0Pricing
Ethical Hacking Academy · Lezione

Hashcat

Cracking tramite GPU

Hashcat è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Che cos'è Hashcat?

Hashcat è lo strumento di recupero delle password più veloce al mondo. Utilizza la GPU per calcolare miliardi di hash al secondo, supporta centinaia di tipi di hash ed è lo standard de facto per il cracking offline.

Modalità hash (-m)

Ogni algoritmo ha una modalità numerica. Deve indicare a Hashcat il tipo di hash da attaccare tramite -m.

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt (Linux)
  • -m 22000 WPA-PBKDF2

Modalità di attacco (-a)

La modalità di attacco definisce la strategia.

  • -a 0 diretta (wordlist)
  • -a 1 combinazione (due wordlist)
  • -a 3 forza bruta / maschera
  • -a 6 wordlist + maschera
  • -a 7 maschera + wordlist

Identificare l'hash

Prima del cracking deve conoscere il tipo di hash. Strumenti come hashid o name-that-hash provano a indovinare l'algoritmo dal formato dell'hash. Una stringa esadecimale di 32 caratteri è probabilmente MD5 o NTLM; il prefisso $6$ indica sha512crypt.

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

Un semplice attacco a dizionario

L'esecuzione più semplice: modalità diretta su una wordlist.

hashcat -m 0 -a 0 hashes.txt rockyou.txt

Aggiungere regole

Applichi un file di regole alla wordlist con -r per introdurre mutazioni e aumentare notevolmente la copertura.

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

Attacchi con maschera

Nella forza bruta, una maschera descrive il set di caratteri per ogni posizione. ?l=minuscole, ?u=maiuscole, ?d=cifre, ?s=simboli, ?a=tutti. È utile quando conosce lo schema della password.

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

Prestazioni e carico di lavoro

-w imposta il profilo di carico di lavoro (1=basso, 4=massimo). I profili più elevati utilizzano una porzione maggiore della GPU, ma possono rendere il computer non reattivo. --status mostra la velocità in tempo reale; esegua il benchmark con hashcat -b.

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

Il potfile e il ripristino

Gli hash individuati vengono memorizzati in hashcat.potfile, così non vengono sottoposti nuovamente a cracking. Utilizzi --show per visualizzare i risultati già individuati e --restore per riprendere una sessione lunga interrotta.

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

Salt e hash lenti

Gli hash con salt e lenti (bcrypt, sha512crypt, Argon2) sono progettati per resistere alle GPU: ogni tentativo richiede molto più lavoro. La velocità di cracking passa da miliardi al secondo a migliaia al secondo, ed è proprio questo il motivo per cui tali algoritmi proteggono le password reali.

Solo uso legale

Hashcat opera offline: funziona su file di hash già in suo possesso. Possieda ed esegua il cracking solo su hash provenienti da sistemi di sua proprietà o che è autorizzato a valutare. Il cracking di credenziali rubate è illegale, indipendentemente dall'intento.

Verifica rapida

Verifichi le sue conoscenze di Hashcat.

Riepilogo

Ha imparato il cracking tramite GPU con Hashcat:

  • -m seleziona la modalità hash, -a la modalità di attacco
  • Identifichi gli hash con hashid / name-that-hash
  • Combini wordlist, regole -r e maschere -a 3
  • Il potfile memorizza gli hash individuati; gli hash lenti con salt resistono alle GPU

Avanti: il versatile John the Ripper.

Domande Frequenti

La lezione «Hashcat» è gratuita?

Sì — il testo completo di «Hashcat» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Hashcat»?

Cracking tramite GPU Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Hashcat»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Wordlist e regole
  2. Hashcat
  3. John the Ripper
  4. Attacchi online e offline
← Torna a Ethical Hacking Academy