0Pricing
Ethical Hacking Academy · Aula

Hashcat

Quebra com GPU

Hashcat é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que é o Hashcat?

O Hashcat é a ferramenta de recuperação de senhas mais rápida do mundo. Ele usa a GPU para calcular bilhões de hashes por segundo, oferece suporte a centenas de tipos de hash e é o padrão de fato para quebra offline.

Modos de hash (-m)

Cada algoritmo tem um modo numérico. Você deve informar ao Hashcat que tipo de hash está atacando usando -m.

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt (Linux)
  • -m 22000 WPA-PBKDF2

Modos de ataque (-a)

O modo de ataque define a estratégia.

  • -a 0 direto (lista de palavras)
  • -a 1 combinação (duas listas de palavras)
  • -a 3 força bruta / máscara
  • -a 6 lista de palavras + máscara
  • -a 7 máscara + lista de palavras

Identificação do hash

Antes de quebrar um hash, você precisa conhecer seu tipo. Ferramentas como hashid ou name-that-hash tentam identificar o algoritmo pelo formato do hash. Uma sequência hexadecimal de 32 caracteres provavelmente é MD5 ou NTLM; o prefixo $6$ indica sha512crypt.

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

Um ataque básico de dicionário

A execução mais simples: modo direto usando uma lista de palavras.

hashcat -m 0 -a 0 hashes.txt rockyou.txt

Adição de regras

Aplique um arquivo de regras à lista de palavras com -r para realizar mutações e aumentar bastante a cobertura.

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

Ataques de máscara

Na força bruta, uma máscara descreve o conjunto de caracteres de cada posição. ?l=minúsculas, ?u=maiúsculas, ?d=algarismo, ?s=símbolo, ?a=todos. É útil quando você conhece o padrão da senha.

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

Desempenho e carga de trabalho

-w define o perfil de carga de trabalho (1=baixo, 4=insano). Perfis mais altos usam mais GPU, mas podem deixar a máquina sem resposta. --status exibe a velocidade em tempo real; faça uma avaliação de desempenho com hashcat -b.

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

O arquivo de resultados e a restauração

Os hashes quebrados são armazenados em hashcat.potfile para nunca serem quebrados novamente. Use --show para exibir resultados já obtidos e --restore para retomar uma sessão longa interrompida.

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

Salt e hashes lentos

Hashes com salt e lentos (bcrypt, sha512crypt, Argon2) são projetados para resistir a GPUs — cada tentativa custa muito mais. A velocidade de quebra cai de bilhões/segundo para milhares/segundo, exatamente por isso esses algoritmos protegem senhas reais.

Somente uso legal

O Hashcat funciona offline: ele opera em arquivos de hash que você já possui. Possua e quebre hashes somente de sistemas que sejam seus ou que você esteja autorizado a avaliar. Quebrar credenciais roubadas é ilegal, independentemente da intenção.

Verificação rápida

Teste seus conhecimentos sobre o Hashcat.

Recapitulação

Você aprendeu a quebrar senhas com GPU usando o Hashcat:

  • -m escolhe o modo de hash; -a, o modo de ataque
  • Identifique hashes com hashid / name-that-hash
  • Combine listas de palavras, regras -r e máscaras -a 3
  • O arquivo de resultados armazena as quebras; hashes lentos com salt resistem às GPUs

A seguir: o versátil John the Ripper.

Perguntas Frequentes

A aula “Hashcat” é grátis?

Sim — o texto completo de “Hashcat” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Hashcat”?

Quebra com GPU Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Hashcat”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Listas de palavras e regras
  2. Hashcat
  3. John the Ripper
  4. Ataques on-line versus off-line
← Voltar para Ethical Hacking Academy