Hashcat
GPU-pohjainen murtaminen.
Hashcat on ilmainen Ethical Hacking Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ethical Hacking Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Mikä Hashcat on?
Hashcat on maailman nopein salasanojen palautustyökalu. Se käyttää GPU:ta laskeakseen miljardeja hasheja sekunnissa, tukee satoja hash-tyyppejä ja on offline-murron de facto -standardi.
Hash-tilat (-m)
Jokaisella algoritmilla on numeerinen tila. Hashcatille on ilmoitettava -m-valitsimella, minkä tyyppiseen hashiin hyökätään.
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt (Linux)-m 22000WPA-PBKDF2
Hyökkäystilat (-a)
Hyökkäystila määrittää strategian.
-a 0straight (sanalista)-a 1combination (kaksi sanalistaa)-a 3brute force / mask-a 6sanalista + mask-a 7mask + sanalista
Hashin tunnistaminen
Hashin tyyppi on tunnettava ennen murtamista. hashid- ja name-that-hash-työkalut arvaavat algoritmin hashin muodon perusteella. 32-merkkinen heksadesimaalijono on todennäköisesti MD5 tai NTLM; etuliite $6$ tarkoittaa sha512crypt-algoritmia.
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99Perustason sanakirjahyökkäys
Yksinkertaisin ajo: straight-tila sanalistaa vastaan.
hashcat -m 0 -a 0 hashes.txt rockyou.txtSääntöjen lisääminen
Liittäkää sanalistaan sääntötiedosto -r-valitsimella, jotta muunnokset otetaan käyttöön ja kattavuus kasvaa huomattavasti.
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleMaskihyökkäykset
Brute forcessa maski kuvaa kussakin kohdassa käytettävän merkkijoukon. ?l=pieni kirjain, ?u=iso kirjain, ?d=numero, ?s=symboli, ?a=kaikki. Tämä on hyödyllistä, kun salasanan rakenne tunnetaan.
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsSuorituskyky ja työkuorma
-w määrittää työkuormaprofiilin (1=pieni, 4=erittäin suuri). Suuremmat profiilit käyttävät enemmän GPU:ta mutta voivat tehdä koneesta vastaamattoman. --status näyttää nopeuden reaaliajassa; suorittakaa vertailutesti komennolla hashcat -b.
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3Potfile ja palauttaminen
Murretut hashit tallennetaan tiedostoon hashcat.potfile, jotta niitä ei murreta uudelleen. Näyttäkää jo murretut tulokset komennolla --show ja jatkakaa keskeytynyttä pitkäkestoista istuntoa komennolla --restore.
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1Suolat ja hitaat hashit
Suolatut ja hitaat hashit (bcrypt, sha512crypt, Argon2) on suunniteltu vastustamaan GPU:ita — jokainen arvaus vaatii paljon enemmän laskentaa. Murtamisnopeus putoaa miljardeista sekunnissa tuhansiin sekunnissa, mikä juuri suojaa oikeita salasanoja.
Vain lailliseen käyttöön
Hashcat toimii offline-tilassa: se käsittelee hallussanne olevia hash-tiedostoja. Säilyttäkää ja murtakaa vain omista järjestelmistänne tai valtuutettuun arviointiin kuuluvia hasheja. Varastettujen tunnistetietojen murtaminen on laitonta tarkoituksesta riippumatta.
Pikatarkistus
Testatkaa Hashcat-tietonne.
Kertaus
Opitte GPU-murtamista Hashcatilla:
-mvalitsee hash-tilan ja-ahyökkäystilan- Tunnistakaa hashit työkaluilla hashid / name-that-hash
- Yhdistäkää sanalistat,
-r-säännöt ja-a 3-maskit - Potfile tallentaa murretut hashit; hitaat suolatut hashit vastustavat GPU:ita
Seuraavaksi: monipuolinen John the Ripper.
Opi Ethical Hacking Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 31
- Oppitunnit
- 111
Usein kysytyt kysymykset
Onko oppitunti ”Hashcat” ilmainen?
Kyllä – oppitunnin ”Hashcat” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ethical Hacking Academy-kurssin, päivitä CoddyKit PROhon. Ethical Hacking Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Hashcat”?
GPU-pohjainen murtaminen. Harjoittelet Ethical Hacking Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Ethical Hacking Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Ethical Hacking Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Hashcat”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Ethical Hacking Academy-oppitunnilla?
Kyllä. Jokainen Ethical Hacking Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.