Hashcat
GPU से क्रैकिंग
Hashcat, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
Hashcat क्या है
Hashcat दुनिया का सबसे तेज़ पासवर्ड पुनर्प्राप्ति टूल है। यह प्रति सेकंड अरबों हैश की गणना करने के लिए GPU का उपयोग करता है, सैकड़ों हैश प्रकारों का समर्थन करता है और ऑफ़लाइन क्रैकिंग का वास्तविक मानक है।
हैश मोड (-m)
हर एल्गोरिदम का एक संख्यात्मक मोड होता है। -m के माध्यम से Hashcat को बताना आवश्यक है कि आप किस प्रकार के हैश पर आक्रमण कर रहे हैं।
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt (Linux)-m 22000WPA-PBKDF2
आक्रमण मोड (-a)
आक्रमण मोड रणनीति तय करता है।
-a 0सीधा (शब्द-सूची)-a 1संयोजन (दो शब्द-सूचियाँ)-a 3बलपूर्वक खोज / मास्क-a 6शब्द-सूची + मास्क-a 7मास्क + शब्द-सूची
हैश की पहचान करना
क्रैकिंग से पहले हैश का प्रकार जानना आवश्यक है। hashid या name-that-hash जैसे टूल हैश के प्रारूप से एल्गोरिदम का अनुमान लगाते हैं। 32-अक्षरों वाली हेक्स स्ट्रिंग संभवतः MD5 या NTLM होती है; $6$ उपसर्ग sha512crypt का होता है।
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99एक बुनियादी शब्दकोश आक्रमण
सबसे सरल संचालन: किसी शब्द-सूची पर सीधे मोड का उपयोग।
hashcat -m 0 -a 0 hashes.txt rockyou.txtनियम जोड़ना
बदलाव लागू करने और कवरेज को बहुत बढ़ाने के लिए -r से शब्द-सूची पर नियम फ़ाइल लागू करें।
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleमास्क आक्रमण
बलपूर्वक खोज में मास्क हर स्थान के लिए वर्ण-समूह बताता है। ?l=छोटे अक्षर, ?u=बड़े अक्षर, ?d=अंक, ?s=प्रतीक, ?a=सभी। जब आपको पासवर्ड का पैटर्न पता हो, तब यह उपयोगी है।
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsप्रदर्शन और कार्यभार
-w कार्यभार प्रोफ़ाइल तय करता है (1=कम, 4=अत्यधिक)। उच्च प्रोफ़ाइल अधिक GPU का उपयोग करती हैं, लेकिन मशीन को अनुत्तरदायी बना सकती हैं। --status लाइव गति दिखाता है; hashcat -b से मानक परीक्षण करें।
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3Potfile और पुनर्स्थापन
क्रैक किए गए हैश hashcat.potfile में संग्रहीत होते हैं, ताकि उन्हें फिर से क्रैक न किया जाए। पहले से क्रैक किए गए परिणाम दिखाने के लिए --show और बीच में रुके लंबे सत्र को फिर से शुरू करने के लिए --restore का उपयोग करें।
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1सॉल्ट और धीमे हैश
सॉल्ट किए गए धीमे हैश (bcrypt, sha512crypt, Argon2) GPU का प्रतिरोध करने के लिए बनाए जाते हैं — हर अनुमान की लागत बहुत अधिक होती है। क्रैकिंग की गति अरबों प्रति सेकंड से घटकर हज़ारों प्रति सेकंड हो जाती है, और इसी कारण ऐसे एल्गोरिदम वास्तविक पासवर्डों की रक्षा करते हैं।
केवल कानूनी उपयोग
Hashcat ऑफ़लाइन काम करता है: यह उन हैश फ़ाइलों पर काम करता है जो आपके पास पहले से हैं। केवल उन्हीं सिस्टमों के हैश रखें और क्रैक करें जिनके आप मालिक हैं या जिनकी जाँच के लिए अधिकृत हैं। चोरी किए गए प्रमाण-पत्रों को क्रैक करना उद्देश्य चाहे जो हो, अवैध है।
त्वरित जाँच
Hashcat के अपने ज्ञान की जाँच करें।
पुनरावलोकन
आपने Hashcat से GPU क्रैकिंग सीखी:
-mहैश मोड और-aआक्रमण मोड चुनता है- hashid / name-that-hash से हैश की पहचान करें
- शब्द-सूचियों,
-rनियमों और-a 3मास्क को मिलाएँ - potfile क्रैक किए गए परिणाम संग्रहीत करता है; धीमे सॉल्ट किए गए हैश GPU का प्रतिरोध करते हैं
अगला विषय: बहुपयोगी John the Ripper।
एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 31
- पाठ
- 111
अक्सर पूछे जाने वाले प्रश्न
क्या “Hashcat” पाठ निःशुल्क है?
हाँ—“Hashcat” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Hashcat” में मैं क्या सीखूँगा?
GPU से क्रैकिंग आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।
“Hashcat” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।