đọc các tệp trong đĩa ảo bằng cách gắn các tệp đĩa ảo vào hệ thống tệp. Máy ảo tôi đang sử dụng là VirtualBox và tôi có thể sử dụng lệnh vdfuse để hoàn thành việc này. Nếu không có vdfuse, trước tiên bạn cần cài đặt virtualbox-fuse:

     sudo   apt-get   install   virtualbox-fuse 

Bạn cũng có thể tải xuống gói cài đặt virtualbox-fuse và tự cài đặt nó.

Sau khi cài đặt hoàn tất, lệnh vdfuse sẽ xuất hiện và bạn có thể bắt đầu ánh xạ và gắn đĩa ảo:

     mkdir   -p   ~ /vmdisk 
    sudo   vdfuse   -t   vmdk   -f   Win7Pro32.vmdk   ~ /vmdisk/ 

Sau khi thực hiện bước này, hãy xem thư mục ~ /vmdisk, trong đó có ba tập tin: EntireDisk, Partition1 và Partition2, thư mục mới:

     mkdir   -p   ~ /vmdisk_en 
    mkdir   -p   ~ /vmdisk_1 
    mkdir   -p   ~ /vmdisk_2 

Sử dụng lệnh mount để gắn ba tệp EntireDisk, Partition1 và Partition2 tương ứng:

     sudo   mount   ~ /vmdisk/EntireDisk       ~ /vmdisk_en 
    sudo   gắn   ~ /vmdisk/Partition1       ~ /vmdisk_1 
    sudo   mount   ~ /vmdisk/Partition2       ~ /vmdisk_2 

phát hiện ra rằng việc gắn toàn bộ đĩa không thành công, nội dung trong Partition1 không phải là những gì tôi muốn, trong Partition2 là các tệp trong máy ảo Windows 7, chính xác là những gì tôi muốn. Sao chép tệp SAM đích của chúng tôi từ vmdisk_fs:

     cp   ~ /vmdisk_2/Windows/System32/config/SAM  . / 

Nhân tiện, tôi cũng sao chép tệp hệ thống:

     cp   ~ /vmdisk_2/Windows/System32/config/SYSTEM  . / 

Xem nội dung của tệp SAM, như trong hình bên dưới, nó không phải là tệp văn bản đơn giản, nó thực sự là phong cách của Windows,

Được rồi, mặc dù tệp SAM đã được mở thành công nhưng chúng tôi vẫn không nhận được hash. Chúng tôi phải làm gì nếu thay đổi nó tiếp theo? Bạn chỉ có thể sử dụng công cụ để phân tích nội dung của tệp SAM. Đưa cả tệp sam và tệp hệ thống vào Kali và chạy lệnh:

     samdump2   -o   sam.hash   SYSTEM   sam 

Sau đó kiểm tra sam.hash, bạn cũng có thể thấy giá trị băm của từng mật khẩu đăng nhập của người dùng. Mỗi dòng trong tệp sam.hash là một người dùng và định dạng của mỗi dòng là:

     Tên người dùng: RID:LM-hash value: NTLM-hash value 

Lưu ý Định dạng này là định dạng đầu ra lệnh samdump2 chứ không phải "định dạng mật khẩu băm dưới Windows".

3. Phá nổ băm mật khẩu đăng nhập linux

Trước hết, bạn phải có một máy tính chạy hệ thống linux. Điều này dễ nói, chỉ cần một máy ảo là đủ. Sau đó, chạy lệnh sau để thêm người dùng mới và đặt mật khẩu để chúng ta nổ tung:

     sudo   adduser   justforfun 

Giá trị băm của mật khẩu đăng nhập của người dùng trong linux được lưu trữ trong tệp/etc/shadow (lưu ý: không phải/etc/passwd), sử dụng lệnh sau để xem giá trị băm của mật khẩu đăng nhập của người dùng mới:

 test@test-VirtualBox: ~ $   sudo   tail   -n   1   /etc/shadow 
justforfun:$6$0fokwg59$6hpMS5dM9wDT/42DDoSD0i0g/wHab50Xs9iEvVLC3V20yf1kRmXZHGXCM0Efv6XU69hdgMZ4FwaMzso4hQaGQ0:17373:0:99999:7::: 

Lệnh đuôi được sử dụng để đọc các dòng cuối cùng của một tệp, mặc định là 10 dòng, chỉ định số dòng với tham số-n. Người dùng chúng tôi vừa tạo đương nhiên ở dòng cuối cùng nên sử dụng tail-n 1 để đọc nó. Kết quả đọc là dữ liệu được phân chia bằng ":". Phần đầu tiên là tên người dùng "justforfun" và phần thứ hai là giá trị băm của mật khẩu. Các phần khác không cần quan tâm trong bài viết này. Chúng tôi tập trung vào phần thứ hai.

