Come configurare l'attacco della maschera di Hashcat per crackare le password di Excel.

Come eseguire password come

***45990405******2017   con Hashcat,   * sono tutti di tipo numerico

Per decifrare password come   ***45990405******2017  , supponendo che   *   rappresenti numeri sconosciuti e la password sia tutta numerica, puoi utilizzare l'attacco maschera di Hashcat (attacco maschera). Ecco i passaggi specifici:

1. Determinare la struttura della password

La struttura della password è:

  • Le prime 3 cifre sono numeri sconosciuti (***)

  • La parte centrale è nota   45990405

  • Le ultime 6 cifre sono numeri sconosciuti (******)

  • Le ultime 4 cifre sono note   2017

Pertanto, la lunghezza totale della password è 3+8+6+4=21 cifre.

2.

Gli attacchi con maschera di Hashcat possono rompere le password specificando parti conosciute e sconosciute. Supponiamo che la parte nota sia fissa e la parte sconosciuta sia  ? d   rappresenta il numero.

Il formato della maschera è:

TESTO

? d? d? d45990405? d? d? d? d? d? d2017 

3. Eseguire hashcat

Supponendo che tu abbia preparato il file hash   hashes.txt, puoi utilizzare i seguenti comandi:

bash

 hashcat   -m   < hash_type >   -a   3   hashes.txt  ? d? d? d45990405? d? d? d? d? d? d2017 

dove:

  • -m < hash_type >: Specifica il tipo di hash, ad esempio MD5 è   0, SHA1 è   100, sostituito in base alla situazione reale.

  • -A 3: Specifica la modalità di attacco con maschera.

  • hashes.txt: il file che contiene l'hash di destinazione.

  • ? d? d? d45990405? d? d? d? d? d? d2017: modalità maschera.

4. Attacco di ottimizzazione

Se la password è più lunga, il tempo di cracking può essere più lungo. Può essere ottimizzato con:

  • Accelerazione GPU: Assicurarsi che Hashcat funzioni con una GPU.

  • Attacco al dizionario: se esiste un dizionario con parzialmente password, può essere combinato con un attacco al dizionario.

  • Cracking distribuito: Cracking in parallelo utilizzando più macchine.

5. Esempio di comando

Supponendo che il tipo di hash sia MD5, il comando è il seguente:

bash

 hashcat   -m   0   -a   3   hashes.txt  ? d? d? d45990405? d? d? d? d? d? d2017 

Riepilogo

Attraverso attacchi mascherati, Hashcat è in grado di decifrare in modo efficiente questa password digitale parzialmente conosciuta. Assicurarsi di scegliere il tipo di hash giusto e le risorse hardware per accelerare il cracking.

Precedente:Hai dimenticato la tua password Excel? Possiamo aiutarti a recuperarlo!
Il prossimo:Identificazione SHA-256 caratteristiche del valore hash
  • Concentrarsi su Word, Excel, PPT, PDF, RAR, ZIP, 7Z, pacchetti compressi, sblocco e decrittografia dei file crittografati di Office
  • Forniamo agli utenti il recupero della password dei pacchetti compressi di file di alta qualità, il recupero della password di Word sbloccato da PDF