Hashcat được mệnh danh là công cụ phá mật khẩu nhanh nhất thế giới. Bài viết hôm nay sẽ trích xuất một số tham số phổ biến và được sử dụng phổ biến, kết hợp với các lệnh phá mật khẩu để phân tích cách sử dụng Hashcat để phá mật khẩu.
Chúng ta biết rằng hashcat có thể giải mã một số lượng lớn các loại mật khẩu, nó có thể giải mã khoảng 210 mật khẩu, phần lớn trong số đó là hash. Để giải mã mật khẩu thông qua hashcat, trước tiên bạn cần hiểu dạng của mật khẩu, sau đó lập chỉ mục số của mật khẩu này trong hashcat theo dạng mật khẩu.
Chúng ta hãy lấy mật khẩu: digapis và giá trị muối asdf làm ví dụ để hiển thị dạng của một số giá trị băm.
| Số | Tên | Loại | Ví dụ |
|---|---|---|---|
| 0 | MD5 | băm, độ dài 32 | 8713d75511bea7e0df78c6063dc778b0 |
| 1400 | SHA-256 | hash | aa106625c7de812d6118992a191ea4627e2457fa80bf6ec06f9c60cbf8e5260f |
| 1700 | SHA-512 | hash | 23afac4524f62ea4d941ca4933249b2b78d19069773266abc36d6fd17a6fbe2f4ccc834acc868358ba32ddca553611218a2865f975339fe45d38cc1999f84b5e |
| 10 | Md5 ($pass.$salt) | Thực hiện Md5 một lần sau khi thêm muối vào mật khẩu, mật khẩu trước | 48985c61e2581c3f9ee5f1cfb775afbc:asdf |
| 20 | md5 ($salt.$pass) | muối trước | 4fa1dd606353e055fed67d9812bddf35:asdf |
| 2600 | md5 (md5 ($pass)) | Mật khẩu được thực hiện 2 lần md5 | 98177c3f36af4a3f77f5b87594e6cf6a |
| 3710 | md5 ($salt.md5 ($pass)) | Thực hiện chuyển đổi md5 một lần, thêm muối ở phía trước và thực hiện md5 một lần nữa | 88a535877ec21b8786775a7074e4de4c:asdf |
| 4400 | md5 (sha1 ($pass)) | mật khẩu thực hiện chuyển đổi sha1 một lần và md5 một lần nữa | ec7bf3099984001a2b0f37ba5d1d68fa |
| 4500 | sha1 (sha1 ($pass)) | bỏ qua | 005a41cfe16c9a5556c7a5cdd5f1958991f2e031 |
| 1460 | HMAC-SHA256 (key = $salt) | bỏ qua | d684ab7c38ddc262f215328334c4d0273cef10d6c5e61988f5cc87fcab8a7a60:asdf |
| 11500 | CRC32 | bỏ qua | 4C244A19:00000000 |
-a Lệnh có thể chỉ định chế độ tấn công. Để giải mã mật khẩu bằng hashcat, chỉ biết số mật khẩu là chưa đủ. Bạn cũng cần chọn chế độ tấn công sử dụng hashcat để giải mã mật khẩu.
Hashcat4.0.1 Có 5 chế độ tấn công, mỗi chế độ tấn công đều có đặc điểm riêng.
| Số | Chế độ tấn công | Ý nghĩa |
|---|---|---|
| 0 | thẳng | Chế độ tấn công trực tiếp |
| 1 | Combinstion | Chế độ tấn công kết hợp |
| 3 | Brute-force | Chế độ bẻ khóa bùng nổ |
| 6 | Mặt nạ danh sách từ lai | Từ điển + Kết hợp mặt nạ |
| 7 | Mặt nạ Hybird + danh sách từ | Mặt nạ + kết hợp từ điển |
Trong 5 chế độ tấn công này, chúng ta có thể sử dụng từ điển để giải mã mật khẩu, sử dụng bẻ khóa brute force để lặp lại tất cả các mật khẩu có thể hoặc bạn có thể kết hợp từ điển và mặt nạ để giải mã mật khẩu. Trong các chế độ tấn công khác nhau, các tham số được sử dụng bởi lệnh hashcat là khác nhau. Chúng ta hãy lấy chế độ tấn công thẳng làm ví dụ để tìm hiểu cách hashcat sử dụng các tệp từ điển để giải mã mật khẩu. Các đồng nghiệp cũng sẽ xen kẽ cách sử dụng các tham số khác.
Chế độ tấn công trực tiếp là sử dụng trực tiếp từ điển để phá mật khẩu. Nó có thể sử dụng một tệp từ điển duy nhất hoặc nhiều tệp từ điển để giải mã. Bạn cũng có thể làm cho việc nổ mật khẩu hiệu quả hơn bằng cách kết hợp từ điển với các tệp quy tắc.
hashcat-a 0 – m 0 mima.txt – o outfile dic.txt
-a Chế độ tấn công được chỉ định là tấn công trực tiếp, -m chỉ định kiểu băm là MD5 và-o sẽ ghi mật khẩu đã giải mã vào outfile.
