Ethical Hacking Academy · บทเรียน

Hashcat

การถอดรหัสด้วย GPU

บทเรียน 2 จาก 413 ขั้นตอน

Hashcat เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

Hashcat คืออะไร

Hashcat เป็นเครื่องมือกู้คืนรหัสผ่านที่เร็วที่สุดในโลก ใช้ GPU คำนวณแฮชได้หลายพันล้านรายการต่อวินาที รองรับแฮชหลายร้อยชนิด และเป็นมาตรฐานโดยพฤตินัยสำหรับการถอดรหัสแบบออฟไลน์

โหมดแฮช (-m)

แต่ละอัลกอริทึมมี โหมดเป็นตัวเลข คุณต้องระบุให้ Hashcat ทราบว่ากำลังโจมตีแฮชชนิดใดด้วย -m

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt (Linux)
  • -m 22000 WPA-PBKDF2

โหมดการโจมตี (-a)

โหมดการโจมตีจะกำหนดกลยุทธ์

  • -a 0 แบบตรง (รายการคำ)
  • -a 1 แบบผสม (รายการคำสองรายการ)
  • -a 3 เดารหัสผ่านทุกแบบ / แบบหน้ากาก
  • -a 6 รายการคำ + หน้ากาก
  • -a 7 หน้ากาก + รายการคำ

การระบุชนิดของแฮช

ก่อนถอดรหัส คุณต้องทราบชนิดของแฮชก่อน เครื่องมืออย่าง hashid หรือ name-that-hash จะเดาอัลกอริทึมจากรูปแบบแฮช สตริงเลขฐานสิบหกยาว 32 อักขระมักเป็น MD5 หรือ NTLM ส่วนคำนำหน้า $6$ คือ sha512crypt

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

การโจมตีด้วยพจนานุกรมพื้นฐาน

การทำงานที่ง่ายที่สุดคือใช้โหมดตรงกับรายการคำ

hashcat -m 0 -a 0 hashes.txt rockyou.txt

การเพิ่มกฎ

ใช้ไฟล์กฎกับรายการคำด้วย -r เพื่อใช้การดัดแปลงและเพิ่มความครอบคลุมอย่างมาก

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

การโจมตีแบบหน้ากาก

สำหรับการเดารหัสผ่านทุกแบบ หน้ากากจะอธิบายชุดอักขระในแต่ละตำแหน่ง ?l=ตัวพิมพ์เล็ก, ?u=ตัวพิมพ์ใหญ่, ?d=ตัวเลข, ?s=สัญลักษณ์, ?a=ทั้งหมด เหมาะเมื่อคุณทราบรูปแบบรหัสผ่าน

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

ประสิทธิภาพและภาระงาน

-w กำหนดระดับภาระงาน (1=ต่ำ, 4=สูงสุด) ระดับที่สูงขึ้นจะใช้ GPU มากขึ้น แต่อาจทำให้เครื่องไม่ตอบสนอง --status แสดงความเร็วปัจจุบัน และใช้ hashcat -b เพื่อทดสอบประสิทธิภาพ

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

ไฟล์ Pot และการกู้คืนการทำงาน

แฮชที่ถอดรหัสได้จะถูกเก็บไว้ใน hashcat.potfile เพื่อไม่ให้ถอดรหัสซ้ำ ใช้ --show เพื่อแสดงผลลัพธ์ที่ถอดรหัสแล้ว และใช้ --restore เพื่อทำงานต่อจากเซสชันระยะยาวที่หยุดชะงัก

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

แฮชที่มี Salt และแฮชช้า

แฮชที่มี Salt และทำงานช้า (bcrypt, sha512crypt, Argon2) ถูกออกแบบมาให้ต้านทาน GPU โดยแต่ละการเดาจะมีต้นทุนสูงกว่ามาก ความเร็วในการถอดรหัสจะลดจากหลายพันล้านครั้งต่อวินาทีเหลือเพียงหลักพันครั้งต่อวินาที ซึ่งเป็นเหตุผลสำคัญที่อัลกอริทึมเหล่านี้ช่วยปกป้องรหัสผ่านจริง

ใช้ได้ตามกฎหมายเท่านั้น

Hashcat ทำงานแบบออฟไลน์ โดยทำงานกับไฟล์แฮชที่คุณมีอยู่แล้วเท่านั้น โปรดครอบครองและถอดรหัสเฉพาะแฮชจากระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาตให้ประเมิน การถอดรหัสข้อมูลประจำตัวที่ขโมยมาถือเป็นสิ่งผิดกฎหมายไม่ว่าจะมีเจตนาอย่างไรก็ตาม

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความรู้เกี่ยวกับ Hashcat ของคุณ

สรุปทบทวน

คุณได้เรียนรู้การถอดรหัสด้วย GPU และ Hashcat:

  • -m เลือกโหมดแฮช ส่วน -a เลือกโหมดการโจมตี
  • ระบุแฮชด้วย hashid / name-that-hash
  • รวมรายการคำ กฎ -r และหน้ากาก -a 3
  • ไฟล์ Pot เก็บแฮชที่ถอดรหัสแล้ว ส่วนแฮชช้าที่มี Salt จะต้านทาน GPU

ถัดไป: John the Ripper เครื่องมืออเนกประสงค์

เริ่มต้นได้ฟรี

เรียนรู้ Ethical Hacking Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
31
บทเรียน
111

คำถามที่พบบ่อย

บทเรียน “Hashcat” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Hashcat” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Hashcat”

การถอดรหัสด้วย GPU คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “Hashcat” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. รายการคำและกฎ
  2. Hashcat
  3. John the Ripper
  4. การโจมตีออนไลน์เทียบกับออฟไลน์
← กลับไปที่ Ethical Hacking Academy