Hashcat là một hiện vật nổ mìn mật khẩu, một trong những công cụ cần thiết để bảo mật thông tin, sau đây đánh dấu bài viết này để ghi lại và tóm tắt

Hashcat là một công cụ phá mật khẩu và là một trong những công cụ cần thiết cho bảo mật thông tin. Tôi xin đánh dấu bài viết này để ghi lại bản tóm tắt trong trường hợp khẩn cấp. Nó cũng có thể giúp ích cho cư dân mạng đọc bài viết này.

Giới thiệu

Hashcat là chương trình bẻ khóa mật khẩu nhanh nhất thế giới. Đây là một công cụ phân tán mã nguồn mở hỗ trợ đa nền tảng và đa thuật toán.

Chính thức: https://hashcat.net/hashcat/

Github:https://github.com/hashcat/hashcat

安装

Windows

https://github.com/hashcat/hashcat/releases 下载最新版压缩包,解压根据自己的平台运行 hashcat64.exe 或者 hashcat32.exe

常用参数

-m Crack hash Type

Chỉ định loại băm cần bẻ khóa, tiếp theo là số tương ứng với loại băm

-a Chế độ bẻ khóa

Chỉ định chế độ bẻ khóa cần sử dụng, giá trị của nó tham khảo các tham số tiếp theo:

 -   [  Attack   Modes  ]   - 

Chế độ   
 ===+====== 
    0   |   thẳng                                 #   bẻ khóa từ điển trực tiếp 
    1   |   Kết hợp                           #   Kết hợp crack 
    3   |   Brute-force                           #   Mask Brute force Crack 
    6   |   Hybrid   Danh sách từ   +   Mặt nạ     #   Từ điển + Mặt nạ Crack 
    7   |   Hybrid   Mask   +   Wordlist     #   Mask + dictionary crack 

– increment

Bật chế độ crack gia tăng, cho phép hashcat thực hiện crack trong phạm vi độ dài mật khẩu được chỉ định

– increment-min

độ dài tối thiểu của mật khẩu, tiếp theo là trực tiếp bằng một số nguyên, định cấu hình chế độ tăng để sử dụng cùng

– increment-max

độ dài tối đa của mật khẩu, tiếp theo là trực tiếp bằng một số nguyên, định cấu hình chế độ tăng để sử dụng cùng

– force

bỏ qua thông báo cảnh báo trong quá trình crack

– remove

xóa băm đã bị crack thành công

– tên người dùng

-o

- -outfile   Chỉ định vị trí lưu trữ băm sau khi bẻ khóa thành công và mật khẩu văn bản rõ tương ứng

-o

- -optimized-kernel-enable   Kích hoạt hạt nhân được tối ưu hóa (giới hạn độ dài mật khẩu)

-d

- -opencl-devices   Chỉ định các thiết bị opencl, danh sách các thiết bị tôi hỗ trợ ở đây như sau:


Code


 *   Thiết bị   #1:   Intel (R)   Core (TM)   i7-9750H   CPU   @   2.60GHz,   Bỏ qua. 
*   thiết bị   #2:   Intel (R)   UHD   đồ họa   630,   384/1536   MB   có thể phân bổ,   24MCU 
*   Thiết bị   #3:   AMD   Radeon   Pro   555X   Công cụ tính toán  ,   1024/4096   MB   Có thể phân bổ,   12MCU 

-D

- -opencl-device-types   Chỉ định loại thiết bị của opencl. Hashcat hỗ trợ các loại thiết bị sau:


bash


 1   |   CPU2   |   GPU3   |   FPGA,   DSP,   Đồng xử lý 

Nói chung được sử dụng phổ biến   -D 2   Chỉ định GPU crack

Crack mặt nạ

Quy tắc mặt nạ


bash


  ?   |   Bộ ký tự = = = = = = = = = = = = = = = 
  l   |   abcdefghijklmnopqrstuvwxyz                     #   Chữ cái nhỏ   a-z 
  u   |   ABCDEFGHIJKLMNOPQRSTUVWXYZ                     #   Chữ hoa   A-Z 
  d   |   0123456789                                                     #   Số   0-9 
  h   |   0123456789abcdef                                         #   số   +   abcdef 
  H   |   0123456789ABCDEF                                         #   số   +   ABCDEF 
  s   |    ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~       #   ký tự đặc biệt         
  A   |  ? Tôi? Bạn? d? s                                                         #   Tất cả các ký tự nhìn thấy trên bàn phím 
  b   |   0   -   0xff                                                   #   có thể được sử dụng để khớp với các mật khẩu như khoảng trống 

