0Pricing
Ethical Hacking Academy · Урок

Взлом хешей

Определение и атака

«Взлом хешей» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Зачем взламывать хеши?

Во время тестирования Вы часто извлекаете хеши паролей из баз данных, файлов конфигурации или дампов памяти. Их взлом подтверждает использование слабых паролей и демонстрирует клиенту реальный ущерб.

Помните: хеширование одностороннее. Нельзя напрямую обратить хеш. Вместо этого Вы перебираете входные данные, хешируете каждый вариант и сравниваете его с целевым хешем.

Шаг 1: определите хеш

Перед взломом необходимо знать, какой алгоритм создал хеш. Подсказки можно получить по длине и формату:

  • 32 шестнадцатеричных символа, вероятно, означают MD5.
  • 40 шестнадцатеричных символов, вероятно, означают SHA-1.
  • 64 шестнадцатеричных символа, вероятно, означают SHA-256.
  • Начало $2b$ означает bcrypt; $argon2 означает Argon2.

Инструменты определения

Инструменты автоматизируют определение хеша, поэтому Вам не приходится угадывать. hashid и hash-identifier анализируют формат и предлагают вероятные алгоритмы.

Вывод подсказывает, какой номер mode передать инструменту взлома.

hashid '5f4dcc3b5aa765d61d8327deb882cf99'
# Suggests: MD5, MD4, NTLM ...

Атаки по словарю

Атака по словарю (списку слов) перебирает все слова из списка, хеширует каждое и сравнивает результат. Она работает быстро и позволяет обнаружить огромное количество пользователей, выбравших распространённые пароли.

В известном списке слов rockyou.txt содержатся миллионы настоящих паролей из утечек; для большинства взломов это отправная точка по умолчанию.

Атаки полным перебором

Атака полным перебором проверяет все возможные комбинации символов. Она гарантированно завершится успехом, но её стоимость растёт экспоненциально.

Объём перебора ограничивают с помощью маски: например, задают ровно 8 символов, состоящих из строчных букв и цифр. Маски делают целевой перебор возможным, если Вам известна политика паролей.

?l = lowercase  ?u = uppercase  ?d = digit  ?s = symbol
# Mask ?u?l?l?l?l?d?d = Capital + 4 lower + 2 digits

Атаки на основе правил

Люди предсказуемо изменяют исходные слова: «password» превращается в «Password1!». Атаки на основе правил применяют к каждому слову из списка преобразования (заглавная буква, добавление года, замена букв цифрами).

Это позволяет обнаруживать реалистичные пароли, придуманные людьми, без затрат на полный перебор. Набор правил best64 — популярная эффективная отправная точка.

hashcat

хэшкэт — ведущий инструмент для взлома с ускорением на GPU. Он использует числовые коды режимов для каждого алгоритма и флаг режима атаки (-a 0 — словарь, -a 3 — полный перебор).

GPU делают хэшкэт намного быстрее взлома на CPU для быстрых хешей, таких как MD5 и SHA.

hashcat -m 0 -a 0 hashes.txt rockyou.txt
# -m 0 = MD5, -a 0 = dictionary attack

Джон Потрошитель

Джон Потрошитель — ещё один классический инструмент для взлома, эффективный на CPU и поддерживающий множество форматов. Часто он автоматически определяет тип хеша.

В John есть полезные вспомогательные инструменты, например unshadow, который объединяет файлы Linux /etc/passwd и /etc/shadow в один файл, пригодный для взлома.

unshadow /etc/passwd /etc/shadow > combined.txt
john --wordlist=rockyou.txt combined.txt
john --show combined.txt

Почему соль и медленные хеши побеждают

Скорость взлома во многом зависит от алгоритма:

  • GPU может проверять миллиарды вариантов MD5 в секунду.
  • bcrypt или Argon2 по замыслу позволяют проверять лишь несколько тысяч вариантов в секунду.

Соли также заставляют взламывать каждый хеш отдельно, устраняя преимущество радужных таблиц. Именно поэтому специалисты по защите используют медленные хеши с солью.

Онлайн-поиск и этика

Для быстрых хешей без соли онлайн-базы, такие как CrackStation, хранят заранее вычисленные соответствия и часто мгновенно взламывают распространённые хеши.

Этика: взламывайте только те хеши, на проверку которых у Вас есть разрешение. Взлом реальных учётных данных без разрешения незаконен. Во время тестирования сообщайте о взломанных паролях как о доказательстве слабой политики, но никогда не используйте их во вред.

Оценка затрат

Прежде чем тратить часы на взлом, оцените его осуществимость:

  • Скорость алгоритма: MD5 взламывается быстро, а bcrypt намеренно работает медленно.
  • Сложность пароля: длина и набор символов резко увеличивают пространство ключей.
  • Оборудование: мощная система с GPU значительно превосходит процессор ноутбука.

Если взлом bcrypt с солью и длинным случайным паролем займёт столетия, переключитесь на другие пути атаки вместо полного перебора.

Быстрая проверка

Вы получили дамп базы данных. Определите наиболее разумное первое действие.

Итоги

Вы изучили рабочий процесс взлома хешей:

  • Определите алгоритм по длине и формату с помощью hashid.
  • Увеличивайте стоимость атак поэтапно: сначала по словарю, затем с правилами, затем полным перебором по маске.
  • Используйте hashcat (GPU) и John the Ripper (CPU, с автоматическим определением).
  • Соли и медленные хеши (bcrypt, Argon2) значительно снижают скорость взлома.
  • Всегда действуйте только в пределах полученного разрешения.

На этом раздел «Криптография для хакеров» завершён. Следующий модуль: анонимность и OPSEC.

Часто задаваемые вопросы

Урок «Взлом хешей» бесплатный?

Да — полный текст урока «Взлом хешей» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Взлом хешей»?

Определение и атака Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Взлом хешей»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Кодирование и шифрование
  2. Хеширование
  3. Симметричное и асимметричное шифрование
  4. Взлом хешей
← Назад к Ethical Hacking Academy