Vì tốc độ bẻ khóa của các công cụ bẻ khóa mật khẩu thông thường quá chậm và không hỗ trợ nhiều giao thức bẻ khóa mật khẩu nên nếu bạn bẻ khóa bằng sức mạnh brute force, một số mật khẩu sẽ không thể bẻ khóa trong vòng một năm. Nếu bạn sử dụng từ điển để chạy, bạn phải sử dụng mật khẩu văn bản rõ ràng. Nó chỉ có thể được sử dụng trong từ điển và nếu từ điển mật khẩu quá lớn sẽ lãng phí thời gian. Dưới đây là một trong những công cụ bẻ khóa mật khẩu nhanh nhất. thế giới, hashcat, địa chỉ github hashcat, chỉ cần chọn phiên bản mới nhất để tải xuống.
GPU
CPU
APU
DSP
FPGA
Coprocessor
Tải xuống trang web chính thức của NVIDA để tải xuống trình điều khiển card đồ họa tương ứng với mô hình card đồ họa máy tính của bạn như trong hình, sau đó cài đặt từng bước theo lời nhắc.
Sau khi cài đặt xong, chỉ cần khởi động lại máy tính.
(Card đồ họa của NAVIDA chỉ cần cài đặt trình điều khiển chính thức, nó đã chứa các công cụ tính toán GPU cần thiết để HASHCAT bẻ khóa mật khẩu. Hãy nhớ sử dụng trình điều khiển card đồ họa được tải xuống chính thức trong hình trên, đừng sử dụng trình điều khiển card đồ họa đi kèm với windows.)
1 hashcat64.exe -b
Kiểm tra tốc độ HASHCAT bẻ khóa mật khẩu khác nhau.
Kiểm tra cài đặt nếu GPU được cài đặt đúng cách có thể nhìn thấy nó và sẽ liệt kê các thuộc tính của nó và thông tin về trình điều khiển được sử dụng.
Bình thường
1 -m, — hash-type = NUM Danh mục băm, giá trị NUM của nó tham khảo giá trị danh mục băm bên dưới thông tin trợ giúp của nó và giá trị của nó là một số. Nếu giá trị m không được chỉ định thì mặc định đề cập đến md5. Ví dụ: -m 1800 là mã hóa Linux sha512 . 2 3 -a, – attack-mode = NUM Chế độ tấn công, giá trị của nó tham khảo tham số phía sau. Tấn công từ điển "-a 0", tấn công kết hợp "-a 1" ; Tấn công mặt nạ "-A 3". 4 5 -V, — phiên bản Thông tin phiên bản 6 7 -h, – trợ giúp Thông tin trợ giúp. 8 9 – Yên tĩnh Chế độ yên tĩnh, Đầu ra ngăn chặn
Điểm chuẩn
1 -b, – Điểm chuẩn Kiểm tra tốc độ bẻ khóa máy tính và hiển thị thông tin liên quan đến phần cứng
Linh tinh
1 – hex-salt Giá trị muối được đưa ra bằng số lục phân 2 3 – hex-charset Đặt bộ ký tự là số lục phân đưa ra 4 5 – runtime = NUM vận hành
FILE
1 -o, – outfile = FILE Xác định tệp băm Khôi phục tệp đầu ra 2 3 – outfile-format = NUM Xác định định dạng đầu ra tệp băm, xem tài nguyên bên dưới 4 5 – outfile-autohex-disable Ngăn chặn việc sử dụng chữ hex để xuất văn bản rõ ràng 6 7 -p, – separator = CHAR Xác định ký tự phân cách cho danh sách băm/tệp đầu ra 8 14 15 – remove Loại bỏ hash đã được bẻ khóa thành công, hữu ích khi hash được đọc từ văn bản, tránh tự xóa