Hashcat
Quebra com GPU
Hashcat é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que é o Hashcat?
O Hashcat é a ferramenta de recuperação de senhas mais rápida do mundo. Ele usa a GPU para calcular bilhões de hashes por segundo, oferece suporte a centenas de tipos de hash e é o padrão de fato para quebra offline.
Modos de hash (-m)
Cada algoritmo tem um modo numérico. Você deve informar ao Hashcat que tipo de hash está atacando usando -m.
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt (Linux)-m 22000WPA-PBKDF2
Modos de ataque (-a)
O modo de ataque define a estratégia.
-a 0direto (lista de palavras)-a 1combinação (duas listas de palavras)-a 3força bruta / máscara-a 6lista de palavras + máscara-a 7máscara + lista de palavras
Identificação do hash
Antes de quebrar um hash, você precisa conhecer seu tipo. Ferramentas como hashid ou name-that-hash tentam identificar o algoritmo pelo formato do hash. Uma sequência hexadecimal de 32 caracteres provavelmente é MD5 ou NTLM; o prefixo $6$ indica sha512crypt.
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99Um ataque básico de dicionário
A execução mais simples: modo direto usando uma lista de palavras.
hashcat -m 0 -a 0 hashes.txt rockyou.txtAdição de regras
Aplique um arquivo de regras à lista de palavras com -r para realizar mutações e aumentar bastante a cobertura.
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleAtaques de máscara
Na força bruta, uma máscara descreve o conjunto de caracteres de cada posição. ?l=minúsculas, ?u=maiúsculas, ?d=algarismo, ?s=símbolo, ?a=todos. É útil quando você conhece o padrão da senha.
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsDesempenho e carga de trabalho
-w define o perfil de carga de trabalho (1=baixo, 4=insano). Perfis mais altos usam mais GPU, mas podem deixar a máquina sem resposta. --status exibe a velocidade em tempo real; faça uma avaliação de desempenho com hashcat -b.
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3O arquivo de resultados e a restauração
Os hashes quebrados são armazenados em hashcat.potfile para nunca serem quebrados novamente. Use --show para exibir resultados já obtidos e --restore para retomar uma sessão longa interrompida.
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1Salt e hashes lentos
Hashes com salt e lentos (bcrypt, sha512crypt, Argon2) são projetados para resistir a GPUs — cada tentativa custa muito mais. A velocidade de quebra cai de bilhões/segundo para milhares/segundo, exatamente por isso esses algoritmos protegem senhas reais.
Somente uso legal
O Hashcat funciona offline: ele opera em arquivos de hash que você já possui. Possua e quebre hashes somente de sistemas que sejam seus ou que você esteja autorizado a avaliar. Quebrar credenciais roubadas é ilegal, independentemente da intenção.
Verificação rápida
Teste seus conhecimentos sobre o Hashcat.
Recapitulação
Você aprendeu a quebrar senhas com GPU usando o Hashcat:
-mescolhe o modo de hash;-a, o modo de ataque- Identifique hashes com hashid / name-that-hash
- Combine listas de palavras, regras
-re máscaras-a 3 - O arquivo de resultados armazena as quebras; hashes lentos com salt resistem às GPUs
A seguir: o versátil John the Ripper.
Perguntas Frequentes
A aula “Hashcat” é grátis?
Sim — o texto completo de “Hashcat” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Hashcat”?
Quebra com GPU Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Hashcat”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.