Hashcat được biết đến là công cụ giải mã mật khẩu nhanh nhất thế giới. Làm thế nào để sử dụng Hashcat để giải mã mật khẩu?

Hashcat được mệnh danh là công cụ phá mật khẩu nhanh nhất thế giới. Bài viết hôm nay sẽ trích xuất một số tham số phổ biến và được sử dụng phổ biến, kết hợp với các lệnh phá mật khẩu để phân tích cách sử dụng Hashcat để phá mật khẩu.

1.PNG

-m/ - -hash-type

Chúng ta biết rằng hashcat có thể giải mã một số lượng lớn các loại mật khẩu, nó có thể giải mã khoảng 210 mật khẩu, phần lớn trong số đó là hash. Để giải mã mật khẩu thông qua hashcat, trước tiên bạn cần hiểu dạng của mật khẩu, sau đó lập chỉ mục số của mật khẩu này trong hashcat theo dạng mật khẩu.

Chúng ta hãy lấy mật khẩu: digapis và giá trị muối asdf làm ví dụ để hiển thị dạng của một số giá trị băm.

Số Tên Loại Ví dụ
0 MD5 băm, độ dài 32 8713d75511bea7e0df78c6063dc778b0
1400 SHA-256 hash aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f
1700 SHA-512 hash 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e
10 Md5 ($pass.$salt) Thực hiện Md5 một lần sau khi thêm muối vào mật khẩu, mật khẩu trước 48985c61e2581c3f9ee5f1cfb775afbc:asdf
20 md5 ($salt.$pass) muối trước 4fa1dd606353e055fed67d9812bddf35:asdf
2600 md5 (md5 ($pass)) Mật khẩu được thực hiện 2 lần md5 98177c3f36af4a3f77f5b87594e6cf6a
3710 md5 ($salt.md5 ($pass)) Thực hiện chuyển đổi md5 một lần, thêm muối ở phía trước và thực hiện md5 một lần nữa 88a535877ec21b8786775a7074e4de4c:asdf
4400 md5 (sha1 ($pass)) mật khẩu thực hiện chuyển đổi sha1 một lần và md5 một lần nữa ec7bf3099984001a2b0f37ba5d1d68fa
4500 sha1 (sha1 ($pass)) bỏ qua 005a41cfe16c9a5556c7a5cdd5f1958991f2e031
1460 HMAC-SHA256 (key = $salt) bỏ qua d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf
11500 CRC32 bỏ qua 4C244A19:00000000

-a/ - -attack-mode

-a Lệnh có thể chỉ định chế độ tấn công. Để giải mã mật khẩu bằng hashcat, chỉ biết số mật khẩu là chưa đủ. Bạn cũng cần chọn chế độ tấn công sử dụng hashcat để giải mã mật khẩu.

Hashcat4.0.1 Có 5 chế độ tấn công, mỗi chế độ tấn công đều có đặc điểm riêng.


Số Chế độ tấn công Ý nghĩa
0 thẳng Chế độ tấn công trực tiếp  
1 Combinstion Chế độ tấn công kết hợp  
3 Brute-force Chế độ bẻ khóa bùng nổ  
6 Mặt nạ danh sách từ lai Từ điển + Kết hợp mặt nạ  
7 Mặt nạ Hybird + danh sách từ Mặt nạ + kết hợp từ điển  

Trong 5 chế độ tấn công này, chúng ta có thể sử dụng từ điển để giải mã mật khẩu, sử dụng bẻ khóa brute force để lặp lại tất cả các mật khẩu có thể hoặc bạn có thể kết hợp từ điển và mặt nạ để giải mã mật khẩu. Trong các chế độ tấn công khác nhau, các tham số được sử dụng bởi lệnh hashcat là khác nhau. Chúng ta hãy lấy chế độ tấn công thẳng làm ví dụ để tìm hiểu cách hashcat sử dụng các tệp từ điển để giải mã mật khẩu. Các đồng nghiệp cũng sẽ xen kẽ cách sử dụng các tham số khác.

Chế độ tấn công trực tiếp (-A 0)

Chế độ tấn công trực tiếp là sử dụng trực tiếp từ điển để phá mật khẩu. Nó có thể sử dụng một tệp từ điển duy nhất hoặc nhiều tệp từ điển để giải mã. Bạn cũng có thể làm cho việc nổ mật khẩu hiệu quả hơn bằng cách kết hợp từ điển với các tệp quy tắc.

Tấn công từ điển đơn:

hashcat-a 0 – m 0 mima.txt – o outfile dic.txt

4.PNG

-a Chế độ tấn công được chỉ định là tấn công trực tiếp, -m chỉ định kiểu băm là MD5 và-o sẽ ghi mật khẩu đã giải mã vào outfile.

Tấn công từ điển kép

Tấn công từ điển kép cũng là một tình huống ở chế độ tấn công trực tiếp. Nó sẽ tải hai tệp từ điển khi sử dụng tệp từ điển để phá mật khẩu. Điều này mở rộng không gian của tệp từ điển.

5.PNG

Tấn công đa từ điển

Tấn công đa từ điển sử dụng để tải nhiều tệp từ điển cùng một lúc. Lệnh sau sử dụng ba từ điển để thực hiện Tấn công từ điển, tải ba từ điển theo trình tự để nổ tung. dic.txt trong lệnh là tệp từ điển được sử dụng trong nổ mìn.