hash đã được bẻ khóa bằng tay 16 17 – stdout chế độ bảng điều khiển 18 19 – potfile-disable Không ghi file pot 20 21 – debug-mode = NUM Xác định chế độ gỡ lỗi (chỉ trộn bằng cách sử dụng các quy tắc), xem tài nguyên bên dưới 22 23 – debug-file = file Tệp đầu ra của quy tắc gỡ lỗi (xem chế độ gỡ lỗi) 24 25 -e, – salt-file = file Xác định thêm muối – words-limit = NUM Giới hạn số từ (phân phối)
rule
1 -r, – rules-file = file Sử dụng tệp quy tắc: -r 1.rule, 2 3 -g, – generate-rules = NUM Tạo ngẫu nhiên các quy tắc 4 5 – generate-rules-func-min = Giá trị tối thiểu cho mỗi quy tắc ngẫu nhiên 6 7 – generate-rules-func-max = Giá trị tối đa cho mỗi quy tắc ngẫu nhiên 8 9 – generate-rules-seed = NUM dabcdef : cài đặt? 1 đặt cho 0123456789abcdef 6 7 -4, – custom-charset4= CS -2mycharset.hcchr : ? 2 có trong mycharset. hcchr
Chế độ tấn công
1 – toggle-min = NUM Giá trị tối thiểu của chữ cái trong từ điển 2 3 – toggle-max = NUM Giá trị tối đa của chữ cái trong từ điển 4 5 – increment Sử dụng chế độ tăng cường 6 7 – increment-min = NUM Giá trị bắt đầu chế độ tăng cường 8 9 – increment-max = NUM Giá trị kết thúc chế độ tăng cường 10 { Sau đó in các ký tự ứng cử viên 24 25 – elem-cnt-min = NUM Số lượng phần tử tối thiểu trong mỗi chuỗi 26 27 – elem-cnt-max = NUM Số lượng phần tử tối đa trong mỗi chuỗi 28 29 – wl-dist-len Tính phân bố độ dài đầu ra từ bảng từ điển 30 31 – wl-max = NUM Tải NUM từ từ tệp từ điển, đặt 0 để tắt tải. 32 33 – case-permute Đảo ngược từng từ trong từ điển
Tham khảo
1 = hash [: salt] 2 = plain plain 3 = hash [: salt]: plain 4 = hex_plain 5 = hash [: salt]: hex_plain 6 = plain:hex_plain 7 = hash [: salt]: plain:hex_plain 8 = crackpos 9 = hash [: salt]: crackpos 10 = plain:crackpos 11 = hash [: salt]: plain:crackpos 12 Tệp đầu ra chế độ gỡ lỗi (Chỉ dành cho chế độ lai, bằng cách sử dụng các quy tắc):
1 = Lưu Tìm Quy tắc 2 = Lưu Từ gốc 3 = Lưu Từ gốc và Tìm Quy tắc 4 = Lưu Từ gốc, Tìm Quy tắc và đã sửa đổi đơn giản
<89x8 9> Bộ ký tự tích hợp:
1 ? l = abcdefghijklmnopqrstuvwxyz đại diện cho chữ cái nhỏ 2 3 ? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ đại diện cho chữ hoa 4 5 ? d = 0123456789 đại diện cho số 6 7 ? s = ! " #$% &' () * +, -. /:; < = >? @ [\] ^_` {|} ~ đại diện cho các ký tự đặc biệt 8 9 ? A = ? Tôi? Bạn? d? s Kết hợp chữ hoa và ký tự đặc biệt 10 11 ? b =0 – 0xff
Chế độ tấn công
1 0 = Thẳng (bẻ khóa từ điển) 2 3 1 = Kết hợp (bẻ khóa từ điển) 4 5 2 = Toggle-Case Chuyển đổi chữ hoa) 6 7 3 = Brute-force (bẻ khóa mặt nạ) 8 9 4 = Permutation (bẻ khóa trình tự) 10 11 5 = Table-Lookup (bẻ khóa bảng) 12 13 6 = Hybrid dict + mask Bẻ khóa từ điển cộng với mặt nạ 14 15 7 = lai mặt nạ + dict mặt nạ + bẻ khóa từ điển 16 17 8 = hoàng tử (hoàng tử crack)