"$6$" bắt đầu với

có nghĩa là loại hàm băm được sử dụng là SHA-512. Ngoại trừ "$6$", trong linux, "$1$" đề cập đến MD5, "$2a$" đề cập đến Blowfish, "$2y$" đề cập đến Blowfish (xử lý chính xác các ký tự 8 bit), "$5$" Đề cập đến SHA-256, xem Wikipedia: passwd để biết chi tiết. Ngoài ra, tệp/etc/login.defs cũng mô tả thuật toán băm.

Phần "0fokwg59" bắt đầu từ "$6$" và trước "$" tiếp theo là muối. Muối là gì? Baidu biết rằng câu trả lời của CNB2009 cho câu hỏi " Giá trị muối md5 là gì" rất đơn giản và dễ hiểu:

Nói một cách đơn giản, đó là một phương tiện để làm cho cùng một mật khẩu có các giá trị băm khác nhau, đó là muối hóa. Bản thân MD5 là không thể đảo ngược, nhưng hiện có nhiều cơ sở dữ liệu trên Internet hỗ trợ truy vấn ngược. Nếu cơ sở dữ liệu mật khẩu người dùng vô tình bị rò rỉ, tin tặc có thể lấy mật khẩu người dùng thông qua truy vấn ngược hoặc sử dụng mã băm xuất hiện thường xuyên hơn trong cơ sở dữ liệu (tức là được nhiều người sử dụng) để bẻ khóa brute force (vì nó thường là mật khẩu yếu). Giá trị muối là một giá trị ngẫu nhiên bổ sung được thêm vào trong quá trình băm mật khẩu. Ví dụ: id của tôi là Epilepsy ω inverted ④ và mật khẩu là 123456. Khi nó được lưu trữ trong cơ sở dữ liệu, chuỗi "123456/Epilepsy ω inverted ④" có thể được băm. Khi xác minh mật khẩu, chuỗi "(mật khẩu cần xác minh) /Epilepsy ω inverted ④" cũng được sử dụng để xác minh. Bằng cách này, khi có một mật khẩu ngốc khác là 123456, các giá trị băm khác nhau vẫn có thể được xây dựng và xác minh thành công. Lúc này, id của tôi được sử dụng làm giá trị muối để thực hiện băm phức tạp cho mật khẩu. Vậy sao?. Vai trò của giá trị muối là giảm thiểu tổn thất do rò rỉ cơ sở dữ liệu. Nếu RP của bạn rất tốt và đoán đúng mật khẩu của tôi là 123456, tôi không thể ngăn cản bạn

Câu trả lời này dành cho md5 và tương tự đối với các hàm băm khác. Phần sau muối là giá trị băm. Bây giờ sao chép toàn bộ phần thứ hai vào file linux.hash, nội dung trong linux.hash nên là:

   $6$0fokwg59$6hpMS5dM9wDT/42DDoSD0i0g/wHab50Xs9iEvVLC3V20yf1kRmXZHGXCM0Efv6XU69hdgMZ4FwaMzso4hQaGQ0 

Sau đó bùng nổ hash mật khẩu đăng nhập linux bằng lệnh sau:

     hashcat   -w   3   -a   0   -m   1800   - -remove   -o   linux.out   linux.hash   wordlist.dic 

Một lúc sau, vụ nổ hoàn tất, xem kết quả:

 werner@Yasser: ~ /hashcat$   cat   linux.out 
$6$0fokwg59$6hpMS5dM9wDT/42DDoSD0i0g/wHab50Xs9iEvVLC3V20yf1kRmXZHGXCM0Efv6XU69hdgMZ4FwaMzso4hQaGQ0:4321 

Có thể thấy rằng vụ nổ đã thành công.

