Hashcat
Cracking con GPU
Hashcat es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué es Hashcat?
Hashcat es la herramienta de recuperación de contraseñas más rápida del mundo. Utiliza la GPU para calcular miles de millones de hashes por segundo, admite cientos de tipos de hash y es el estándar de facto para el descifrado sin conexión.
Modos de hash (-m)
Cada algoritmo tiene un modo numérico. Debe indicar a Hashcat qué tipo de hash está atacando mediante -m.
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt (Linux)-m 22000WPA-PBKDF2
Modos de ataque (-a)
El modo de ataque establece la estrategia.
-a 0directo (lista de palabras)-a 1combinación (dos listas de palabras)-a 3fuerza bruta / máscara-a 6lista de palabras + máscara-a 7máscara + lista de palabras
Identificación del hash
Antes de descifrarlo, debe conocer el tipo de hash. Herramientas como hashid o name-that-hash intentan adivinar el algoritmo a partir del formato del hash. Una cadena hexadecimal de 32 caracteres probablemente sea MD5 o NTLM; el prefijo $6$ indica sha512crypt.
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99Un ataque de diccionario básico
La ejecución más sencilla: modo directo contra una lista de palabras.
hashcat -m 0 -a 0 hashes.txt rockyou.txtAdición de reglas
Aplique un archivo de reglas a la lista de palabras mediante -r para aplicar mutaciones y aumentar considerablemente la cobertura.
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleAtaques con máscaras
En la fuerza bruta, una máscara describe el conjunto de caracteres de cada posición. ?l=minúsculas, ?u=mayúsculas, ?d=dígitos, ?s=símbolos, ?a=todos. Es útil cuando conoce el patrón de la contraseña.
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsRendimiento y carga de trabajo
-w establece el perfil de carga de trabajo (1=baja, 4=extrema). Los perfiles más altos utilizan más GPU, pero pueden hacer que el equipo deje de responder. --status muestra la velocidad en directo; realice una prueba de rendimiento con hashcat -b.
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3El potfile y la restauración
Los hashes descifrados se almacenan en hashcat.potfile para no volver a descifrarlos. Utilice --show para mostrar los resultados ya descifrados y --restore para reanudar una sesión larga interrumpida.
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1Sales y hashes lentos
Los hashes con salt y lentos (bcrypt, sha512crypt, Argon2) están diseñados para resistir las GPU — cada intento cuesta mucho más. La velocidad de descifrado baja de miles de millones por segundo a miles por segundo, precisamente por eso estos algoritmos protegen las contraseñas reales.
Solo para uso legal
Hashcat funciona sin conexión: trabaja con archivos de hashes que ya posee. Posea y descifre únicamente hashes procedentes de sistemas que le pertenezcan o cuyo análisis tenga autorización para realizar. Descifrar credenciales robadas es ilegal, independientemente de la intención.
Comprobación rápida
Compruebe sus conocimientos sobre Hashcat.
Resumen
Ha aprendido a descifrar contraseñas con GPU mediante Hashcat:
-mselecciona el modo de hash y-a, el modo de ataque- Identifique los hashes con hashid / name-that-hash
- Combine listas de palabras, reglas
-ry máscaras-a 3 - El potfile almacena los descifrados; los hashes lentos con salt resisten las GPU
Siguiente: el versátil John the Ripper.
Preguntas frecuentes
¿La lección «Hashcat» es gratis?
Sí — el texto completo de «Hashcat» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Hashcat»?
Cracking con GPU Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Hashcat»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.