Hashcat
Craquage avec GPU
Hashcat est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu’est-ce que Hashcat ?
Hashcat est l’outil de récupération de mots de passe le plus rapide au monde. Il utilise le GPU pour calculer des milliards de hachages par seconde, prend en charge des centaines de types de hachage et constitue la référence de facto pour le cassage hors ligne.
Modes de hachage (-m)
Chaque algorithme possède un mode numérique. Vous devez indiquer à Hashcat le type de hachage ciblé à l’aide de -m.
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt (Linux)-m 22000WPA-PBKDF2
Modes d’attaque (-a)
Le mode d’attaque définit la stratégie.
-a 0direct (liste de mots)-a 1combinaison (deux listes de mots)-a 3force brute / masque-a 6liste de mots + masque-a 7masque + liste de mots
Identifier le hachage
Avant de procéder au cassage, vous devez connaître le type de hachage. Des outils comme hashid ou name-that-hash devinent l’algorithme à partir du format du hachage. Une chaîne hexadécimale de 32 caractères est probablement un hachage MD5 ou NTLM ; le préfixe $6$ indique sha512crypt.
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99Une attaque par dictionnaire de base
L’exécution la plus simple : le mode direct avec une liste de mots.
hashcat -m 0 -a 0 hashes.txt rockyou.txtAjouter des règles
Appliquez un fichier de règles à la liste de mots avec -r afin d’effectuer des mutations et d’augmenter considérablement la couverture.
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleAttaques par masque
Pour la force brute, un masque décrit l’ensemble de caractères autorisés à chaque position. ?l=minuscules, ?u=majuscules, ?d=chiffres, ?s=symboles, ?a=tous les caractères. Cette méthode est utile lorsque vous connaissez le motif du mot de passe.
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsPerformances et charge de travail
-w définit le profil de charge de travail (1=basse, 4=extrême). Les profils élevés utilisent davantage le GPU, mais peuvent rendre la machine non réactive. --status affiche la vitesse en temps réel ; effectuez une mesure avec hashcat -b.
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3Le fichier de résultats et la reprise
Les hachages cassés sont enregistrés dans hashcat.potfile afin de ne jamais être cassés à nouveau. Utilisez --show pour afficher les résultats déjà cassés et --restore pour reprendre une session longue interrompue.
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1Sels et hachages lents
Les hachages salés et lents (bcrypt, sha512crypt, Argon2) sont conçus pour résister aux GPU : chaque tentative coûte beaucoup plus cher. La vitesse de cassage passe de milliards par seconde à quelques milliers par seconde, ce qui explique précisément pourquoi ces algorithmes protègent les vrais mots de passe.
Utilisation légale uniquement
Hashcat fonctionne hors ligne : il traite des fichiers de hachages que vous possédez déjà. Ne possédez et ne cassez des hachages que s’ils proviennent de systèmes vous appartenant ou que vous êtes autorisé à évaluer. Casser des identifiants volés est illégal, quelle que soit l’intention.
Vérification rapide
Testez vos connaissances sur Hashcat.
Récapitulatif
Vous avez appris le cassage avec un GPU et Hashcat :
-mchoisit le mode de hachage et-ale mode d’attaque- Identifiez les hachages avec hashid / name-that-hash
- Combinez des listes de mots, des règles
-ret des masques-a 3 - Le fichier de résultats stocke les cassages ; les hachages salés et lents résistent aux GPU
Ensuite : John the Ripper, l’outil polyvalent.
Questions Fréquemment Posées
La leçon « Hashcat » est-elle gratuite ?
Oui — le texte complet de « Hashcat » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Hashcat » ?
Craquage avec GPU Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Hashcat » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.