4. Nổ mật khẩu đăng nhập Mysql hash

Đầu tiên, bạn phải có Mysql. Tôi tình cờ có nó trong máy ảo của mình. Baidu có thể biết rằng giá trị băm của mật khẩu đăng nhập Mysql được lưu trong tệp user.MYD. Tệp user.MYD ở đâu? Tôi cũng không biết, chỉ cần tìm:

     test@test-VirtualBox: ~ $   sudo   find   /   -name   user.MYD 
    /var/lib/mysql/mysql/user.MYD 

đã tìm thấy nó ở/var/lib/mysql/mysql/user.MYD. Xem nội dung của tệp:

     sudo   cat   /var/lib/mysql/mysql/user.MYD 

không phải là tệp văn bản đơn giản nên nó không liên quan nhiều. Bạn vẫn có thể thấy rằng giá trị băm của mật khẩu đăng nhập root của người dùng là:

     6B825255FB466413D6B1B724644E23428C94BBCB 

Lưu giá trị này vào tệp mysql.hash và sử dụng lệnh sau để phá hủy mật khẩu đăng nhập mysql băm:

     hashcat   -w { 

Một lát sau, việc nổ mìn hoàn tất, xem kết quả:

     werner@Yasser: ~ /hashcat$   cat   mysql.out 
    6b825255fb466413d6b1b724644e23428c94bbcb:viper 

Có thể thấy vụ nổ đã thành công.

5. Nổ Discuz! Mật khẩu diễn đàn

Discuz! Đây là một chương trình diễn đàn php nổi tiếng ở nước tôi và được sử dụng rộng rãi. Bây giờ chúng ta hãy nổ tung Discuz! Giá trị băm của mật khẩu người dùng. Đầu tiên bạn phải tìm giá trị băm, tìm ở đâu? Tất nhiên là từ Discuz! trong cơ sở dữ liệu.

Có thể phân biệt được! Cơ sở dữ liệu ở đâu? Đây là cách tôi giải quyết, tải xuống phiên bản mới nhất của Discuz từ trang web chính thức của nó! Mã nguồn, chạy và cài đặt, bạn sẽ nhận được Discuz! Cơ sở dữ liệu :smile:

Discuz! Tên cơ sở dữ liệu mặc định là ultrax. Bảng pre_ucenter_members lưu trữ giá trị băm của mật khẩu đăng nhập. "pre_" là tiền tố mặc định và có thể thay đổi trong quá trình cài đặt. "ucenter_members" sẽ không thay đổi. Sử dụng câu lệnh sql sau để truy vấn giá trị băm của mật khẩu đăng nhập:

     select   Mật khẩu, salt   from   pre_ucenter_members; 

Lưu giá trị băm và giá trị muối vào file:

     echo   69bcba126b93c6f397983629a0f70553:c13fd9   >   discuz.hash 

Giá trị băm và giá trị muối nằm trong cùng một dòng, được phân chia bằng ":". Cuối cùng, sử dụng lệnh sau để phá hủy hash mật khẩu đăng nhập Discuz:

     hashcat   -w   3   -a   0   -m   2611   - -remove   -o   discuz.out   discuz.hash   wordlist.dic 

Một lát sau, việc nổ mìn hoàn tất, xem kết quả:

     werner@Yasser: ~ /hashcat$   cat   discuz.out 
    69bcba126b93c6f397983629a0f70553:c13fd9:winter 

Có thể thấy nổ mìn thành công.

6. Kiểm tra từ điển lớn

Tính đến thời điểm hiện tại, chúng tôi đã sử dụng một từ điển nhỏ chỉ có 500 từ. Mỗi lần, chúng tôi chỉ mất một khoảnh khắc để phá vỡ thành công các loại băm khác nhau. Bạn có cảm thấy lạ không? Điều này là do tôi cố tình đặt mật khẩu yếu trong từ điển để luyện tập sử dụng hashcat, nếu không sẽ khiến mọi người cảm thấy tồi tệ nếu họ không thể tiết lộ nó. Trong thực tế, không thể có may mắn như vậy. Chúng ta hãy tùy tiện tính giá trị md5 của một mật khẩu không quá yếu, nổ nó bằng một từ điển lớn, một mặt thử vận may, mặt khác xem hashcat có thể nhanh như thế nào.