Tấn công từ điển kép cũng là một tình huống ở chế độ tấn công trực tiếp. Nó sẽ tải hai tệp từ điển khi sử dụng tệp từ điển để phá mật khẩu. Điều này mở rộng không gian của tệp từ điển.
Tấn công đa từ điển sử dụng để tải nhiều tệp từ điển cùng một lúc. Lệnh sau sử dụng ba từ điển để thực hiện Tấn công từ điển, tải ba từ điển theo trình tự để nổ tung. dic.txt trong lệnh là tệp từ điển được sử dụng trong nổ mìn.
Sử dụng các cuộc tấn công thư mục từ điển sẽ sử dụng nhiều tệp từ điển trong thư mục từ điển để tấn công trực tiếp. Sử dụng thư mục từ điển sẽ Nhiều tệp từ điển trong thư mục từ điển sẽ được tải tuần tự trong quá trình tấn công trực tiếp. dic trong lệnh sau đây là thư mục nơi có nhiều tệp từ điển.
-r/ - -rule-file Lệnh sẽ áp dụng nhiều quy tắc trong tệp quy tắc cho mỗi từ trong từ điển. Bạn có thể tự tạo tệp quy tắc hoặc sử dụng tệp quy tắc đi kèm với hashcat. Tệp quy tắc đi kèm với hashcat thường nằm trong thư mục quy tắc. Các tệp quy tắc trong thư mục quy tắc như sau:
Trong cuộc tấn công từ điển + quy tắc, bạn có thể sử dụng một từ điển, nhiều từ điển hoặc thư mục từ điển kết hợp với tệp quy tắc để thực hiện mật khẩu nổ. Trên thực tế, nó là hình thức tấn công trực tiếp các tệp quy tắc kết hợp với các tệp chạm.
Cái gọi là quy tắc tương tự như ngôn ngữ lập trình tạo ra mật khẩu ứng cử viên. Nó có thể sửa đổi, cắt, mở rộng từ hoặc bỏ qua một số thao tác dựa trên toán tử có điều kiện. Điều này có thể thực hiện các cuộc tấn công linh hoạt và hiệu quả hơn.
Các cuộc tấn công quy tắc có thể được sử dụng kết hợp với từ điển kép, nhiều từ điển hoặc thậm chí là thư mục từ điển. Cách sử dụng tương tự như cuộc tấn công từ điển đơn + quy tắc.
-o Sau tham số là tệp sử dụng, nhập mật khẩu đã giải mã vào tệp được chỉ định thông qua lệnh-o, mặc định Dạng lưu trữ là hash:plain. Trước đây có một ví dụ về việc sử dụng lệnh này, bạn hãy tự mình xem hình trên.
Lệnh này có thể chỉ định định dạng đầu ra của tệp outfile. Có tổng cộng 15 chế độ đầu ra trong tệp Outfile.
Outfile-format =1 chỉ xuất ra băm văn bản mã đã giải mã;
Outfile-format =2, chỉ xuất ra văn bản rõ ràng của mật khẩu đã giải mã.
Ngoài việc sử dụng tham số-o để xuất ra, chúng ta cũng có thể sử dụng tham số remove để lọc mật khẩu đã được giải mã trong tệp văn bản mật mã, chỉ để lại mật khẩu không thể giải mã. Bằng cách này, việc trùng lặp công việc có thể được giảm bớt trong quá trình giải mã mật khẩu tiếp theo.
Khi số lượng mật khẩu được giải mã tương đối lớn hoặc tệp từ điển rất lớn, các tùy chọn sau sẽ xuất hiện. Nhập S trên bàn phím sẽ in trạng thái tiếp theo trên màn hình. Thông qua trạng thái này, bạn có thể xem tiến độ giải mã mật khẩu hiện tại.
Sẽ rắc rối hơn khi nhập S mỗi khi bạn muốn kiểm tra tiến độ giải mã mật khẩu hiện tại. Điều này là sử dụng tham số trạng thái để tự động cập nhật màn hình trạng thái. Giảm số thao tác bạn cần thực hiện cũng có thể giảm sự chạm vào vô tình.
Ngoài việc sử dụng tham số status hashcat để tự động cập nhật trạng thái màn hình, bạn cũng có thể sử dụng tham số- -status-timer để đặt khoảng thời gian cập nhật màn hình trạng thái.
Cách sử dụng chế độ tấn công trực tiếp trong Hashcat đại khái như trên. Nếu bạn quan tâm đến hashcat, bạn cũng có thể truy cập trực tiếp trang web của hashcat, trong đó có phần giới thiệu chi tiết về các tham số lệnh của hashcat và từng chế độ tấn công.
Bài viết được in lại từ Phòng thí nghiệm An ninh mạng Dingniu