Ethical Hacking Academy · पाठ

Hashcat

GPU से क्रैकिंग

पाठ 2, कुल 4 में से13 चरण

Hashcat, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Hashcat क्या है

Hashcat दुनिया का सबसे तेज़ पासवर्ड पुनर्प्राप्ति टूल है। यह प्रति सेकंड अरबों हैश की गणना करने के लिए GPU का उपयोग करता है, सैकड़ों हैश प्रकारों का समर्थन करता है और ऑफ़लाइन क्रैकिंग का वास्तविक मानक है।

हैश मोड (-m)

हर एल्गोरिदम का एक संख्यात्मक मोड होता है। -m के माध्यम से Hashcat को बताना आवश्यक है कि आप किस प्रकार के हैश पर आक्रमण कर रहे हैं।

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt (Linux)
  • -m 22000 WPA-PBKDF2

आक्रमण मोड (-a)

आक्रमण मोड रणनीति तय करता है।

  • -a 0 सीधा (शब्द-सूची)
  • -a 1 संयोजन (दो शब्द-सूचियाँ)
  • -a 3 बलपूर्वक खोज / मास्क
  • -a 6 शब्द-सूची + मास्क
  • -a 7 मास्क + शब्द-सूची

हैश की पहचान करना

क्रैकिंग से पहले हैश का प्रकार जानना आवश्यक है। hashid या name-that-hash जैसे टूल हैश के प्रारूप से एल्गोरिदम का अनुमान लगाते हैं। 32-अक्षरों वाली हेक्स स्ट्रिंग संभवतः MD5 या NTLM होती है; $6$ उपसर्ग sha512crypt का होता है।

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

एक बुनियादी शब्दकोश आक्रमण

सबसे सरल संचालन: किसी शब्द-सूची पर सीधे मोड का उपयोग।

hashcat -m 0 -a 0 hashes.txt rockyou.txt

नियम जोड़ना

बदलाव लागू करने और कवरेज को बहुत बढ़ाने के लिए -r से शब्द-सूची पर नियम फ़ाइल लागू करें।

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

मास्क आक्रमण

बलपूर्वक खोज में मास्क हर स्थान के लिए वर्ण-समूह बताता है। ?l=छोटे अक्षर, ?u=बड़े अक्षर, ?d=अंक, ?s=प्रतीक, ?a=सभी। जब आपको पासवर्ड का पैटर्न पता हो, तब यह उपयोगी है।

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

प्रदर्शन और कार्यभार

-w कार्यभार प्रोफ़ाइल तय करता है (1=कम, 4=अत्यधिक)। उच्च प्रोफ़ाइल अधिक GPU का उपयोग करती हैं, लेकिन मशीन को अनुत्तरदायी बना सकती हैं। --status लाइव गति दिखाता है; hashcat -b से मानक परीक्षण करें।

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

Potfile और पुनर्स्थापन

क्रैक किए गए हैश hashcat.potfile में संग्रहीत होते हैं, ताकि उन्हें फिर से क्रैक न किया जाए। पहले से क्रैक किए गए परिणाम दिखाने के लिए --show और बीच में रुके लंबे सत्र को फिर से शुरू करने के लिए --restore का उपयोग करें।

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

सॉल्ट और धीमे हैश

सॉल्ट किए गए धीमे हैश (bcrypt, sha512crypt, Argon2) GPU का प्रतिरोध करने के लिए बनाए जाते हैं — हर अनुमान की लागत बहुत अधिक होती है। क्रैकिंग की गति अरबों प्रति सेकंड से घटकर हज़ारों प्रति सेकंड हो जाती है, और इसी कारण ऐसे एल्गोरिदम वास्तविक पासवर्डों की रक्षा करते हैं।

केवल कानूनी उपयोग

Hashcat ऑफ़लाइन काम करता है: यह उन हैश फ़ाइलों पर काम करता है जो आपके पास पहले से हैं। केवल उन्हीं सिस्टमों के हैश रखें और क्रैक करें जिनके आप मालिक हैं या जिनकी जाँच के लिए अधिकृत हैं। चोरी किए गए प्रमाण-पत्रों को क्रैक करना उद्देश्य चाहे जो हो, अवैध है।

त्वरित जाँच

Hashcat के अपने ज्ञान की जाँच करें।

पुनरावलोकन

आपने Hashcat से GPU क्रैकिंग सीखी:

  • -m हैश मोड और -a आक्रमण मोड चुनता है
  • hashid / name-that-hash से हैश की पहचान करें
  • शब्द-सूचियों, -r नियमों और -a 3 मास्क को मिलाएँ
  • potfile क्रैक किए गए परिणाम संग्रहीत करता है; धीमे सॉल्ट किए गए हैश GPU का प्रतिरोध करते हैं

अगला विषय: बहुपयोगी John the Ripper।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
31
पाठ
111

अक्सर पूछे जाने वाले प्रश्न

क्या “Hashcat” पाठ निःशुल्क है?

हाँ—“Hashcat” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“Hashcat” में मैं क्या सीखूँगा?

GPU से क्रैकिंग आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“Hashcat” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. वर्डलिस्ट और नियम
  2. Hashcat
  3. John the Ripper
  4. ऑनलाइन बनाम ऑफ़लाइन हमले
← Ethical Hacking Academy पर वापस जाएँ