国产夫妻在线播放_精品久久国产97色综合_麻豆精品视频在线观看视频_青草青草久热精品视频在线网站_av资源在线_亚洲国产精品久久不卡毛片_成人黄色大片网站_黄色欧美日韩_欧美性一区二区三区_美女视频免费观看网站在线_亚洲精品无吗_狠狠躁夜夜躁久久躁别揉

hashcat 哈希貓的幾種攻擊模式

2024-12-24 12:15:01

hashcat有多種攻擊模式,用參數–help查看完整幫助,可以看到“Attack Modes”表,如下所示:

#Mode
0Straight
1Combination
3Brute-force
6Hybrid Wordlist + Mask
7Hybrid Mask + Wordlist

1.Straight

這一攻擊模式又名“Dictionary Attack”。沒啥好說的,就是給定一個字典,hashcat會逐行讀取字典中的內容,計算每行的hash值,與目標hash值相比較。

示例:

  hashcat -a 0 -m 400 example400.hash example.dict

2.Combination

百度告訴我,Combination是名詞,意為:“結合; 聯合體; 密碼組合; 連褲內衣”。這一攻擊模式其實很簡單,就是組合兩個密碼字典的內容。使用這一攻擊模式需要不多不少地指定兩個密碼字典。假設我們有兩個密碼字典dict1.txt和dict2.txt,其內容分別為:

  hunting
  kitty
  rainbow

  paris
  rock

則命令:

  hashcat -m 0 -a 1 hash.txt dict1.txt dict2.txt

實際上嘗試的字典是:

  huntingparis
  huntingrock
  kittyparis
  kittyrock
  rainbowparis
  rainbowrock

dict1.txt中的詞在左、dict2.txt中的詞在右,共3×2=6個。

與這一模式相關的參數有:

  -j, --rule-left
  -k, --rule-right

-j后的規則作用于左邊,-k后的規則作用于右邊,如添加參數 -j ‘$-‘,則實際嘗試的字典便是:

  hunting-paris
  hunting-rock
  kitty-paris
  kitty-rock
  rain-bowparis
  rain-bowrock

添加參數 -j ‘^!’,則實際嘗試的字典便是:

  !huntingparis
  !huntingrock
  !kittyparis
  !kittyrock
  !rainbowparis
  !rainbowrock

添加參數 -k ‘^>’,則實際嘗試的字典便是:

  hunting>paris
  hunting>rock
  kitty>paris
  kitty>rock
  rain>bowparis
  rain>bowrock

這個規則是什么規則呢?“$”、“^”的用法和正則表達式相似,所以是正則嗎?其實不是啦,hashcat的規則是自己實現的,這又是一大塊內容了,詳情參見Rule-based Attack

3.Brute-force

嘗試給定字符集的各種各樣的組合。根據hashcat官方wiki,該方法已經過時,被Mask-Attack全方位取代,故不做研究,

4.Mask Attack

這是一種比較新穎的攻擊方式,示例如下:

  hashcat -a 3 -m 0 md5.hash ?l?l?l?l?l

雖然按照“Attack Modes”表,-a 3對應的是Brute-force,但實際上,-a 3使用的就是Mask Attack。Mask Attack可以看做高級的Brute-force。

-m參數用于指定hash函數類型,md5.hash文件中存放著md5值。關鍵便是最后的字符串“?l?l?l?l?l”了,這樣的字符串被稱為mask。

一個mask是一個字符串,這個字符串由若干個占位符組成。“?l”便是一個占位符,其中的“?”是關鍵字,用于修飾其后的“l”,“?l”合起來表示一個字符集合,除“?l”外,還可以有“?u”、“?d”、“?h”、“?H”、“?s”、“?a”和“?b”,代表的字符集合如下表所示。

?Charset
labcdefghijklmnopqrstuvwxyz
uABCDEFGHIJKLMNOPQRSTUVWXYZ
d0123456789
h0123456789abcdef
H0123456789ABCDEF
s! “#$%&'()*+,-./:;<=>?@[\]^_`~{|}
a?l?u?d?s
b0x00 – 0xff

這樣,我們便明白了,“?l?l?l?l?l”其實等價于密碼字典:

aaaaa
aaaab
...
zzzzz

同理,“?l?u?d”便等價于密碼字典:

  aA0
  aA1
  ...
  bA0
  ...
  zZ9

上表中的字符集合是hashcat內置的,我們也可以自己指定字符集合:

  --custom-charset1=字符集合1
  --custom-charset2=字符集合2
  --custom-charset3=字符集合3
  --custom-charset4=字符集合4

