Hashcat
การถอดรหัสด้วย GPU
Hashcat เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
Hashcat คืออะไร
Hashcat เป็นเครื่องมือกู้คืนรหัสผ่านที่เร็วที่สุดในโลก ใช้ GPU คำนวณแฮชได้หลายพันล้านรายการต่อวินาที รองรับแฮชหลายร้อยชนิด และเป็นมาตรฐานโดยพฤตินัยสำหรับการถอดรหัสแบบออฟไลน์
โหมดแฮช (-m)
แต่ละอัลกอริทึมมี โหมดเป็นตัวเลข คุณต้องระบุให้ Hashcat ทราบว่ากำลังโจมตีแฮชชนิดใดด้วย -m
-m 0MD5-m 100SHA1-m 1000NTLM-m 1800sha512crypt (Linux)-m 22000WPA-PBKDF2
โหมดการโจมตี (-a)
โหมดการโจมตีจะกำหนดกลยุทธ์
-a 0แบบตรง (รายการคำ)-a 1แบบผสม (รายการคำสองรายการ)-a 3เดารหัสผ่านทุกแบบ / แบบหน้ากาก-a 6รายการคำ + หน้ากาก-a 7หน้ากาก + รายการคำ
การระบุชนิดของแฮช
ก่อนถอดรหัส คุณต้องทราบชนิดของแฮชก่อน เครื่องมืออย่าง hashid หรือ name-that-hash จะเดาอัลกอริทึมจากรูปแบบแฮช สตริงเลขฐานสิบหกยาว 32 อักขระมักเป็น MD5 หรือ NTLM ส่วนคำนำหน้า $6$ คือ sha512crypt
hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99การโจมตีด้วยพจนานุกรมพื้นฐาน
การทำงานที่ง่ายที่สุดคือใช้โหมดตรงกับรายการคำ
hashcat -m 0 -a 0 hashes.txt rockyou.txtการเพิ่มกฎ
ใช้ไฟล์กฎกับรายการคำด้วย -r เพื่อใช้การดัดแปลงและเพิ่มความครอบคลุมอย่างมาก
hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.ruleการโจมตีแบบหน้ากาก
สำหรับการเดารหัสผ่านทุกแบบ หน้ากากจะอธิบายชุดอักขระในแต่ละตำแหน่ง ?l=ตัวพิมพ์เล็ก, ?u=ตัวพิมพ์ใหญ่, ?d=ตัวเลข, ?s=สัญลักษณ์, ?a=ทั้งหมด เหมาะเมื่อคุณทราบรูปแบบรหัสผ่าน
hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digitsประสิทธิภาพและภาระงาน
-w กำหนดระดับภาระงาน (1=ต่ำ, 4=สูงสุด) ระดับที่สูงขึ้นจะใช้ GPU มากขึ้น แต่อาจทำให้เครื่องไม่ตอบสนอง --status แสดงความเร็วปัจจุบัน และใช้ hashcat -b เพื่อทดสอบประสิทธิภาพ
hashcat -b -m 1000 # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3ไฟล์ Pot และการกู้คืนการทำงาน
แฮชที่ถอดรหัสได้จะถูกเก็บไว้ใน hashcat.potfile เพื่อไม่ให้ถอดรหัสซ้ำ ใช้ --show เพื่อแสดงผลลัพธ์ที่ถอดรหัสแล้ว และใช้ --restore เพื่อทำงานต่อจากเซสชันระยะยาวที่หยุดชะงัก
hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1แฮชที่มี Salt และแฮชช้า
แฮชที่มี Salt และทำงานช้า (bcrypt, sha512crypt, Argon2) ถูกออกแบบมาให้ต้านทาน GPU โดยแต่ละการเดาจะมีต้นทุนสูงกว่ามาก ความเร็วในการถอดรหัสจะลดจากหลายพันล้านครั้งต่อวินาทีเหลือเพียงหลักพันครั้งต่อวินาที ซึ่งเป็นเหตุผลสำคัญที่อัลกอริทึมเหล่านี้ช่วยปกป้องรหัสผ่านจริง
ใช้ได้ตามกฎหมายเท่านั้น
Hashcat ทำงานแบบออฟไลน์ โดยทำงานกับไฟล์แฮชที่คุณมีอยู่แล้วเท่านั้น โปรดครอบครองและถอดรหัสเฉพาะแฮชจากระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาตให้ประเมิน การถอดรหัสข้อมูลประจำตัวที่ขโมยมาถือเป็นสิ่งผิดกฎหมายไม่ว่าจะมีเจตนาอย่างไรก็ตาม
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความรู้เกี่ยวกับ Hashcat ของคุณ
สรุปทบทวน
คุณได้เรียนรู้การถอดรหัสด้วย GPU และ Hashcat:
-mเลือกโหมดแฮช ส่วน-aเลือกโหมดการโจมตี- ระบุแฮชด้วย hashid / name-that-hash
- รวมรายการคำ กฎ
-rและหน้ากาก-a 3 - ไฟล์ Pot เก็บแฮชที่ถอดรหัสแล้ว ส่วนแฮชช้าที่มี Salt จะต้านทาน GPU
ถัดไป: John the Ripper เครื่องมืออเนกประสงค์
เรียนรู้ Ethical Hacking Academy ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 31
- บทเรียน
- 111
คำถามที่พบบ่อย
บทเรียน “Hashcat” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Hashcat” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Hashcat”
การถอดรหัสด้วย GPU คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “Hashcat” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