ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Hashcat使用

Hashcat使用 1.识别hashhashid ‘hash sample’https://hashcat.net/wiki/doku.php?idexample_hashes2.字典攻击hashcat -a 0 -m 0 0c352d5b2f45217c57bef9f8452ce376 /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt3.组合攻击 (Combination attack) 模式将两个字典作为输入并根据它们创建组合。hashcat -a 1 -m 0 19672a3f042ae1b592289f8333bf76c5 file1.txt file2.txt4.掩码攻击用于生成匹配特定模式的单词。当密码长度或格式已知时这种类型的攻击特别有用。掩码可以使用静态字符、字符范围例如 [a-z] 或 [A-Z0-9]或占位符来创建。下表列出了一些重要的占位符占位符 含义?l 小写 ASCII 字母 (a-z)?u 大写 ASCII 字母 (A-Z)?d 数字 (0-9)?h 0123456789abcdef?H 0123456789ABCDEF?s 特殊字符 («space»!#$%()*,-./:;?[]^_{?a ?l?u?d?s?b 0x00 - 0xff“-1”选项用于指定一个仅包含 0 和 1 的占位符。hashcat -a 3 -m 0 50a742905949102c961929823a2e8ca0 -1 02 ‘HASHCAT?l?l?l?l?l20?1?d’5.混合模式 (Hybrid mode) 是组合攻击 (combinator attack) 的一种变体它允许将多种模式结合使用以创建精细调整的字典 (wordlist)。hashcat -a 6 -m 0 hybrid_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt ‘?d?s’hashcat -a 7 -m 0 hybrid_hash_prefix -1 01 ‘20?1?d’ /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt攻击模式 “7” 可用于使用给定的掩码在单词前面添加字符6.基于规则的攻击 (rule-based attack) 是最先进、最复杂的密码破解模式。规则有助于对输入的字典执行各种操作例如添加前缀、添加后缀、大小写切换、剪切、反转等等。echo ‘c so0 si1 se3 ss5 sa $2 $0 $1 $9’ rule.txthashcat -r rule.txt test.txt --stdouthashcat -a 0 -m 100 hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt -r rule.txthashcat -a 0 -m 100 -g 1000 hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt通过指定 -g 标志生成 1000 条随机规则并将其应用于 rockyou.txt 中的每个单词。7.常见哈希与模式https://hashcat.net/wiki/doku.php?idexample_hashes8.破解杂项文件和哈希破解受密码保护的 Microsoft Office 文档https://raw.githubusercontent.com/magnumripper/JohnTheRipper/bleeding-jumbo/run/office2john.pyHashcat 支持以下用于 Microsoft Office 文档的哈希模式模式 目标9400 MS Office 20079500 MS Office 20109600 MS Office 2013python office2john.py hashcat_Word_example.docxhashcat -m 9600 office_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解受密码保护的 Zip 文件11600 7-Zip13600 WinZip17200 PKZIP (Compressed)17210 PKZIP (Uncompressed)17220 PKZIP (Compressed Multi-File)17225 PKZIP (Mixed Multi-File)17230 PKZIP (Compressed Multi-File Checksum-Only)23001 SecureZIP AES-12823002 SecureZIP AES-19223003 SecureZIP AES-256zip2john ./Hashcat/blueprints.ziphashcat -a 0 -m 17200 pdf_hash_to_crack /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解受保护的 PDF 文件https://raw.githubusercontent.com/truongkma/ctf-tools/master/John/run/pdf2john.pypython pdf2john.py inventory.pdf | awk -F: ‘{ print $2}’10400 PDF 1.1 - 1.3 (Acrobat 2 - 4)10410 PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #110420 PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #210500 PDF 1.4 - 1.6 (Acrobat 5 - 8)10600 PDF 1.7 Level 3 (Acrobat 9)10700 PDF 1.7 Level 8 (Acrobat 10 - 11)hashcat -a 0 -m 10500 pdf_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt9.使用 Hashcat 破解无线 (WPA/WPA2) 握手包破解 MIC当客户端连接到无线网络并与无线接入点 (AP) 通信时双方必须确保他们都知道无线网络密钥但又不能在网络上传输该密钥。密钥由 AP 加密和验证。要执行此类离线破解攻击我们需要发送去认证帧 (de-authentication frames) 来强制客户端 (用户) 与 AP 断开连接从而捕获一个有效的四次握手 (4-way handshake) 包。当客户端重新认证时 (通常是自动的)攻击者可以在用户不知情的情况下尝试嗅探 WPA 四次握手包。这个握手包是在客户端和关联 AP 之间的认证过程中交换的一组密钥的集合。注意无线攻击超出了本模块的范围但将在其他模块中介绍。这些密钥用于生成一个称为消息完整性校验码 (Message Integrity Check, MIC) 的通用密钥AP 使用它来验证每个数据包是否未被篡改并以其原始状态接收。./cap2hccapx.bin corp_capture1-01.cap mic_to_crack.hccapxhashcat -a 0 -m 22000 mic_to_crack.hccapx /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解 PMKID这种攻击可以针对使用 WPA/WPA2-PSK (pre-shared key, 预共享密钥) 的无线网络进行它允许我们通过直接攻击 AP 来获取目标无线网络正在使用的 PSK。该攻击不需要对目标 AP 上的任何用户进行去认证 (deauth)。PMK 与 MIC (四次握手) 攻击中的 PMK 相同但通常可以更快地获取并且不会中断任何用户。hcxpcapngtool cracking_pmkid.cap -o pmkidhash_corphashcat -a 0 -m 22000 pmkidhash_corp /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt.tar.gz
返回列表