參數 –custom-charsetN 可以縮寫為 -N,如 –custom-charset1 可以縮寫為 -1。用 -N 指定的字符集合在mask中以占位符“?N”的形式指定,如:

  -1 abc123 ?1?1?1

便等價于密碼字典:

  aaa
  aab
  ...
  aa3
  ...
  333

-N 后除了接表示字符集合的字符串外,還可以是一個以.hcchr結尾的文件,文件中存儲著字符集合。hashcat自帶了許多.hcchr文件,在安裝包的charsets/目錄中。

占位符“??”代表的字符集合是“?”本身。除此之外,其余的字符作為占位符時,代表的都是字符本身,如“?lwerner?d”等價于密碼字典:

  awerner0
  awerner1
  ...
  zwerner9

有了以上知識,便很容易理解mask了。一個mask由若干個占位符組成,每個占位符是一個字符集合,一個mask便是各個占位符字符集合的組合。占位符的個數和密碼的長度相等。這樣的設計,比起單純得給定字符集合和密碼長度來,有何好處呢?

假設我們已知某人的密碼共7位,第一位是大寫字母,接下來3位是小寫字母,最后3位是數字。若是傳統的暴力破解,需要字符集a-z、A-Z和0-9,共62個字符,最多需要嘗試62^7=3 521 614 606 208次,是萬億級別的。而用mask描述這個密碼,則是“\u\l\l\l\d\d\d”,容易計算,共有(26^4)×(10^3)=456 976 000種可能,是億級別的,比前一種方法減少了4個數量級。

退一步講,就算我們不知道密碼的分布,用mask也很容易模擬出傳統暴力破解的效果來。

現在的問題便是mask是固定的,其中有多少個占位符是寫死的,若是我們不知道密碼的長度,該怎么辦。密碼太長也就罷了,若是人家的密碼只有3位,我們的占位符有4個,怎么都解不出,豈不是很虧。難道要從1開始,將各個長度的mask都寫一遍?那多麻煩啊。

有兩種解決方法,一是使用mask文件,在一個文件中寫多個mask,然后在命令行中指明這個文件就行。注意,mask文件需以.hcmask結尾。

如test.hcmask的內容為:

  ?l
  ?l?l
  ?l?l?l
  ?l?l?l?l

則用如下命令使用該文件:

  hashcat -m 0 -a 3 --show md5.hash test.hcmask

另一種解決方法是添加參數 –increment,這參數告訴hashcat,按我們給出的mask,從一個占位符開始嘗試,再嘗試兩個的,三個的,直到我們給定的長度。如我們寫這一的占位符“abc”,然后計算下列字符串的md5值:

  a:0cc175b9c0f1b6a831c399e269772661
  b:92eb5ffee6ae2fec3ad71c777531578f
  c:4a8a08f09d37b73795649038408b5f33
  ab:187ef4436122d1cc2f40dc2b92f0eba0
  ac:e2075474294983e013ee4dd2201c7a73
  ba:07159c47ee1b19ae4fb9c40d480856c4
  bc:5360af35bde9ebd8f01f492dc059593c
  ca:5435c69ed3bcc5b2e4d580e393e373d3
  cb:d0d7fdb6977b26929fb68c6083c0b439
  abc:900150983cd24fb0d6963f7d28e17f72
  abc:900150983cd24fb0d6963f7d28e17f72
  bac:79ec16df80b57696a03bb364410061f3
  bca:b64eab8ce39e013604e243089c687e4f
  cba:3944b025c9ca7eec3154b44666ae04a0
  cab:16ecfd64586ec6c1ab212762c2c38a90

“:”前是要計算hash值的原字符串,“:”后是計算出的hasn值。將上述內容保存在文件md5.hash中,然后運行如下命令:

  hashcat -m 0 -a 3 --show --username md5.hash abc

加參數 –username 是由于我們的每個hash值前都有原字符串,若不加此參數,hashcat會顯示沒有找到正確的hash值,加此參數,hashcat便會以為hash值前的字符串是該hash值對于的用戶名,從而能順利載入hash值。

運行結果是只解出了一條hash:

  900150983cd24fb0d6963f7d28e17f72:abc

現在加上參數 –increment,再次運行:

  hashcat -m 0 -a 3 --show --increment --username md5.hash abc

這次,又解出了兩條hash:

