0Pricing
Ethical Hacking Academy · Урок

Hashcat

Взлом с помощью GPU

«Hashcat» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Что такое Hashcat

Hashcat — самый быстрый в мире инструмент восстановления паролей. Он использует GPU для вычисления миллиардов хешей в секунду, поддерживает сотни типов хешей и фактически является стандартом для автономного взлома.

Режимы хеширования (-m)

У каждого алгоритма есть числовой режим. Вы должны указать Hashcat, какой тип хеша вы атакуете, с помощью -m.

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt (Linux)
  • -m 22000 WPA-PBKDF2

Режимы атаки (-a)

Режим атаки задаёт стратегию.

  • -a 0 последовательный (словарь)
  • -a 1 комбинированный (два словаря)
  • -a 3 полный перебор / маска
  • -a 6 словарь + маска
  • -a 7 маска + словарь

Определение хеша

Перед взломом необходимо знать тип хеша. Такие инструменты, как hashid или name-that-hash, определяют алгоритм по формату хеша. Строка из 32 шестнадцатеричных символов, скорее всего, является MD5 или NTLM; префикс $6$ указывает на sha512crypt.

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

Простая атака по словарю

Самый простой запуск: последовательный режим со словарём.

hashcat -m 0 -a 0 hashes.txt rockyou.txt

Добавление правил

Подключите файл правил к словарю с помощью -r, чтобы применять изменения и значительно увеличить охват.

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

Атаки по маске

При полном переборе маска описывает набор символов для каждой позиции. ?l=строчная буква, ?u=заглавная буква, ?d=цифра, ?s=символ, ?a=любой символ. Это полезно, если известен шаблон пароля.

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

Производительность и нагрузка

-w задаёт профиль нагрузки (1 = низкая, 4 = экстремальная). Более высокие профили используют больше ресурсов GPU, но могут сделать компьютер неотзывчивым. --status выводит текущую скорость; выполните проверку производительности с помощью hashcat -b.

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

Файл potfile и восстановление

Взломанные хеши сохраняются в hashcat.potfile, поэтому их не приходится взламывать повторно. Используйте --show, чтобы отобразить уже взломанные результаты, и --restore, чтобы продолжить прерванный длительный сеанс.

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

Соли и медленные хеши

Хеши с солью и медленные хеши (bcrypt, sha512crypt, Argon2) разработаны для противодействия GPU: каждая попытка требует гораздо больше вычислений. Скорость взлома падает с миллиардов в секунду до тысяч в секунду — именно поэтому такие алгоритмы защищают настоящие пароли.

Только законное использование

Hashcat работает автономно: он обрабатывает файлы хешей, которые уже находятся в вашем распоряжении. Получайте и взламывайте хеши только из принадлежащих вам систем или систем, проверять которые вам разрешено. Взлом украденных учётных данных незаконен независимо от намерений.

Быстрая проверка

Проверьте свои знания о Hashcat.

Итоги

Вы узнали о взломе с использованием GPU в Hashcat:

  • -m выбирает режим хеша, а -a — режим атаки
  • Определяйте хеши с помощью hashid / name-that-hash
  • Объединяйте словари, правила -r и маски -a 3
  • Файл potfile хранит взломанные хеши, а медленные хеши с солью противостоят GPU

Далее: универсальный John the Ripper.

Часто задаваемые вопросы

Урок «Hashcat» бесплатный?

Да — полный текст урока «Hashcat» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Hashcat»?

Взлом с помощью GPU Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Hashcat»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Списки слов и правила
  2. Hashcat
  3. John the Ripper
  4. Онлайн- и офлайн-атаки
← Назад к Ethical Hacking Academy