Loại băm
Để biết ví dụ về giá trị băm cụ thể, vui lòng tham khảo URL
1 0 = MD5 2 3 10 = MD5 ($pass.$salt) 4 5 20 = md5 ($muốn.$pass) 6 7 30 = md5 (unicode ($pass). $muối) 8 9 40 = md5 ($muối. unicode ($pass)) 10 11 50 = HMAC-MD5 (key = $pass) 12 13 60 = HMAC-MD5 (key = $salt) 14 15 100 = sha1 16 17 110 = sha1 ($pas.$salt) 18 19 120 = sha1 ($muốn.$pass) 20 21 130 = sha1 (unicode ($pass)). $muối) 22 23 140 = sha1 ($muối. unicode ($pass)) 24 25 150 = HMAC-SHA1 (key = $pass) 26 27 160 = HMAC-SHA1 (key = $salt) 28 29 200 = MySQL323 30 31 300 = MySQL4.1/MySQL5 32 33 400 = phpass, MSCache 42 43 1400 = sha256 44 45 1410 = sha256 ($pas.$muối) 46 47 1420 = sha256 ($muối. $pass) 48 49 1430 = sha256 (unicode ($pass)). $salt) 50 51 1431 = base64 (sha256 (unicode ($pass))) 52 53 1440 = sha256 ($salt. unicode ($pass)) 54 55 1450 = HMAC-SHA256 (key = $pass) 56 57 1460 = HMAC-SHA256 (key = $salt) 58 59 1600 = md5apr1, MD5 (APR), Apache MD5 60 61 1700 = sha512 62 72 73 1760 = HMAC-SHA512 (key = $salt) 74 75 1800 = SHA-512 (Unix) 76 77 2400 = Cisco-PIX md5 78 79 2410 = Cisco-ASA md5 80 81 2500 = WPA/WPA2 82 { } $pass) 92 93 3710 = md5 ($muối. md5 ($pass)) 94 95 3720 = md5 ($pass. md5 ($muối)) 96 97 3800 = md5 ($muối. $pass. $muối) 99 3910 = md5 (md5 ($pass)). md5 ($muối)) 100 101 4010 = md5 ($muối. md5 ($muốn.$pass) ) 102 103 4110 = md5 ($muối. md5 ($pass.$Muối) ) 104 105 4210 = md5 ($username.0.$pass) 106 107 4300 = md5 (strtoupper (md5 ($pass))) 108 109 4400 = md5 (sha1 ($pass)) 110 111 4500 = Double sha1 112 113 4600 = sha1 (sha1 ($pass))) 114 115 4700 = sha1 (md5 ($pass)) 116 117 4800 = md5 (Chap), iSCSI { 120 121 5000 = SHA-3 (Keccak) 122 123 5100 = nửa MD5 124 125 5200 = mật khẩu an toàn SHA-256 126 127 5300 = IKE-PSK MD5 128 129 5400 = IKE-PSK SHA1 130 131 5500 = NetNTLMv1-VANILLA / NetNTLMv1 700 = AIX {ssha1} 146 147 6900 = GOST, GOST R 34.11-94 148 149 7000 = Fortigate (FortiOS) 150 151 7100 = OS X v10.8+ 152 153 7200 = GRUB 2 154 155 7300 = IPMI2 RAKP HMAC-SHA1 156 157 7400 = sha256crypt, SHA256 (Unix) 158 159 7900 = Drupal7 160 161 8400 = WBB3, Woltlab Đốt Board 3 162 163 8900 = scrypt 164 165 9200 = Cisco $8$ 166 167 9300 = Cisco $9$ 168 169 9800 = Radmin2 170 171 10000 = Django (PBKDF2-SHA256) 172 173 10200 = Cram { 1} Tóm tắt Xác thực (MD5) 184 185 99999 = Plain Text
Loại băm đặc biệt
