Hashcat
GPUによるクラック
「Hashcat」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
Hashcat とは
Hashcat は、世界最速のパスワードリカバリーツールです。GPU を使って毎秒数十億件のハッシュを計算し、数百種類のハッシュ形式に対応しています。オフラインクラックの事実上の標準です。
ハッシュモード(-m)
各アルゴリズムには数値のモードがあります。-m を使って、攻撃対象のハッシュの種類を Hashcat に指定する必要があります。
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt(Linux)-m 22000WPA-PBKDF2
攻撃モード(-a)
攻撃モードで戦略を指定します。
-a 0straight(ワードリスト)-a 1combination(2 つのワードリスト)-a 3brute force / mask-a 6ワードリスト + マスク-a 7マスク + ワードリスト
ハッシュの識別
クラックする前に、ハッシュの種類を把握する必要があります。hashid や name-that-hash などのツールは、ハッシュの形式からアルゴリズムを推測します。32 文字の 16 進数文字列は MD5 または NTLM の可能性が高く、$6$ のプレフィックスは sha512crypt を示します。
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99基本的な辞書攻撃
最も単純な実行方法は、ワードリストに対して straight モードを使うことです。
hashcat -m 0 -a 0 hashes.txt rockyou.txtルールの追加
-r を使ってワードリストにルールファイルを適用すると、変形を実行し、カバレッジを大幅に高められます。
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleマスク攻撃
総当たり攻撃では、各位置で使用する文字セットをマスクで指定します。?l=小文字、?u=大文字、?d=数字、?s=記号、?a=すべてです。パスワードのパターンが分かっている場合に役立ちます。
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsパフォーマンスとワークロード
-w でワークロードプロファイルを設定します(1=低、4=最高)。高いプロファイルでは GPU をより多く使用しますが、マシンが応答しなくなる可能性があります。--status は実行中の速度を表示し、hashcat -b でベンチマークを実行できます。
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3Potfile と復元
クラック済みのハッシュは hashcat.potfile に保存されるため、再度クラックされることはありません。--show でクラック済みの結果を表示し、--restore で中断された長時間のセッションを再開できます。
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1ソルトと低速ハッシュ
ソルト付きの低速ハッシュ(bcrypt、sha512crypt、Argon2)は、GPU による攻撃への耐性を持つよう設計されています — 1 回の推測にかかるコストがはるかに大きくなります。クラック速度は毎秒数十億件から数千件に低下します。これが、こうしたアルゴリズムが実際のパスワードを保護できる理由です。
合法な用途に限る
Hashcat はオフラインで動作します。すでに所有しているハッシュファイルを処理するツールです。自分が所有するシステム、または評価の許可を得たシステムから取得したハッシュだけを保管し、クラックしてください。盗まれた認証情報のクラックは、意図にかかわらず違法です。
理解度チェック
Hashcat の知識を確認しましょう。
まとめ
Hashcat による GPU クラッキングを学びました。
-mでハッシュモード、-aで攻撃モードを選択する- hashid / name-that-hash でハッシュを識別する
- ワードリスト、
-rのルール、-a 3のマスクを組み合わせる - potfile はクラック結果を保存し、ソルト付きの低速ハッシュは GPU に耐性がある
次は、多用途な John the Ripper です。
よくある質問
「Hashcat」レッスンは無料ですか?
はい。「Hashcat」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「Hashcat」で何を学びますか?
GPUによるクラック ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。
「Hashcat」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。