0Pricing
Ethical Hacking Academy · Leçon

Hashcat

Craquage avec GPU

Hashcat est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu’est-ce que Hashcat ?

Hashcat est l’outil de récupération de mots de passe le plus rapide au monde. Il utilise le GPU pour calculer des milliards de hachages par seconde, prend en charge des centaines de types de hachage et constitue la référence de facto pour le cassage hors ligne.

Modes de hachage (-m)

Chaque algorithme possède un mode numérique. Vous devez indiquer à Hashcat le type de hachage ciblé à l’aide de -m.

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt (Linux)
  • -m 22000 WPA-PBKDF2

Modes d’attaque (-a)

Le mode d’attaque définit la stratégie.

  • -a 0 direct (liste de mots)
  • -a 1 combinaison (deux listes de mots)
  • -a 3 force brute / masque
  • -a 6 liste de mots + masque
  • -a 7 masque + liste de mots

Identifier le hachage

Avant de procéder au cassage, vous devez connaître le type de hachage. Des outils comme hashid ou name-that-hash devinent l’algorithme à partir du format du hachage. Une chaîne hexadécimale de 32 caractères est probablement un hachage MD5 ou NTLM ; le préfixe $6$ indique sha512crypt.

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

Une attaque par dictionnaire de base

L’exécution la plus simple : le mode direct avec une liste de mots.

hashcat -m 0 -a 0 hashes.txt rockyou.txt

Ajouter des règles

Appliquez un fichier de règles à la liste de mots avec -r afin d’effectuer des mutations et d’augmenter considérablement la couverture.

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

Attaques par masque

Pour la force brute, un masque décrit l’ensemble de caractères autorisés à chaque position. ?l=minuscules, ?u=majuscules, ?d=chiffres, ?s=symboles, ?a=tous les caractères. Cette méthode est utile lorsque vous connaissez le motif du mot de passe.

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

Performances et charge de travail

-w définit le profil de charge de travail (1=basse, 4=extrême). Les profils élevés utilisent davantage le GPU, mais peuvent rendre la machine non réactive. --status affiche la vitesse en temps réel ; effectuez une mesure avec hashcat -b.

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

Le fichier de résultats et la reprise

Les hachages cassés sont enregistrés dans hashcat.potfile afin de ne jamais être cassés à nouveau. Utilisez --show pour afficher les résultats déjà cassés et --restore pour reprendre une session longue interrompue.

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

Sels et hachages lents

Les hachages salés et lents (bcrypt, sha512crypt, Argon2) sont conçus pour résister aux GPU : chaque tentative coûte beaucoup plus cher. La vitesse de cassage passe de milliards par seconde à quelques milliers par seconde, ce qui explique précisément pourquoi ces algorithmes protègent les vrais mots de passe.

Utilisation légale uniquement

Hashcat fonctionne hors ligne : il traite des fichiers de hachages que vous possédez déjà. Ne possédez et ne cassez des hachages que s’ils proviennent de systèmes vous appartenant ou que vous êtes autorisé à évaluer. Casser des identifiants volés est illégal, quelle que soit l’intention.

Vérification rapide

Testez vos connaissances sur Hashcat.

Récapitulatif

Vous avez appris le cassage avec un GPU et Hashcat :

  • -m choisit le mode de hachage et -a le mode d’attaque
  • Identifiez les hachages avec hashid / name-that-hash
  • Combinez des listes de mots, des règles -r et des masques -a 3
  • Le fichier de résultats stocke les cassages ; les hachages salés et lents résistent aux GPU

Ensuite : John the Ripper, l’outil polyvalent.

Questions Fréquemment Posées

La leçon « Hashcat » est-elle gratuite ?

Oui — le texte complet de « Hashcat » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Hashcat » ?

Craquage avec GPU Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Hashcat » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Listes de mots et règles
  2. Hashcat
  3. John the Ripper
  4. Attaques en ligne ou hors ligne
← Retour à Ethical Hacking Academy