Ethical Hacking Academy · Lektion

Hashcat

GPU-Cracking

Lektion 2 von 413 Schritte

Hashcat ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Hashcat?

Hashcat ist das schnellste Tool der Welt zur Wiederherstellung von Passwörtern. Es verwendet die GPU, um Milliarden von Hashes pro Sekunde zu berechnen, unterstützt Hunderte von Hash-Typen und gilt als De-facto-Standard für Offline-Knacken.

Hash-Modi (-m)

Jeder Algorithmus hat einen numerischen Modus. Sie müssen Hashcat mit -m mitteilen, welche Art von Hash Sie angreifen.

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt (Linux)
  • -m 22000 WPA-PBKDF2

Angriffsmodi (-a)

Der Angriffsmodus legt die Strategie fest.

  • -a 0 direkt (Wortliste)
  • -a 1 Kombination (zwei Wortlisten)
  • -a 3 Brute-Force / Maske
  • -a 6 Wortliste + Maske
  • -a 7 Maske + Wortliste

Den Hash identifizieren

Vor dem Knacken müssen Sie den Hash-Typ kennen. Tools wie hashid oder name-that-hash schätzen den Algorithmus anhand des Hash-Formats. Eine hexadezimale Zeichenfolge mit 32 Zeichen ist wahrscheinlich MD5 oder NTLM; das Präfix $6$ steht für sha512crypt.

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

Ein einfacher Wörterbuchangriff

Der einfachste Durchlauf: der direkte Modus mit einer Wortliste.

hashcat -m 0 -a 0 hashes.txt rockyou.txt

Regeln hinzufügen

Mit -r können Sie eine Regeldatei auf die Wortliste anwenden, um Mutationen einzusetzen und die Abdeckung deutlich zu erhöhen.

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

Maskenangriffe

Beim Brute-Force beschreibt eine Maske den Zeichensatz für jede Position. ?l=Kleinbuchstabe, ?u=Großbuchstabe, ?d=Ziffer, ?s=Symbol, ?a=alle. Das ist nützlich, wenn Sie das Passwortmuster kennen.

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

Leistung und Auslastung

-w legt das Auslastungsprofil fest (1=niedrig, 4=extrem). Höhere Profile nutzen mehr GPU-Ressourcen, können den Rechner aber unresponsiv machen. --status gibt die aktuelle Geschwindigkeit aus; führen Sie mit hashcat -b einen Benchmark durch.

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

Potfile und Wiederaufnahme

Geknackte Hashes werden in hashcat.potfile gespeichert und daher nie erneut geknackt. Mit --show zeigen Sie bereits geknackte Ergebnisse an, mit --restore setzen Sie eine unterbrochene, lange Sitzung fort.

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

Salts und langsame Hashes

Gesalzene, langsame Hashes (bcrypt, sha512crypt, Argon2) sind darauf ausgelegt, GPUs zu widerstehen — jeder Versuch kostet deutlich mehr. Die Knackgeschwindigkeit sinkt von Milliarden pro Sekunde auf Tausende pro Sekunde. Genau deshalb schützen solche Algorithmen echte Passwörter.

Nur für rechtmäßige Nutzung

Hashcat arbeitet offline: Es verarbeitet Hash-Dateien, die Sie bereits besitzen. Besitzen und knacken Sie Hashes nur aus Systemen, die Ihnen gehören oder deren Prüfung Sie autorisiert durchführen dürfen. Das Knacken gestohlener Zugangsdaten ist unabhängig von der Absicht illegal.

Kurze Überprüfung

Testen Sie Ihr Wissen über Hashcat.

Zusammenfassung

Sie haben das GPU-Knacken mit Hashcat gelernt:

  • -m wählt den Hash-Modus, -a den Angriffsmodus
  • Identifizieren Sie Hashes mit hashid / name-that-hash
  • Kombinieren Sie Wortlisten, -r-Regeln und -a 3-Masken
  • Die Potfile speichert geknackte Hashes; langsame gesalzene Hashes widerstehen GPUs

Als Nächstes: der vielseitige John the Ripper.

Kostenlos starten

Lerne Ethical Hacking Academy mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
31
Lektionen
111

Häufig gestellte Fragen

Ist die Lektion „Hashcat“ kostenlos?

Ja — der vollständige Text von „Hashcat“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Hashcat“?

GPU-Cracking Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Hashcat“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Wordlists und Regeln
  2. Hashcat
  3. John the Ripper
  4. Online- vs. Offline-Angriffe
← Zurück zu Ethical Hacking Academy