Hashcat
GPU-Cracking
Hashcat ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist Hashcat?
Hashcat ist das schnellste Tool der Welt zur Wiederherstellung von Passwörtern. Es verwendet die GPU, um Milliarden von Hashes pro Sekunde zu berechnen, unterstützt Hunderte von Hash-Typen und gilt als De-facto-Standard für Offline-Knacken.
Hash-Modi (-m)
Jeder Algorithmus hat einen numerischen Modus. Sie müssen Hashcat mit -m mitteilen, welche Art von Hash Sie angreifen.
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt (Linux)-m 22000WPA-PBKDF2
Angriffsmodi (-a)
Der Angriffsmodus legt die Strategie fest.
-a 0direkt (Wortliste)-a 1Kombination (zwei Wortlisten)-a 3Brute-Force / Maske-a 6Wortliste + Maske-a 7Maske + Wortliste
Den Hash identifizieren
Vor dem Knacken müssen Sie den Hash-Typ kennen. Tools wie hashid oder name-that-hash schätzen den Algorithmus anhand des Hash-Formats. Eine hexadezimale Zeichenfolge mit 32 Zeichen ist wahrscheinlich MD5 oder NTLM; das Präfix $6$ steht für sha512crypt.
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99Ein einfacher Wörterbuchangriff
Der einfachste Durchlauf: der direkte Modus mit einer Wortliste.
hashcat -m 0 -a 0 hashes.txt rockyou.txtRegeln hinzufügen
Mit -r können Sie eine Regeldatei auf die Wortliste anwenden, um Mutationen einzusetzen und die Abdeckung deutlich zu erhöhen.
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleMaskenangriffe
Beim Brute-Force beschreibt eine Maske den Zeichensatz für jede Position. ?l=Kleinbuchstabe, ?u=Großbuchstabe, ?d=Ziffer, ?s=Symbol, ?a=alle. Das ist nützlich, wenn Sie das Passwortmuster kennen.
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsLeistung und Auslastung
-w legt das Auslastungsprofil fest (1=niedrig, 4=extrem). Höhere Profile nutzen mehr GPU-Ressourcen, können den Rechner aber unresponsiv machen. --status gibt die aktuelle Geschwindigkeit aus; führen Sie mit hashcat -b einen Benchmark durch.
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3Potfile und Wiederaufnahme
Geknackte Hashes werden in hashcat.potfile gespeichert und daher nie erneut geknackt. Mit --show zeigen Sie bereits geknackte Ergebnisse an, mit --restore setzen Sie eine unterbrochene, lange Sitzung fort.
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1Salts und langsame Hashes
Gesalzene, langsame Hashes (bcrypt, sha512crypt, Argon2) sind darauf ausgelegt, GPUs zu widerstehen — jeder Versuch kostet deutlich mehr. Die Knackgeschwindigkeit sinkt von Milliarden pro Sekunde auf Tausende pro Sekunde. Genau deshalb schützen solche Algorithmen echte Passwörter.
Nur für rechtmäßige Nutzung
Hashcat arbeitet offline: Es verarbeitet Hash-Dateien, die Sie bereits besitzen. Besitzen und knacken Sie Hashes nur aus Systemen, die Ihnen gehören oder deren Prüfung Sie autorisiert durchführen dürfen. Das Knacken gestohlener Zugangsdaten ist unabhängig von der Absicht illegal.
Kurze Überprüfung
Testen Sie Ihr Wissen über Hashcat.
Zusammenfassung
Sie haben das GPU-Knacken mit Hashcat gelernt:
-mwählt den Hash-Modus,-aden Angriffsmodus- Identifizieren Sie Hashes mit hashid / name-that-hash
- Kombinieren Sie Wortlisten,
-r-Regeln und-a 3-Masken - Die Potfile speichert geknackte Hashes; langsame gesalzene Hashes widerstehen GPUs
Als Nächstes: der vielseitige John the Ripper.
Lerne Ethical Hacking Academy mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 31
- Lektionen
- 111
Häufig gestellte Fragen
Ist die Lektion „Hashcat“ kostenlos?
Ja — der vollständige Text von „Hashcat“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Hashcat“?
GPU-Cracking Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Hashcat“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.