quy tắc mặt nạ tùy chỉnh


bash


 - -custom-charset1   [chars] tương đương với   -1 
- -custom-charset2   [chars] tương đương với   -2 
- -custom-charset3   [chars] tương đương với   -3 
- -custom-charset4   [chars] tương đương với   -4 

bằng   trong mặt nạ? 1、? 2、? 3、? 4   để biểu thị

một số trường hợp:


bash


 - -custom-charset1   abcd123456! @- + 

Lúc này? 1 có nghĩa là   abcd123456! @- +


bash


 - -custom-charset2  ? Tôi? d 

Lúc này? 2 có nghĩa là  ? Tôi? d   là  ? h   Số + chữ nhỏ:


bash


 -3   abcdef   -4   123456 

Lúc này  ? 3? 3? 3? 3? 4? 4? 4? 4   được biểu thị dưới dạng bốn chữ số đầu tiên có thể là   abcdef và bốn chữ số cuối cùng có thể là   123456

bẻ khóa từ điển


mã


 1q2w3e4r` Giá trị MD5 là `5416d7cd6ef195a0f7622a9c56b55e84 


bash


 hashcat   -a   0   -m   0   ' 5416d7cd6ef195a0f7622a9c56b55e84 '   hashpass.txt   -o   success.txt 

Xóa mật khẩu đã bị bẻ khóa

Đôi khi khi bẻ khóa sẽ xuất hiện lời nhắc sau:


Code


 thông tin:   tất cả   băm   tìm thấy   trong   potfile!   Use   - -show   to   display   them. 

Điều này cho thấy chúng tôi đã bẻ khóa mật khẩu thành công trước đó nên hashcat không còn hiển thị nữa. Bạn có thể thêm tham số   - -show   ở phía sau để hiển thị mật khẩu:


bash


 hashcat   -a   0   -m   0   ' cbc8f5435c87e13c5d14e6ce92358d68 '   hashpass.txt   - -show 
cbc8f5435c87e13c5d14e6ce92358d68:123456@abc 

Hashcat lưu trữ tệp mật khẩu đã bị bẻ khóa thành công ở vị trí: ~ /. hashcat/hashcat.potfile

Nếu bạn muốn hiển thị trực tiếp mật khẩu đã bị bẻ khóa, bạn có thể xóa trực tiếp tệp.

Crack hàng loạt


bash


 #   Xóa hồ sơ đã bẻ khóa thành công trước đó rm   ~ /. hashcat/hashcat.potfile#   hash.txt là mật khẩu muốn bẻ khóa   hashpass.txt là từ điển   Xuất kết quả bẻ khóa sang success.txt   và xóa hashcat đã bẻ khóa thành công từ hash.txt   -a   0   -m   0   hash.txt   hashpass.txt   -o   success.txt   - -xóa 

bẻ khóa kết hợp

bẻ khóa đa từ điển


bash


 hashcat   -a   1   -m   0   {' 

Dictionary + Mask Crack


bash


 echo   -n   admin888   |openssl   md5 
7fef6171469e80d32c0559f88b377245 

Crack giá trị MD5 của   admin888  :


bash


 hashcat   -a   6   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   hashpass.txt   -O 

Mặt nạ + từ điển crack


bash


 hashcat   -a   7   -m   0   ' 7fef6171469e80d32c0559f88b377245 '   ' admi? Tôi? d? d? d '   hashpass.txt     -O 

Trường hợp crack

Crack số mã hóa MD5 8 bit

Mã hóa MD5 đối với   23323323  :


bash


 $   echo   -n   23323323   |openssl   MD5 
5a745e31dbbd93f4c86d1ef82281688b 

Sử dụng hashcat để crack:


bash


 hashcat   -a   3   -m   0   - -force   ' 5a745e31dbbd93f4c86d1ef82281688b '   '? d? d? d? d? d? d? d? d '   -O 

Bẻ khóa chữ hoa và chữ nhỏ được mã hóa MD5 8 bit


bash


 $   echo   -n   mật khẩu   |openssl   md5 
a9d402bfcde5792a8b531b3a82669585 

Sử dụng hashcat để crack:


bash


 hashcat   -a   3   -m   0   -1   '? Tôi? u '   - -Lực     ' a9d402bfcde5792a8b531b3a82669585 '   '? 1? 1? 1? 1? 1? 1? 1? 1 '   -O 

Một quy tắc tùy chỉnh   -1 được xác định ở đây, lúc này  ? 1   có nghĩa là  ? Tôi? u, tức là chữ hoa và chữ nhỏ.