1 11 = Joomla < 2.5.18 2 3 12 = PostgreSQL 4 5 21 = osCommerce, xt:Commerce 6 7 23 = Skype 8 9 101 = nsldap, SHA-1 (Base64), Netscape LDAPSHA 10 11 v10.6 18 19 123 = EPi 20 21 124 = Django (SHA-1) 22 23 131 = MSSQL (2000) 24 25 132 = MSSQL (2005) 26 27 133 = PeopleSoft 28 29 141 = EPiServer < LDAP {SSHA512} 36 37 1722 = OS X v10.7 38 39 1731 = MSSQL (2012 & 2014) 40 41 2611 = vBulletin < v3.8.5 42 43 2612 = PHPS 44 < Bước 4: Ví dụ về quy tắc bẻ khóa mật khẩu hashcat
1 (1) Tấn công từ điển 2 3 -a 0 password.lst 4 (2) 1 đến 8 là các cuộc tấn công mặt nạ số 5 6 -a 3 - -tăng - -tăng-min 1- -tăng-max 8 ? d? d? d? d? d? d? d? d – O 7 ? d đại diện cho số, có thể thay thế bằng chữ cái nhỏ không? l, chữ hoa? u, ký tự đặc biệt? s, chữ hoa và chữ nhỏ + ký tự đặc biệt? a, – O biểu thị chế độ crack tối ưu, tham số này có thể được thêm hoặc không. 8 9 (3) 8 là một cuộc tấn công số 10 11 -a 3 ? d? d? d? d? d? d? d? d 12 Tương tự, nó có thể được đặt thành chữ hoa, chữ thường, ký tự đặc biệt và các chế độ khác tùy theo số chữ số. 13 14 (4) Ký tự tùy chỉnh 15 Ngày nay, mật khẩu thuần túy bằng số hoặc chữ cái là tương đối hiếm. Theo phân tích của các chuyên gia mật khẩu về mật khẩu bị rò rỉ, 90% mật khẩu cá nhân là sự kết hợp của chữ cái và số, có thể là các ký tự tùy chỉnh để bẻ khóa Hashcat hỗ trợ 4 bộ ký tự tùy chỉnh, cụ thể là -1 -2 -3 -4. Khi xác định, bạn chỉ cần-2 như thế này? Tôi? d , sau đó bạn có thể chỉ định nó sau? 2,? 2 đại diện cho chữ cái nhỏ và số.Lúc này chúng ta phải bẻ khóa một chữ cái nhỏ hỗn hợp 8 chữ số cộng với số: 16 17 Hashcat.exe -a 3 – force -2 ? Tôi? d giá trị băm hoặc tệp băm ? 2? 2? 2? 2? 2? 2? 2? 2 18 Ví dụ: bẻ khóa mật khẩu 8 chữ số hỗn hợp chữ cái nhỏ dz: 19 20 Hashcat -m 2611 -a 3 -2 ? Tôi? d dz.hash ? 2? 2? 2? 2? 2? 2? 2? 2 21 (5) Bẻ khóa từ điển + mặt nạ 22 Hashcat cũng hỗ trợ phương pháp bẻ khóa từ điển cộng với bạo lực, đó là thêm bạo lực trước và sau từ điển Trình tự ký tự, chẳng hạn như thêm 3 làm số sau từ điển, loại mật khẩu này rất phổ biến. Sử dụng chế độ tấn công thứ sáu: 23 24 a-6 (Hybrid dict + mask) 25 Nếu nó được thêm vào trước từ điển, hãy sử dụng chế độ tấn công thứ 7, tức là ( a-7 = Hybridmask + dict), sau đây hãy thêm số 123 vào tệp từ điển để bẻ khóa: 26 27 H.exe -a 6 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst ? d? d? d 28 Nếu mật khẩu của ffe1cb31eb084cd7a8dd1228c23617c8 là mật khẩu 123 thì miễn là mật khẩu. lst chứa 123 29 30 (6) Mặt nạ + bẻ khóa từ điển 31 32 H.exe -a 7 ffe1cb31eb084cd7a8dd1228c23617c8 mật khẩu. lst ? d? d? d 33 Nếu mật khẩu của ffe1cb31eb084cd7a8dd1228c23617c8 là 123password thì miễn là mật khẩu. lst chứa mật khẩu. 34 35 (7) Tấn công chuyển đổi chữ hoa, Tấn công chuyển đổi chữ hoa từ trong password.lst 36 