Hashcat
Взлом с помощью GPU
«Hashcat» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Что такое Hashcat
Hashcat — самый быстрый в мире инструмент восстановления паролей. Он использует GPU для вычисления миллиардов хешей в секунду, поддерживает сотни типов хешей и фактически является стандартом для автономного взлома.
Режимы хеширования (-m)
У каждого алгоритма есть числовой режим. Вы должны указать Hashcat, какой тип хеша вы атакуете, с помощью -m.
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt (Linux)-m 22000WPA-PBKDF2
Режимы атаки (-a)
Режим атаки задаёт стратегию.
-a 0последовательный (словарь)-a 1комбинированный (два словаря)-a 3полный перебор / маска-a 6словарь + маска-a 7маска + словарь
Определение хеша
Перед взломом необходимо знать тип хеша. Такие инструменты, как hashid или name-that-hash, определяют алгоритм по формату хеша. Строка из 32 шестнадцатеричных символов, скорее всего, является MD5 или NTLM; префикс $6$ указывает на sha512crypt.
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99Простая атака по словарю
Самый простой запуск: последовательный режим со словарём.
hashcat -m 0 -a 0 hashes.txt rockyou.txtДобавление правил
Подключите файл правил к словарю с помощью -r, чтобы применять изменения и значительно увеличить охват.
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleАтаки по маске
При полном переборе маска описывает набор символов для каждой позиции. ?l=строчная буква, ?u=заглавная буква, ?d=цифра, ?s=символ, ?a=любой символ. Это полезно, если известен шаблон пароля.
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsПроизводительность и нагрузка
-w задаёт профиль нагрузки (1 = низкая, 4 = экстремальная). Более высокие профили используют больше ресурсов GPU, но могут сделать компьютер неотзывчивым. --status выводит текущую скорость; выполните проверку производительности с помощью hashcat -b.
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3Файл potfile и восстановление
Взломанные хеши сохраняются в hashcat.potfile, поэтому их не приходится взламывать повторно. Используйте --show, чтобы отобразить уже взломанные результаты, и --restore, чтобы продолжить прерванный длительный сеанс.
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1Соли и медленные хеши
Хеши с солью и медленные хеши (bcrypt, sha512crypt, Argon2) разработаны для противодействия GPU: каждая попытка требует гораздо больше вычислений. Скорость взлома падает с миллиардов в секунду до тысяч в секунду — именно поэтому такие алгоритмы защищают настоящие пароли.
Только законное использование
Hashcat работает автономно: он обрабатывает файлы хешей, которые уже находятся в вашем распоряжении. Получайте и взламывайте хеши только из принадлежащих вам систем или систем, проверять которые вам разрешено. Взлом украденных учётных данных незаконен независимо от намерений.
Быстрая проверка
Проверьте свои знания о Hashcat.
Итоги
Вы узнали о взломе с использованием GPU в Hashcat:
-mвыбирает режим хеша, а-a— режим атаки- Определяйте хеши с помощью hashid / name-that-hash
- Объединяйте словари, правила
-rи маски-a 3 - Файл potfile хранит взломанные хеши, а медленные хеши с солью противостоят GPU
Далее: универсальный John the Ripper.
Часто задаваемые вопросы
Урок «Hashcat» бесплатный?
Да — полный текст урока «Hashcat» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Hashcat»?
Взлом с помощью GPU Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Hashcat»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.