Chữ hoa và số được mã hóa MD5 5-7 bit Crack

Giá trị MD5 của Admin88   là   2792e40d60bac94b4b163b93566e65a9


bash


 hashcat   -a   3   -m   0   -1   '? Tôi? Bạn? d '   - -lực     ' 2792e40d60bac94b4b163b93566e65a9 '   - -tăng   - -tăng-min   5   - -tăng-max   7   '? 1? 1? 1? 1? 1? 1? 1 '   -O 

Một quy tắc tùy chỉnh   -1 được xác định ở đây, lúc này  ? 1   có nghĩa là  ? Tôi? Bạn? d, tức là chữ hoa và chữ nhỏ + số.

admin Bẻ khóa chữ hoa và số được mã hóa MD5 10 chữ số đầu tiên

admin23323   Giá trị MD5 của   a9991129897a44e0d1c2855c3d7dccc4


bash


 hashcat   -a   3   -m   0   -1   '? Tôi? Bạn? d '   - -Lực     ' a9991129897a44e0d1c2855c3d7dccc4 '   ' quản trị viên? 1? 1? 1? 1? 1 '   -O 

MySQL4.1/MySQL5

Xem mật khẩu của MySQL:


mysql


 mysql >   chọn   mật khẩu   từ   mysql.user; 
+-------------------------------------------+ 
|   Mật khẩu                                                                     | 
+-------------------------------------------+ 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
|   *81F5E21E35407D884A6CD4A731AEBFB6AF209E1B   | 
+-------------------------------------------+ 
4   hàng   trong   set   (0.00   sec) 

Sau đó bắt đầu sử dụng Dictionary Crack:


bash


 hashcat   -a   0   -m   300   - -force   ' 81F5E21E35407D884A6CD4A731AEBFB6AF209E1B '   hashpass.txt   -O 

Linux/etc/shadow sha512crypt $6$, SHA512 (Unix)

Xem tập tin mật khẩu   /etc/shadow  :


bash



 root@kali-linux: ~ #   cat   /etc/shadowroot:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1:18201:0:99999:7::: 
daemon:*:18024:0:99999:7::: 
bin:*:18024:0:99999:7::: 
sys:*:18024:0:99999:7::: 
Đồng bộ hóa: *: 18024:0:99999:7::: 
Trò chơi:*:18024:0:99999:7::: 
Người man:*:18024:0:99999:7::: 
lp:*:18024:0:99999:7::: 
Thư: *: 18024:0:99999:7::: 
Tin tính:*:18024:0:99999:7::: 
uucp:*:18024:0:99999:7::: 
proxy:*:18024:0:99999:7::: 
Dữ liệu www:*:18024:0:99999:7::: 
Sao lưu: *: 18024:0:99999:7::: 
Danh sách: *: 18024:0:99999:7::: 
irc:*:18024:0:99999:7::: 
hương:*:18024:0:99999:7::: 
Không ai:*:18024:0:99999:7::: 
_apt:*:18024:0:99999:7::: 
systemd-timesync:*:18024:0:99999:7::: 
Mạng systemd:*:18024:0:99999:7::: 
giải quyết systemd:*:18024:0:99999:7::: 
mysql:!: 18024:0:99999:7::: 
ntp:*:18024:0:99999:7::: 
Tin nhắn: *: 18024:0:99999:7::: 
Đồng hồ ARP:!: 18024:0:99999:7::: 
Debian-exim:!: 18024:0:99999:7::: 
uuidd:*:18024:0:99999:7::: 
Tất đỏ:!: 18024:0:99999:7::: 
tss:*:18024:0:99999:7::: 
rwhod:*:18024:0:99999:7::: 
iod:*:18024:0:99999:7::: 
miredo:*:18024:0:99999:7::: 
dnsmasq:*:18024:0:99999:7::: 
Bài giả:*:18024:0:99999:7::: 
usbmux:*:18024:0:99999:7::: 
rtkit:*:18024:0:99999:7::: 
Sửng sốt 4:!: 18024:0:99999:7::: 
sshd:*:18024:0:99999:7::: 
Debian-snmp: 18024:0:99999:7::: 
sslh:!: 18024:0:99999:7::: 
Xung: *: 18024:0:99999:7::: 
Người điều phối lời nói:!: 18024:0:99999:7::: 
avahi:*:18024:0:99999:7::: 
saned:*:18024:0:99999:7::: 
inetsim:*:18024:0:99999:7::: 
Màu sắc: *: 18024:0:99999:7::: 
Địa luận:*:18024:0:99999:7::: 
king-phisher:*:18024:0:99999:7::: 
Debian-gdm:*:18024:0:99999:7::: 
Drádi:*:18024:0:99999:7::: 
Thịt bò-xss:*:18024:0:99999:7::: 
hệ thống-lõi:!!: 18082::::::: 

