上等兵
- 注册时间
- 2015-7-26
- 金币
- 158 个
- 威望
- 1 个
- 荣誉
- 0 个
累计签到:5 天 连续签到:1 天 [LV.20]漫游旅程
|
本帖最后由 hack5201 于 2026-2-9 13:54 编辑
& k8 }# _# B2 g A3 a4 {
. a9 h5 o' s+ \- C; j
& x6 U+ b% L- ]- i* i) D: I7 V/ W* O5 A5 I1 q
1.字典攻击(-a 0)4 m3 G& U( C* A( X( C& j* i
我这里用到的破解hash文件为your.hc22000 字典为your.dict 将放在hashcat的目录下。描述字典攻击,或“直接模式”,是一种非常简单的攻击模式,也被称为“单词列表攻击”。 所需要做的就是从一个文本文件(又称“字典”或“单词表”)中逐行读取,并尝试将每行作为密码候选。 - hashcat -m 22000 your.hc22000 -a 0 your.dict
复制代码 2.组合攻击(-a 1)两个字典被“组合”--一个字典中的每个单词被附加到另一个字典中的每个单词。 例如。 - hashcat -m 22000 your.hc22000 -a 1 dict1.txt dict2.txt
复制代码
5 q6 ]# ?( \4 |, m( YHashcat有时将命令行上指定的第一个字典称为“左”文件,将第二个字典称为“右”文件。 8 m. \( x' [+ y5 U* J
简单的例子如果dict1.txt包含: - pass8 M# L; K$ f8 a1 \; t b
- 12345
' H+ m2 K2 B' |+ @4 P - omg# d/ Y" G" m+ B1 r
- Test
2 ^% g8 e4 @7 Y& X9 E% T l( y
复制代码 : z1 Q+ [2 _/ l- y" [5 o, Y
.和dict2.txt包含: - alice/ F( g# w' D- Y1 ~& [& A9 ^9 b# e
- bob5 Q! n% Y) k; G5 K
- cat
- [- ~: J( g# q/ r - dog
复制代码
% M9 _+ b9 Z3 o3 M.然后使用上面的命令行,hashcat将创建以下候选密码: - passalice
J0 W% ^/ F. @$ J3 p$ s7 r - passbob, @* M' t" a; X9 h B% K( ^
- passcat
: e0 t/ }3 k0 s8 w5 L - passdog
# `$ [0 s- i/ g# c. ^' x7 ] - 12345alice9 h% l; L: n! L! j8 i3 w$ w% Z
- 12345bob, \7 \. P- q: M1 ~
- 12345cat
& V# h9 E; ?! q' k& c* [7 D+ i* k* U - 12345dog. X+ L: D2 W0 ^5 N) P
- omgalice! m7 _2 G: d3 M4 B/ B" Q, Y6 `
- omgbob; O! P2 z) }. x @" W0 x: x" }
- omgcat
4 |: b% n6 d& t: E& h - omgdog+ U5 g. e# w. K
- Testalice" J+ x; Y+ R `% D, a3 N
- Testbob
/ l1 Y5 _: a. H& c% g. |5 t4 E - Testcat1 K8 B- x2 R( W% A' j8 h h8 y I4 l' Z; w
- Testdog
复制代码 . u2 W5 v4 F$ V5 b
3. 掩码攻击(-a 3)1 d4 t' M4 F1 a+ ]6 y
$ Q" j" N$ c9 N* ~* B* b
- 内置字符集
6 b) r2 k3 I* P0 X, I: K( B) N - ?l = abcdefghijklmnopqrstuvwxyz" x7 n0 w: g+ X0 ?5 c% w9 D
- ?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
b& C* B1 `6 R! m! l* q6 @' x - ?d = 01234567894 D8 {/ s2 C; f$ B% g4 y( f0 U
- ?h = 0123456789abcdef3 [: G# Q5 q# ]& R# t
- ?H = 0123456789ABCDEF
, U" `6 t; x0 _8 ?, n4 W0 I9 | - ?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~: F/ F, S: h2 I" Q3 h1 K
- a = d = s2 ~4 l' B) H6 q# F& R& L( o) `
- ?B = 0x00 - 0xff
复制代码- 自定义字符集
- n8 ?; W1 m2 [3 d8 @ - 所有hashcat版本都有四个命令行参数来配置四个自定义字符集。( `/ @# ^" F' T% k7 @, t# ?
- + e2 Q; Y9 n6 B$ h4 p# i
- --custom-charset1=CS
% |" B Q* M' l' q7 D - --custom-charset2=CS
% T' Y3 A: E. {7 ^/ [0 O( C- N6 p - --custom-charset3=CS" ^$ e' `$ [5 ^3 A9 M' L3 S
- --custom-charset4=CS
0 U$ y* i7 Z% ~( b; Y- X' d- A: s8 I - 这些命令行参数有四个模拟快捷方式,称为-1、-2、-3和-4
复制代码 & d4 F* M [: P1 D" H3 x
例1:跑8位纯数字& a9 J1 E U" z8 w) E" t5 M% s/ P1 N
- hashcat -m 22000 your.hc22000 -a 3 ?d?d?d?d?d?d?d?d
复制代码
: T* P4 y( f# {( {+ q例3:跑开头是138手机号4 c- y* S+ n5 A# E6 H
- hashcat -m 22000 your.hc22000 -a 3 138?d?d?d?d?d?d?d?d
复制代码 例4:跑开头a,b,c开头加8位数字(自定义字符集1)
" d( z) Z* `: {2 x4 P- hashcat -m 22000 your.hc22000 -1 abc -a 3 ?1?1?1?d?d?d?d?d?d?d?d
复制代码 4. 掩码字典混合攻击(-a 6 ,-7)( y# k. b/ f( L- a) e8 }" L, j% W- e4 u
+ A; `" M. v% E) n6 ?
例1:字典加掩码:跑手机号。已知7位号段文件:7位号段.txt 只要在后边4位数字即可
. ` F" t7 B2 J5 F# ^5 ?! J* ]6 w; R. I& o. V8 Z; w$ y
- hashcat -m 22000 your.hc22000 -a 6 7位号段.txt ?d?d?d?d
复制代码
5 v& {9 y* f* y# I& M) [& s& J
9 k2 p8 O1 K0 K. z例2:掩码加字典 (3位名字缩写+弱口令字典)9 s1 q8 Y1 v( ?
- hashcat -m 22000 your.hc22000 -a 7 ?l?l?l your.dict
复制代码
! C5 n: ~; ~# t+ q# }1 _# z3 J5 X
# Z0 l: n* I) y% D& k( z6 r% D. z0 q5 t) f; K K0 N
8 x) M" J* g @3 s, m0 ^6 O; ~ J9 z% N1 T- K
|
评分
-
1
查看全部评分
-
|