Ethical Hacking Academy · Pelajaran

Hashcat

Pembobolan dengan GPU

Pelajaran 2 dari 413 langkah

Hashcat adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa Itu Hashcat?

Hashcat adalah alat pemulihan kata sandi tercepat di dunia. Hashcat menggunakan GPU untuk menghitung miliaran nilai hash per detik, mendukung ratusan jenis hash, dan merupakan standar de facto untuk pembobolan luring.

Mode Hash (-m)

Setiap algoritme memiliki mode numerik. Anda harus memberi tahu Hashcat jenis nilai hash yang sedang Anda serang menggunakan -m.

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt (Linux)
  • -m 22000 WPA-PBKDF2

Mode Serangan (-a)

Mode serangan menentukan strategi.

  • -a 0 langsung (daftar kata)
  • -a 1 kombinasi (dua daftar kata)
  • -a 3 tebak paksa / pola
  • -a 6 daftar kata + pola
  • -a 7 pola + daftar kata

Mengidentifikasi Nilai Hash

Sebelum melakukan pembobolan, Anda harus mengetahui jenis hash. Alat seperti hashid atau name-that-hash menebak algoritme dari format hash. Teks heksadesimal sepanjang 32 karakter kemungkinan merupakan MD5 atau NTLM; awalan $6$ menunjukkan sha512crypt.

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

Serangan Kamus Dasar

Proses paling sederhana: mode langsung terhadap sebuah daftar kata.

hashcat -m 0 -a 0 hashes.txt rockyou.txt

Menambahkan Aturan

Terapkan berkas aturan pada daftar kata dengan -r untuk menerapkan perubahan dan sangat meningkatkan cakupan.

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

Serangan Pola

Untuk tebak paksa, sebuah pola menjelaskan kumpulan karakter untuk setiap posisi. ?l=huruf kecil, ?u=huruf kapital, ?d=angka, ?s=simbol, ?a=semua. Berguna jika Anda mengetahui pola kata sandinya.

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

Kinerja dan Beban Kerja

-w menetapkan profil beban kerja (1=rendah, 4=ekstrem). Profil yang lebih tinggi menggunakan lebih banyak GPU, tetapi dapat membuat mesin tidak responsif. --status menampilkan kecepatan saat ini; lakukan tolok ukur dengan hashcat -b.

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

Berkas Pot dan Pemulihan

Nilai hash yang berhasil dibobol disimpan dalam hashcat.potfile sehingga tidak pernah dibobol ulang. Gunakan --show untuk menampilkan hasil yang sudah dibobol, dan --restore untuk melanjutkan sesi jangka panjang yang terhenti.

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

Pengacak dan Hash Lambat

Nilai hash yang diberi pengacak dan diproses lambat (bcrypt, sha512crypt, Argon2) dirancang untuk menahan GPU — setiap tebakan membutuhkan biaya yang jauh lebih besar. Kecepatan pembobolan turun dari miliaran per detik menjadi ribuan per detik, dan itulah alasan algoritme tersebut melindungi kata sandi nyata.

Hanya untuk Penggunaan Legal

Hashcat bekerja secara luring: alat ini bekerja pada berkas nilai hash yang sudah Anda miliki. Gunakan dan bobollah nilai hash hanya dari sistem milik Anda atau sistem yang Anda berwenang untuk uji. Membobol kredensial hasil curian tetap ilegal apa pun niatnya.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang Hashcat.

Ringkasan

Anda telah mempelajari pembobolan dengan GPU menggunakan Hashcat:

  • -m memilih mode hash, sedangkan -a memilih mode serangan
  • Identifikasi nilai hash dengan hashid / name-that-hash
  • Gabungkan daftar kata, aturan -r, dan pola -a 3
  • Berkas pot menyimpan hasil pembobolan; nilai hash lambat dengan pengacak tahan terhadap GPU

Berikutnya: John the Ripper yang serbaguna.

Gratis untuk memulai

Belajar Ethical Hacking Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
31
Pelajaran
111

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Hashcat” gratis?

Ya — teks lengkap “Hashcat” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Hashcat”?

Pembobolan dengan GPU Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Hashcat” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Daftar Kata dan Aturan
  2. Hashcat
  3. John the Ripper
  4. Serangan Online vs Offline
← Kembali ke Ethical Hacking Academy