Bạn có thể thấy rằng   root   có mật khẩu. Phương pháp mã hóa băm bề mặt   $6   được sử dụng trước đây là: sha512crypt $6$, SHA512 (Unix).


bash


 #   Mật khẩu gốc bẻ khóa mặt nạ   Không ghi lại băm bẻ khóa thành công trong potfile   Chỉ định thiết bị 2 (hiển thị lõi) để chạy mật khẩu   và bật tối ưu hóa hashcat   -a   3   -m   1800   - -force     ' $6$4ojiBMDPrehqrLkX$d2t7cn8lkklk4sdxgch1ieqjhnsuekxanuxsxiziwutndsqyd.9secu80sx9duehgmhoeoEv2o0acytjmett1 '   '? Tôi? Tôi? Tôi? l '   -O   -d   2   - -potfile-disable#   Mật khẩu gốc bẻ khóa mặt nạ   Bỏ qua tên người dùng   Không ghi lại bẻ khóa thành công trong potfile hash   Chỉ định thiết bị 2 (hiển thị lõi) để chạy mật khẩu   và bật tối ưu hóa hashcat   -a   3   -m   1800   - -force     ' root:$6$4ojiBMDPrehqrLkX$d2T7Cn8LKkLk4SDXgCh1IEqjhnsUekXaNUXSxiZIwUTndSqyd.9sEcu80sX9DuEHGmHOeoMev2O0ACYtjMett1 '   '? Tôi? Tôi? Tôi? l '   -O   -d   2   - -username   - -potfile-disable 

CPU tích hợp và đồ họa độc lập trong macOS không thể bẻ khóa, ở đây chính Guoguang đã thủ công chuyển   -d 2   và sử dụng màn hình lõi để chạy thành công:

Hashcat 是一款密码爆破神器,信息安全必备工具之一,特此收藏此文章记录总结

bẻ khóa từ điển Windows LM Hash


bash


 hashcat   -a   0   -m   3000   - -force   ' 921988ba001dc8e14a3b108f3fa6cb6d '   password.txt 

bẻ khóa từ điển Windows NTLM Hash


bash


 hashcat   -a   0   -m   1000   - -force   ' e19ccf75ee54e06b06a5907af13cef42 '   password.txt 

phân phối crack

tham số loại minh họa sự hiểu biết của Guoguang ví dụ
– máy chủ não
bật máy chủ não bật máy chủ chính
-z, – brain-client
bật máy khách não, kích hoạt-s bật máy khách phân tán
– brain-client-features Num Xác định các tính năng của máy khách não, xem bên dưới Xác định chức năng của khách hàng – brain-client-features =3
– brain-host Str máy chủ não (IP hoặc miền) IP hoặc miền của máy chủ chính – brain-host =127.0.0.1
– cổng não cổng cổng máy chủ não Cổng máy chủ chính – brain-port =13743
– brain-password Str Mật khẩu xác thực máy chủ não Mật khẩu xác thực máy chủ chính – brain-password = e8acfc7280c48009
– brain-session Hex ghi đè phiên não được tính toán tự động Tự động ghi đè phiên chính đã được tính toán – brain-session =0x2ae611db
– brain-session-whitelist Hex Chỉ cho phép các phiên nhất định, tách biệt bằng dấu phẩy Chỉ cho phép các cuộc trò chuyện nhất định, tách biệt bằng dấu phẩy – brain-session-whitelist =0x2ae611db

Tính năng khách


bash


 -   [  brain   Client   Features  ]   -     #   |   Features 
 ===+======== 
    1   |   Gửi   hashed   Mật khẩu                                               #   Gửi mật khẩu bị bẻ khóa 
    2   |   gửi   tấn công   vị trí                                               #   gửi vị trí đã bị bẻ khóa 
    3   |   gửi   hashed   mật khẩu   và   tấn công   vị trí     #   gửi mật khẩu bị bẻ khóa và vị trí bị bẻ khóa 


Trước:Cách sử dụng Hashcat Chia sẻ kỹ thuật
Tiếp theo:Hướng dẫn sử dụng Hashcat cài đặt thông số chế độ bẻ khóa (hàng khô siêu chi tiết, đáng sưu tầm)
  • Tập trung vào Word, Excel, PPT, PDF, RAR, ZIP, 7Z, gói nén, mở khóa và giải mã tệp được mã hóa văn phòng
  • Chúng tôi cung cấp cho người dùng khôi phục mật khẩu gói nén tệp chất lượng cao, khôi phục mật khẩu từ mở khóa PDF
  • Bản quyền © Bậc thầy khôi phục mật khẩu tài liệu Nền tảng giải mã trực tuyến