***45990405******2017 Nenosiri kama hilo, jinsi ya kutumia Hashcat, * zote ni aina za nambari
Ili kuvunja nywila kama ***45990405******2017 Kwa nywila kama hiyo, ikizingatiwa kuwa * inawakilisha nambari zisizojulikana, na nywila zote ni nambari, unaweza kutumia mashambulizi ya barakoa ya Hashcat (mask attack). Zifuatazo ni hatua mahususi:
Muundo wa nenosiri ni:
Tarakimu 3 za kwanza ni nambari zisizojulikana (***)
Sehemu ya kati inajulikana 45990405
Tarakimu 6 za mwisho ni nambari zisizojulikana (******)
Tarakimu 4 za mwisho zinajulikana 2017
Kwa hiyo, urefu wa jumla wa nenosiri ni 3+8+6+4= bits 21.
Mashambulizi ya barakoa ya Hashcat yanaweza kuvunja nenosiri kwa kutaja sehemu zinazojulikana na zisizojulikana. Tuseme sehemu inayojulikana imewekwa, na inatumika kwa sehemu isiyojulikana? d inawakilisha nambari.
Umbizo la barakoa ni:
maandishi
? d? d? d45990405? d? d? d? d? d? d2017
Kwa kudhani kuwa una faili ya hash tayari hashes.txt, unaweza kutumia amri ifuatayo:
bash
hashcat -m < hash_type > -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
Miongoni mwao:
-m < hash_type >: Bainisha aina ya hashi, kwa mfano MD5 ni 0, SHA1 ni 100, kubadilishwa kulingana na hali halisi.
-A 3: Bainisha hali ya mashambulizi ya barakoa.
hashes.txt: Faili iliyo na hash inayolengwa.
? d? d? d45990405? d? d? d? d? d? d2017: Hali ya mask.
Ikiwa nenosiri lina urefu mrefu, muda wa kupasuka unaweza kuwa mrefu. Inaweza kuboreshwa kwa:
Uharakishaji wa GPU: Hakikisha Hashcat inaendesha kwa kutumia GPU.
Mashambulizi ya kamusi: Ikiwa kuna kamusi yenye nenosiri la sehemu, unaweza kuunganisha mashambulizi ya kamusi.
Upasuaji uliosambazwa: Upasuaji sambamba kwa kutumia mashine nyingi.
Chukulia kuwa aina ya hashi ni MD5 na amri ni kama ifuatavyo:
bash
hashcat -m 0 -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
Kupitia mashambulizi ya barakoa, Hashcat inaweza kuvunja kwa ufanisi nenosiri hili la kidijitali linalojulikana kwa sehemu. Hakikisha unachagua aina sahihi ya hash na rasilimali za vifaa ili kuharakisha ufa.