6.PNG

Tấn công thư mục từ điển

Sử dụng các cuộc tấn công thư mục từ điển sẽ sử dụng nhiều tệp từ điển trong thư mục từ điển để tấn công trực tiếp. Sử dụng thư mục từ điển sẽ Nhiều tệp từ điển trong thư mục từ điển sẽ được tải tuần tự trong quá trình tấn công trực tiếp. dic trong lệnh sau đây là thư mục nơi có nhiều tệp từ điển.

7.PNG

Tấn công quy tắc từ điển

-r/ - -rule-file Lệnh sẽ áp dụng nhiều quy tắc trong tệp quy tắc cho mỗi từ trong từ điển. Bạn có thể tự tạo tệp quy tắc hoặc sử dụng tệp quy tắc đi kèm với hashcat. Tệp quy tắc đi kèm với hashcat thường nằm trong thư mục quy tắc. Các tệp quy tắc trong thư mục quy tắc như sau:

8.PNG

Trong cuộc tấn công từ điển + quy tắc, bạn có thể sử dụng một từ điển, nhiều từ điển hoặc thư mục từ điển kết hợp với tệp quy tắc để thực hiện mật khẩu nổ. Trên thực tế, nó là hình thức tấn công trực tiếp các tệp quy tắc kết hợp với các tệp chạm.

Cái gọi là quy tắc tương tự như ngôn ngữ lập trình tạo ra mật khẩu ứng cử viên. Nó có thể sửa đổi, cắt, mở rộng từ hoặc bỏ qua một số thao tác dựa trên toán tử có điều kiện. Điều này có thể thực hiện các cuộc tấn công linh hoạt và hiệu quả hơn.

9.PNG Các cuộc tấn công quy tắc có thể được sử dụng kết hợp với từ điển kép, nhiều từ điển hoặc thậm chí là thư mục từ điển. Cách sử dụng tương tự như cuộc tấn công từ điển đơn + quy tắc.

Lệnh đầu ra

-o/ - -outfile

-o Sau tham số là tệp sử dụng, nhập mật khẩu đã giải mã vào tệp được chỉ định thông qua lệnh-o, mặc định Dạng lưu trữ là hash:plain. Trước đây có một ví dụ về việc sử dụng lệnh này, bạn hãy tự mình xem hình trên.

- -outfile-format

Lệnh này có thể chỉ định định dạng đầu ra của tệp outfile. Có tổng cộng 15 chế độ đầu ra trong tệp Outfile.

10.PNG

Outfile-format =1 chỉ xuất ra băm văn bản mã đã giải mã;

11.PNG 12.PNG

Outfile-format =2, chỉ xuất ra văn bản rõ ràng của mật khẩu đã giải mã.

13.PNG 14.PNG

- -remove

Ngoài việc sử dụng tham số-o để xuất ra, chúng ta cũng có thể sử dụng tham số remove để lọc mật khẩu đã được giải mã trong tệp văn bản mật mã, chỉ để lại mật khẩu không thể giải mã. Bằng cách này, việc trùng lặp công việc có thể được giảm bớt trong quá trình giải mã mật khẩu tiếp theo. Q.PNG

15.PNG 16.PNG

- -status

Khi số lượng mật khẩu được giải mã tương đối lớn hoặc tệp từ điển rất lớn, các tùy chọn sau sẽ xuất hiện. Nhập S trên bàn phím sẽ in trạng thái tiếp theo trên màn hình. Thông qua trạng thái này, bạn có thể xem tiến độ giải mã mật khẩu hiện tại.

17.PNG

Sẽ rắc rối hơn khi nhập S mỗi khi bạn muốn kiểm tra tiến độ giải mã mật khẩu hiện tại. Điều này là sử dụng tham số trạng thái để tự động cập nhật màn hình trạng thái. Giảm số thao tác bạn cần thực hiện cũng có thể giảm sự chạm vào vô tình.

w.PNG

18.PNG

- -status-timer

Ngoài việc sử dụng tham số status hashcat để tự động cập nhật trạng thái màn hình, bạn cũng có thể sử dụng tham số- -status-timer để đặt khoảng thời gian cập nhật màn hình trạng thái.

19.PNG

Tóm tắt

Cách sử dụng chế độ tấn công trực tiếp trong Hashcat đại khái như trên. Nếu bạn quan tâm đến hashcat, bạn cũng có thể truy cập trực tiếp trang web của hashcat, trong đó có phần giới thiệu chi tiết về các tham số lệnh của hashcat và từng chế độ tấn công.

Bài viết được in lại từ Phòng thí nghiệm An ninh mạng Dingniu

Trước:Chia sẻ kinh nghiệm sử dụng khả năng tăng tốc GPU để tăng tốc độ giải mã
Tiếp theo:Nguyên tắc kỹ thuật bẻ khóa mật khẩu, cách cải thiện tỷ lệ giải mã thành công, cách giải mã thành công và lấy lại mật khẩu
  • Tập trung vào Word, Excel, PPT, PDF, RAR, ZIP, 7Z, gói nén, mở khóa và giải mã tệp được mã hóa văn phòng
  • Chúng tôi cung cấp cho người dùng khôi phục mật khẩu gói nén tệp chất lượng cao, khôi phục mật khẩu từ mở khóa PDF
  • Bản quyền © Bậc thầy khôi phục mật khẩu tài liệu Nền tảng giải mã trực tuyến