Ethical Hacking Academy · Oppitunti

Hashcat

GPU-pohjainen murtaminen.

Oppitunti 2/413 vaihetta

Hashcat on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mikä Hashcat on?

Hashcat on maailman nopein salasanojen palautustyökalu. Se käyttää GPU:ta laskeakseen miljardeja hasheja sekunnissa, tukee satoja hash-tyyppejä ja on offline-murron de facto -standardi.

Hash-tilat (-m)

Jokaisella algoritmilla on numeerinen tila. Hashcatille on ilmoitettava -m-valitsimella, minkä tyyppiseen hashiin hyökätään.

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt (Linux)
  • -m 22000 WPA-PBKDF2

Hyökkäystilat (-a)

Hyökkäystila määrittää strategian.

  • -a 0 straight (sanalista)
  • -a 1 combination (kaksi sanalistaa)
  • -a 3 brute force / mask
  • -a 6 sanalista + mask
  • -a 7 mask + sanalista

Hashin tunnistaminen

Hashin tyyppi on tunnettava ennen murtamista. hashid- ja name-that-hash-työkalut arvaavat algoritmin hashin muodon perusteella. 32-merkkinen heksadesimaalijono on todennäköisesti MD5 tai NTLM; etuliite $6$ tarkoittaa sha512crypt-algoritmia.

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

Perustason sanakirjahyökkäys

Yksinkertaisin ajo: straight-tila sanalistaa vastaan.

hashcat -m 0 -a 0 hashes.txt rockyou.txt

Sääntöjen lisääminen

Liittäkää sanalistaan sääntötiedosto -r-valitsimella, jotta muunnokset otetaan käyttöön ja kattavuus kasvaa huomattavasti.

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

Maskihyökkäykset

Brute forcessa maski kuvaa kussakin kohdassa käytettävän merkkijoukon. ?l=pieni kirjain, ?u=iso kirjain, ?d=numero, ?s=symboli, ?a=kaikki. Tämä on hyödyllistä, kun salasanan rakenne tunnetaan.

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

Suorituskyky ja työkuorma

-w määrittää työkuormaprofiilin (1=pieni, 4=erittäin suuri). Suuremmat profiilit käyttävät enemmän GPU:ta mutta voivat tehdä koneesta vastaamattoman. --status näyttää nopeuden reaaliajassa; suorittakaa vertailutesti komennolla hashcat -b.

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

Potfile ja palauttaminen

Murretut hashit tallennetaan tiedostoon hashcat.potfile, jotta niitä ei murreta uudelleen. Näyttäkää jo murretut tulokset komennolla --show ja jatkakaa keskeytynyttä pitkäkestoista istuntoa komennolla --restore.

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

Suolat ja hitaat hashit

Suolatut ja hitaat hashit (bcrypt, sha512crypt, Argon2) on suunniteltu vastustamaan GPU:ita — jokainen arvaus vaatii paljon enemmän laskentaa. Murtamisnopeus putoaa miljardeista sekunnissa tuhansiin sekunnissa, mikä juuri suojaa oikeita salasanoja.

Vain lailliseen käyttöön

Hashcat toimii offline-tilassa: se käsittelee hallussanne olevia hash-tiedostoja. Säilyttäkää ja murtakaa vain omista järjestelmistänne tai valtuutettuun arviointiin kuuluvia hasheja. Varastettujen tunnistetietojen murtaminen on laitonta tarkoituksesta riippumatta.

Pikatarkistus

Testatkaa Hashcat-tietonne.

Kertaus

Opitte GPU-murtamista Hashcatilla:

  • -m valitsee hash-tilan ja -a hyökkäystilan
  • Tunnistakaa hashit työkaluilla hashid / name-that-hash
  • Yhdistäkää sanalistat, -r-säännöt ja -a 3-maskit
  • Potfile tallentaa murretut hashit; hitaat suolatut hashit vastustavat GPU:ita

Seuraavaksi: monipuolinen John the Ripper.

Aloita maksutta

Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
31
Oppitunnit
111

Usein kysytyt kysymykset

Onko oppitunti ”Hashcat” ilmainen?

Kyllä – oppitunnin ”Hashcat” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Hashcat”?

GPU-pohjainen murtaminen. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Hashcat”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?

Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Sanastot ja säännöt
  2. Hashcat
  3. John the Ripper
  4. Verkkohyökkäykset ja offline-hyökkäykset
← Takaisin: Ethical Hacking Academy