Hashcat
Cracking tramite GPU
Hashcat è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Che cos'è Hashcat?
Hashcat è lo strumento di recupero delle password più veloce al mondo. Utilizza la GPU per calcolare miliardi di hash al secondo, supporta centinaia di tipi di hash ed è lo standard de facto per il cracking offline.
Modalità hash (-m)
Ogni algoritmo ha una modalità numerica. Deve indicare a Hashcat il tipo di hash da attaccare tramite -m.
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt (Linux)-m 22000WPA-PBKDF2
Modalità di attacco (-a)
La modalità di attacco definisce la strategia.
-a 0diretta (wordlist)-a 1combinazione (due wordlist)-a 3forza bruta / maschera-a 6wordlist + maschera-a 7maschera + wordlist
Identificare l'hash
Prima del cracking deve conoscere il tipo di hash. Strumenti come hashid o name-that-hash provano a indovinare l'algoritmo dal formato dell'hash. Una stringa esadecimale di 32 caratteri è probabilmente MD5 o NTLM; il prefisso $6$ indica sha512crypt.
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99Un semplice attacco a dizionario
L'esecuzione più semplice: modalità diretta su una wordlist.
hashcat -m 0 -a 0 hashes.txt rockyou.txtAggiungere regole
Applichi un file di regole alla wordlist con -r per introdurre mutazioni e aumentare notevolmente la copertura.
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleAttacchi con maschera
Nella forza bruta, una maschera descrive il set di caratteri per ogni posizione. ?l=minuscole, ?u=maiuscole, ?d=cifre, ?s=simboli, ?a=tutti. È utile quando conosce lo schema della password.
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsPrestazioni e carico di lavoro
-w imposta il profilo di carico di lavoro (1=basso, 4=massimo). I profili più elevati utilizzano una porzione maggiore della GPU, ma possono rendere il computer non reattivo. --status mostra la velocità in tempo reale; esegua il benchmark con hashcat -b.
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3Il potfile e il ripristino
Gli hash individuati vengono memorizzati in hashcat.potfile, così non vengono sottoposti nuovamente a cracking. Utilizzi --show per visualizzare i risultati già individuati e --restore per riprendere una sessione lunga interrotta.
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1Salt e hash lenti
Gli hash con salt e lenti (bcrypt, sha512crypt, Argon2) sono progettati per resistere alle GPU: ogni tentativo richiede molto più lavoro. La velocità di cracking passa da miliardi al secondo a migliaia al secondo, ed è proprio questo il motivo per cui tali algoritmi proteggono le password reali.
Solo uso legale
Hashcat opera offline: funziona su file di hash già in suo possesso. Possieda ed esegua il cracking solo su hash provenienti da sistemi di sua proprietà o che è autorizzato a valutare. Il cracking di credenziali rubate è illegale, indipendentemente dall'intento.
Verifica rapida
Verifichi le sue conoscenze di Hashcat.
Riepilogo
Ha imparato il cracking tramite GPU con Hashcat:
-mseleziona la modalità hash,-ala modalità di attacco- Identifichi gli hash con hashid / name-that-hash
- Combini wordlist, regole
-re maschere-a 3 - Il potfile memorizza gli hash individuati; gli hash lenti con salt resistono alle GPU
Avanti: il versatile John the Ripper.
Domande Frequenti
La lezione «Hashcat» è gratuita?
Sì — il testo completo di «Hashcat» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Hashcat»?
Cracking tramite GPU Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Hashcat»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.