前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >干货 | 世界上最快最高级的密码破解工具Hashcat入门指南

干货 | 世界上最快最高级的密码破解工具Hashcat入门指南

作者头像
网络安全自修室
发布2022-12-06 14:31:15
5.8K0
发布2022-12-06 14:31:15
举报

hashcat简介

Hashcat 是一款用于破解密码的工具,据说是世界上最快最高级的密码破解工具,支持 LM 哈希、MD5、SHA 等系列的密码破解,同时也支持 Linux、Mac、Windows 平台。

工具地址:https://hashcat.net

项目地址:https://github.com/hashcat/hashcat

hashcat常用命令

-m 指定哈希类型

-a 指定破解模式

-V 查看版本信息

-o 将输出结果储存到指定文件

--force 忽略警告

--show 仅显示破解的hash密码和对应的明文

--remove 从源文件中删除破解成功的hash

--username 忽略hash表中的用户名

-b 测试计算机破解速度和相关硬件信息

-O 限制密码长度

-T 设置线程数

-r 使用规则文件

-1 自定义字符集 -1 0123asd ?1={0123asd}

-2 自定义字符集 -2 0123asd ?2={0123asd}

-3 自定义字符集 -3 0123asd ?3={0123asd}

-i 启用增量破解模式

--increment-min 设置密码最小长度

--increment-max 设置密码最大长度

hashcat破解模式( 用 -a 选顶指定)

0 straight 字典破解

1 combination 将字典中密码进行组合(1 2>11 22 12 21)

3 brute-force 使用指定掩码破解

6 Hybrid Wordlist + Mask 字典+掩码破解

7 Hybrid Mask + Wordlist 掩码+字典破解

hashcat集成的字符集

?l 代表小写字母

?u 代表大写字母

?d 代表数字

?s 代表特殊字符

?a 代表大小写字母、数字以及特殊字符

?b 0x00-0xff

代码语言:javascript
复制
字符集使用实例
 八位数字密码:?d?d?d?d?d?d?d?d
 
 八位未知密码:?a?a?a?a?a?a?a?a
 
 前四位为大写字母, 后四位为数字:?u?u?u?u?d?d?d?d
 
 前三个字符未知, 中间为admin, 后三位未知:?a?a?aadmin?a?a?a
 
 6-8 位数字密码:--increment --increment-min 6 --increment-max 8
 
 6-8 位数字+小写字母密码:--increment --increment-min 6 --increment-max 8 ?h?h?h?h?h?h?h?h

Hashcat 的Hash 类型( 用 -m 选项指定)

代码语言:javascript
复制
 -m 900                 MD4 

 -m 0                    MD5
 
 -m 100                SHAI
 
 -m 1300             SHA2-224
 
 -m 1400              SHA2-256
 
 -m 10800             SHA2-384
 
 -m 1700              SHA2-512
 
 -m 10                 MD5($pass.$salt)
 
 -m 20                 MD5($salt.$pass)
 
 -m 3800              MD5($saIt.$pass.$salt)
 
 -m 3000               LM
 
 -m 1000               NTLM
 ......
hash类型对照表

实例演示-暴力破解MD5值

1.使用字典进行破解

hashcat -a 0 0192023a7bbd73250516f069df18b500 password.txt --force

组合破解( -a 1 )

使用2个字典对一个经过SHA1算法运算过后的Hash值进行破解:

hashcat -a 1 -m 100 7Ce0359f12857f2a90C7de465f40a95f01Cb5da9 /usr/p1.txt /usr/p2.txt

2.使用指定字符集进行破解

hashcat -a 3 63a9f0ea7bb98050796b649e85481845 ?l?l?l?l --force

3.使用字典+掩码进行破解

hashcat -a 6 1844156d4166d94387f1a4ad031ca5fa password.txt ?d?d?d --force

4.使用掩码+字典进行破解

hashcat -a 7 f8def8bcecb2e7925a2b42d60d202deb ?d?d password.txt --force

如果破解时间太长,我们可以按s键查看破解进度,p键暂停,r键继续破解,q键退出破解。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-09-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全自修室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • hashcat常用命令
  • hashcat破解模式( 用 -a 选顶指定)
  • hashcat集成的字符集
  • Hashcat 的Hash 类型( 用 -m 选项指定)
    • hash类型对照表
    • 实例演示-暴力破解MD5值
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档