Πώς να εκτελέσετε έναν κωδικό πρόσβασης όπως το
***45990405******2017 χρησιμοποιώντας το Hashcat, * είναι όλοι αριθμητικοί τύποι
για να σπάσετε παρόμοιους κωδικούς πρόσβασης όπως το ***45990405******2017 , υποθέτοντας ότι το * αντιπροσωπεύει έναν άγνωστο αριθμό και ο κωδικός πρόσβασης είναι όλος αριθμός, μπορείτε να χρησιμοποιήσετε επίθεση μάσκας Hashcat (επίθεση μάσκας). Ακολουθούν τα συγκεκριμένα βήματα:
Η δομή του κωδικού πρόσβασης είναι:
Τα πρώτα 3 ψηφία είναι άγνωστοι αριθμοί (***)
Το μεσαίο μέρος είναι γνωστό 45990405
Τα τελευταία 6 ψηφία είναι άγνωστοι αριθμοί (******)
Τα τελευταία 4 ψηφία είναι γνωστά 2017
Συνεπώς, το συνολικό μήκος του κωδικού πρόσβασης είναι 3 + 8 + 6 + 4 = 21 ψηφία.
Hashcat μπορεί να σπάσει έναν κωδικό πρόσβασης καθορίζοντας γνωστά και άγνωστα μέρη. Ας υποθέσουμε ότι το γνωστό μέρος είναι σταθερό και το άγνωστο μέρος χρησιμοποιείται ως ; d αντιπροσωπεύει αριθμούς.
Η μορφή μάσκας είναι:
text
; Δ; Δ; Δ45990405; Δ; Δ; Δ; Δ; Δ; d2017
Ας υποθέσουμε ότι έχετε ετοιμάσει το αρχείο κατακερματισμού hashes.txt, μπορείτε να χρησιμοποιήσετε την ακόλουθη εντολή:
bash
hashcat -m <hash_type> -a 3 hashes.txt ? Δ; Δ; Δ45990405; Δ; Δ; Δ; Δ; Δ; d2017
όπου:
-m <hash_type>: Καθορίστε τον τύπο κατακερματισμού, για παράδειγμα, το MD5 είναι 0 και το SHA1 είναι 100, αντικαταστήστε ανάλογα με την πραγματική κατάσταση.
-A 3: Καθορίστε τον τρόπο επίθεσης με μάσκα.
hashes.txt: Αρχείο που περιέχει τον κατακερματισμό προορισμού.
? Δ; Δ; Δ45990405; Δ; Δ; Δ; Δ; Δ; d2017: Λειτουργία μάσκας.
Εάν ο κωδικός πρόσβασης είναι μεγαλύτερος, ο χρόνος ρωγμής μπορεί να είναι μεγαλύτερος. Μπορεί να βελτιστοποιηθεί με:
Επιτάχυνση GPU: Βεβαιωθείτε ότι το Hashcat λειτουργεί με GPU.
Επίθεση λεξικού: Εάν υπάρχει λεξικό με μερικούς κωδικούς πρόσβασης, μπορεί να συνδυαστεί με επίθεση λεξικού.
Κατανεμημένη ρωγμή: Χρησιμοποιήστε πολλαπλές μηχανές για να σπάσετε παράλληλα.
Υποθέτοντας ότι ο τύπος κατακερματισμού είναι MD5, η εντολή έχει ως εξής:
bash
hashcat -m 0 -a 3 hashes.txt ; Δ; Δ; Δ45990405; Δ; Δ; Δ; Δ; Δ; d2017
Μέσω επιθέσεων μάσκας, το Hashcat μπορεί να σπάσει αποτελεσματικά αυτόν τον μερικώς γνωστό ψηφιακό κωδικό πρόσβασης. Βεβαιωθείτε ότι έχετε επιλέξει τον κατάλληλο τύπο κατακερματισμού και πόρους υλικού για να επιταχύνετε τη ρωγμή.