37 H.exe-a 2 ffe1cb31eb084cd7a8dd1228c23617c8 password.lst 38 Ví dụ 39 (1) 8 chữ số crack 40 41 Hashcat64-m 9700 hash -a 3 ? d? d? d? d? d? d? d? d -w 3 – O 42 (2) 1-8 chữ số crack 43 44 Hashcat-m 9700 hash -a 3 - -tăng - -tăng-min 1- -tăng-max 8 ? d? d? d? d? d? d? d? d 45 (3) 1 đến 8 chữ cái nhỏ crack 46 47 Hashcat-m 9700 hash -a 3 - -increment - -increment-min 1- -increment-max 8 ? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? l 48 (4) 8 chữ cái nhỏ crack 49 50 Hashcat-m 9700 hash -a 3 ? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? l -w 3 – O 51 (5) 1-8 chữ hoa crack 52 53 Hashcat-m 9700 hash -a 3 - -increment - -increment-min 1- -increment-max 8 ? Bạn? Bạn? Bạn? Bạn? Bạn? Bạn? Bạn? u 54 (6) 8 chữ hoa crack 55 56 Hashcat-m 9700 hash -a 3 ? Bạn? Bạn? Bạn? Bạn? Bạn? Bạn? Bạn? u -w 3 – O 57 (7) 5 chữ nhỏ + chữ hoa + số + ký tự đặc biệt crack 58 59 Hashcat-m 9700 hash -a 3 ? b? b? b? b? b -w 3 60 (8) Sử dụng từ điển để bẻ khóa 61 Sử dụng từ điển password.lst để bẻ khóa, -w 3 tham số là tiêu thụ điện năng được chỉ định 62 63 hashcat -m 9700 -a 0 -w 3 hash password.lst 64 Sau khi crack được thực hiện thành công, hashcat sẽ tự động chấm dứt crack và hiển thị trạng thái crack là Cracked. Recvoered cũng sẽ hiển thị xem crack đã thành công hay chưa. 65 66 Crack địa chỉ IP trong known_hosts 67 Sau khi nghiên cứu, người ta phát hiện ra rằng 68 69 (1) Tính giá trị HMAC SHA1 70 71 gitclone https://github.com/persona5/hexhosts.git 72 cdhexhosts 73 gcchexhosts.c -lresolv -w -o hexhosts 74 ./hexhosts 75 获取known_hosts的HMAC SHA1加密值: 76 77 注意:known_hosts值一定要正确,可以将known_hosts文件复制到hexhosts文件目录。 78 79 (2)组合攻击暴力破解 80 81 hashcat-a 1 -m 160 known_hosts.hash ips_left.txt ips_right.txt --hex-salt 82 组合攻击是将ips_left.txt和ips_right.txt进行组合,形成完整的IP地址进行暴力破解。 83 84 Các tệp ips_left.txt và ips_right.txt có thể được tạo bằng mã sau: 85 86 ip-gen.sh: 87 88 89 90 cho a trong `seq 0 255` 91 92 do 93 94 cho b trong `seq0 255` 95 96 do 97 Tấn công bằng mặt nạ 106 107 hashcat -a 3 -m 160 known_hosts.hash ipv4.hcmask- -hex-salt 108 Nội dung tệp ipv4.hcmask có thể được tải xuống từ trang này. 109 110 Bẻ khóa địa chỉ IP được mã hóa MD5 111 Địa chỉ IP thường được mã hóa MD5 trong các mạng hoặc cấu hình như CDN, do số chữ số của nó là 3×4+3 (xxx.xxx.xxx.xxx) =17 bit. Mất rất nhiều thời gian để bẻ khóa nó thông qua mật khẩu thông thường. Tuy nhiên, bằng cách phân tích quy luật địa chỉ IP của nó, người ta thấy rằng địa chỉ xxx của nó đều là số nên có thể được thực hiện thông qua sự kết hợp và mặt nạ của hashcat. 