Đầu tiên hãy tính giá trị md5:

     import   hashlib 
    md5   =   hashlib.md5 () 
    md5.update (" werner123456!!! ") 
    print   md5.hexdigest () 

Đầu ra là:

     b17133f9abff287ed0546c1af2b171f7 

Sau đó chọn một từ điển có kích thước 10,5G chứa 940 triệu mật khẩu và bắt đầu nổ tung:

     hashcat   -w   3   -a   0   -m   0   - -remove   -o   big.out   b17133f9abff287ed0546c1af2b171f7   big.dic 

Lưu ý rằng khi chỉ có một giá trị băm, bạn không cần phải lưu nó trong tệp và viết nó trực tiếp vào các tham số dòng lệnh. Bắt đầu nổ trước khi đi ngủ, ngày hôm sau thức dậy để xem kết quả và thấy:

     bắt đầu:   Wed   Jul   26   22:55:27   2017 
    Dừng lại:   Wed   Jul   26   23:02:28   2017 

Hóa ra chỉ mất 7 phút! Tôi tưởng sẽ mất 7 giờ, nhanh hơn 60 lần tôi mong đợi! Đáng tiếc là giá trị băm không được phá hủy thành công. Có vẻ như "werner123456!!!" không có trong từ điển mật khẩu. Có vẻ như tôi cần chuẩn bị một từ điển mật khẩu 100G, nhưng việc lưu và chuyển từ điển lớn như vậy rất bất tiện, không có cách nào khác sao? Tất nhiên là có, bạn có nhớ chế độ tấn công không? Chúng tôi đã sử dụng chế độ "thẳng". Tiếp theo, hãy xem xét một số chế độ khác.

7. Tóm tắt

Khi sử dụng hashcat để phá hủy băm, điều đầu tiên là tìm ra băm chính xác. Các hệ thống khác nhau và phần mềm khác nhau có các vị trí lưu trữ băm khác nhau và bạn cần tìm ra băm chính xác. giá trị đến; Thứ hai là xác định chính xác loại băm, xác định xem hashcat có hỗ trợ loại băm này hay không và chọn tham số-m phù hợp, nếu không gần như không thể thành công; Thứ ba là từ điển mật khẩu tốt hơn. Cuối cùng, liệu nó có thể thành công hay không phụ thuộc vào từ điển. Mặc dù từ điển mật khẩu lớn hơn không phải là tốt nhưng dù sao thì lớn hơn cũng tốt hơn. hashcat cũng nổi tiếng với tốc độ của mình. Từ điển lớn không phải là vấn đề đối với hashcat. Một từ điển tốt hơn được ghi lại ở đây: cổng rò rỉ trước đây + bộ sưu tập từ điển mật khẩu yếu thường được sử dụng. 7Z , mật khẩu giải nén là: anywlan. Ngoài ra, nếu bạn thu thập nhiều từ điển nhỏ, bạn có thể hợp nhất, sắp xếp và loại bỏ trùng lặp từ điển nhỏ để thu được một từ điển lớn để tạo điều kiện cho việc nổ hashcat. Nếu các từ điển nhỏ nằm trong cùng một thư mục, bạn có thể sử dụng một lệnh:

         cat   *   |   sort   |   uniq   >   Merge.dic 

Nếu các từ điển nhỏ được sắp xếp theo các danh mục và phân phối trong các thư mục nhiều lớp thì sao? Rõ ràng chỉ sử dụng lệnh cat là không thể, nhưng thực tế chỉ cần một lệnh. Giả sử tất cả các từ điển nhỏ đều được lưu trữ trong thư mục MyDictionary thì lệnh có thể được viết như sau:

         tìm  . /MyDictionary   -type   f   -exec   cat   {}   \;   |   sắp xếp   |   uniq   >   Merge.dic 

Trước:Những loại tệp mã hóa nào có thể được giải quyết bằng cách khôi phục mật khẩu tài liệu? Sau đây là các tệp định dạng hỗ trợ bẻ khóa
Tiếp theo:Một số chế độ tấn công cho mèo băm Hashcat
  • Tập trung vào Word, Excel, PPT, PDF, RAR, ZIP, 7Z, gói nén, mở khóa và giải mã tệp được mã hóa văn phòng
  • Chúng tôi cung cấp cho người dùng khôi phục mật khẩu gói nén tệp chất lượng cao, khôi phục mật khẩu từ mở khóa PDF
  • Bản quyền © Bậc thầy khôi phục mật khẩu tài liệu Nền tảng giải mã trực tuyến