112 113 hashcat-a 1 – m 0 ip.md5.txt ips_left.txt ips_right.txt 114 115 hashcat -a1 -m 0 ip.md5.txt ipv4.hcmask 116 Ngoài ra, địa chỉ IP của nó sẽ được mã hóa trong cookie của F5. Mã crack bạn có thể tham khảo như sau: 117 118 Nhập cấu trúc 119 120 cookie = " 1005421066.20736.0000 " 121 122 (ip,port,end) = cookie.split (". ") 123 124 (a,b,c,d) = [ord (i) cho i trong struct.pack (" i ", int (ip))] 125 178> Tóm tắt kỹ năng crack 130 Khi sử dụng chế độ GPU để crack, bạn có thể sử dụng tham số-o để tự động tối ưu hóa 131 132 Bạo lực crack giá trị md5 133 (1) Crack số 9 chữ số 134 135 Hashcat64.exe-a 3 - -force d98d28ca88f9966cb3aaefebbfc8196f ? d? d? d? d? d? d? d? d? d 136 Để bẻ khóa một giá trị md5 riêng lẻ, bạn cần thêm tham số force 137 138 (2) Bẻ khóa chữ cái 9 chữ số 139 140 Hashcat64.exe-a 3 - -force d98d28ca88f9966cb3aaefebbfc8196f ? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? l 141 Bẻ khóa mật khẩu discuz có muối 142 (1) Bẻ khóa số 143 7 chữ số, 7 giây để hoàn thành nhiệm vụ. 144 145 Hashcat64.exe-a 3 - -lực -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? d? d? d? d? d? d? d 146 8 chữ số crack, 9 giây crack để hoàn thành nhiệm vụ.: 147 148 Hashcat64.exe-a 3 - -lực -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? d? d? d? d? d? d? d? d 149 9 chữ số được bẻ khóa và nhiệm vụ được hoàn thành trong 9 giây. 150 151 Hashcat64.exe-a 3 - -force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? d? d? d? d? d? d? d? d? d 152 Crack chữ 153 (1) 6 chữ cái nhỏ 154 155 Hashcat64.exe-a 3 - -force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? Tôi? Tôi? Tôi? Tôi? Tôi? l 156 (2) 7 chữ cái nhỏ 157 158 Hashcat64.exe-a 3 - -force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? l 159 (3) 8 chữ cái nhỏ 160 161 Hashcat64.exe-a 3 - -force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? l Hoàn thành nhiệm vụ crack trong khoảng 9 phút 162 (4) 9 chữ cái nhỏ 163 164 Hashcat64.exe-a 3 - -force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? l -O 165 Chữ cái cộng với số 166 Hashcat64.exe-a 3 - -force -m 2611 -2 ? d? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2? 2 167 (3) 7 chữ hoa 168 169 Hashcat64.exe-a 3 – force – m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 ? Bạn? Bạn? Bạn? Bạn? Bạn? Bạn? u 170 (4) 6 đến 8 chữ số crack 171 172 Hashcat64.exe-a 3 – force – m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463- -increment - -increment-min 6 - -increment-max 8 ? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? Tôi? l 173 Crack tùy chỉnh 174 (1) Crack bằng cách sử dụng số cộng với chữ cái trộn 6 chữ số 175 176 Hashcat64.exe-a 3 - -force -m 2611 -2 ? d? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2 -O 177 (2) Sử dụng số cộng với chữ cái trộn 7 chữ số để crack, thời gian crack là 4 phút 16 giây 178 179 Hashcat64.exe-a 3 - -force -m 2611 -2 ? d? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2? 2 – O 180 (3) Crack bằng cách sử dụng số cộng với chữ cái trộn 8 bit 181 182 Hashcat64.exe-a 3 - -force -m 2611 -2 ? d? l ffe1cb31eb084cd7a8dd1228c23617c8:f56463? 2? 2? 2? 2? 2? 2? 2? 2 -o 183 Chế độ bẻ khóa từ điển 184 Hashcat64.exe-a 0 - -force -m 2611 ffe1cb31eb084cd7a8dd1228c23617c8:f56463 password.lst 185 Sử dụng từ điển trong thư mục từ điển để bẻ khóa: 186 187 Hashcat32.exe-m 300 mysqlhashes.txt – remove -o mysql-cracked.txt ..\dictionaries\* 188 Lưu phiên và khôi phục bẻ khóa 189 (1) Sử dụng quy tắc tệp mask để bẻ khóa mật khẩu 190 { 195 Bẻ khóa mặt nạ 196 Tệp quy tắc mặt nạ nằm dưới mặt nạ, ví dụ: D: \PentestBox\hashcat-4.1.0\masks, cài đặt thực hiện crack là: 197 198 masks/8char-1l-1u-1d-1s-compliant.hcmask 199 masks/8char-1l-1u-1d-1s-noncompliant.hcmask 200 masks/rockyou-1-60.hcmask 201 Mặt nạ/rockyou-2-1800.hcmask 202 Mặt nạ/rockyou-3-3600.hcmask 203 Mặt nạ/rockyou-4-43200.hcmask 204 Mặt nạ/rockyou-5-86400.hcmask 205 Mặt nạ/rockyou-6-864000.hcmask 206 Mặt nạ/rockyou-7-2592000.hcmask 207 Sử dụng tệp quy tắc để bẻ khóa 208 209 hashcat -m 300 mysqlhashes.txt – xóa -o mysql-cracked.txt ..\dictionaries\* -r quy tắc\best64.rule 210 211 hashcat -m 2611 -a 0 dz.hashpassword.lst -r quy tắc\best64.rule -o 212 hashcat Tối ưu hóa tham số 213 Xem xét tốc độ crack và phân bổ tài nguyên của hashcat, chúng ta có thể định cấu hình một số tham số 214 1.Workload tuning Điều chỉnh tải. 215 Các giá trị được hỗ trợ bởi tham số này là 1,8,40,80,160 216 217 - -gpu-accel 160 Có thể cho phép GPU phát huy hiệu suất tối đa. 218 2.Gpu loops Load Fine Tune 219 Các giá trị được hỗ trợ bởi tham số này nằm trong phạm vi 8-1024 (một số thuật toán chỉ hỗ trợ đến 1000). 220 221 - -gpu-loops 1024 cho phép GPU phát huy hiệu suất tối đa. 222 3.Segment size Kích thước bộ nhớ đệm từ điển 223 Tham số này đặt kích thước bộ nhớ đệm. Chức năng của nó là đặt từ điển vào bộ nhớ đệm để tăng tốc độ bẻ khóa từ điển. Mặc định là 32MB, có thể đặt theo điều kiện bộ nhớ của riêng bạn. Tất nhiên, càng lớn thì càng khối. 224 225 - -segment-size 512 có thể tăng tốc độ bẻ khóa từ điển lớn. 226 LAST: Khuyến nghị cài đặt mật khẩu 227 Sử dụng chuỗi ký tự dài hơn 228 Sử dụng bộ ký tự lớn hơn Chữ cái, số, ký hiệu 229 230 Không sử dụng bất kỳ ký tự nào có thể liên quan đến bạn như một phần của mật khẩu hoặc mật khẩu Sử dụng 231 232