  0cc175b9c0f1b6a831c399e269772661:a
  187ef4436122d1cc2f40dc2b92f0eba0:ab

可見,–increment 發揮了作用。但同時,我們也知道了,有此參數,hashcat只會按順序地嘗試a、ab和abc,并不會亂序地對占位符排列組合,嘗試各種可能。

5.Hybrid Attack

Hybrid Attack是和Combinator Attack是差不多的,Combinator Attack是將兩個字典進行組合,而Hybrid Attack是將一個字典和一個mask進行雜交,兩者是差不多的。

假設我們已經有了一個字典example.dict,內容如下:

  hello
  werner

則命令:

  hashcat -m 0 -a 6 md5.hash example.dict ?d?d

等價于單純地使用字典:

  hello00
  hello01
  ...
  hello99
  werner00
  werner01
  ...
  werener99

則命令:

  hashcat -m 0 -a 7 md5.hash ?d? dexample.dict

等價于單純地使用字典:

  00hello
  01hello
  ...
  99hello
  00werner
  01werner
  ...
  99werener

上一條:如何使用hashcat 哈希貓軟件爆破各種hash
下一條:hashcat的使用方法 技術分享
99久久精品一区| 久久亚洲风情| 99久久精品久久久久久ai换脸| 亚洲一级二级三级在线免费观看| 欧美福利网站| 日本一区二区三区在线不卡| 男女私大尺度视频| 欧美日韩一二三四五区| 少妇精品视频在线观看| 另类视频在线观看+1080p| 综合久久久久综合| 国产欧美一区二区三区精品酒店| 91视频免费网站| 国产三区在线成人av| wwwww亚洲| 激情伦成人综合小说| 亚洲地区一二三色| 红杏成人性视频免费看| 日本道在线视频| 日韩亚洲电影在线| 911精品美国片911久久久| 99re免费99re在线视频手机版| 精品一区二区三区四区| 久久精品女人| 免费黄网站在线播放| 成人一区二区在线| 在线视频国产一区| 亚洲视频福利| 在线你懂的视频| 亚洲国产一区二区精品视频 | 日本wwwwww| 久久久亚洲福利精品午夜| 久久九九久精品国产免费直播| 色诱色偷偷久久综合| 无码专区aaaaaa免费视频| 久久精品最新地址| 国产视频一区二区三区在线观看| 亚洲精品一级二级| 不卡电影免费在线播放一区| 人妻丰满熟妇av无码区app| 欧美激情a在线| 亚洲va欧美va人人爽午夜| 欧美激情91| 免费看电影在线| 97超碰人人爱| 欧美激情女人20p| 国产精品久久久爽爽爽麻豆色哟哟 | 国产偷亚洲偷欧美偷精品| 国产**成人网毛片九色| 中文字幕av一区二区三区四区| 最新黄色片网站| 亚洲大尺度美女在线| 素人啪啪色综合| 亚洲成色www.777999| 国产成人福利网站| 久久艳片www.17c.com| 亚洲国产小视频| 日韩av中文字幕一区二区三区 | 蜜桃视频免费观看一区| 日本欧美韩国| 在线观看入口黄最新永久免费国产| 97影院理论| 成人免费xxxxx在线观看| 国产成人精品一区二| 欧美天堂在线| 精品视频一区二区在线| 亚洲一区二区福利| 香港日本韩国三级网站| 91极品美女在线| 亚洲国产影院| 久草在线免费福利| 国产成人中文字幕| 国产视频精品在线| 亚洲男人的天堂在线aⅴ视频| 日本免费成人| 啦啦啦在线视频免费观看高清中文| 亚洲日本精品一区| 国产日韩中文字幕在线| 久久夜色撩人精品| 日韩欧美一区二区在线视频| 国产精品久久久久婷婷| 亚洲日本欧美| 六月丁香婷婷色狠狠久久| 日本一不卡视频| www.在线播放| 奇米影视亚洲色图| av网站在线不卡| 春暖花开成人亚洲区| 91亚洲一区精品| 91福利入口| 亚洲一区二区成人在线观看| 亚洲成人三级在线| 欧美色视频日本高清在线观看| 日本伊人精品一区二区三区观看方式 | 国产精品美女xx| 亚洲福利视频免费观看| 亚洲男同性视频| 精品久久久中文| 亚洲精品黄网在线观看| 一区二区三区四区在线播放| 国模娜娜一区二区三区| 日韩精品福利一区二区三区| 91caoporn在线| 久久综合伊人77777麻豆| 国产精品日日摸夜夜添夜夜av| 国产精品自拍偷拍视频| 成人欧美一区二区三区在线 | 国产成人自拍在线| 国产 欧美在线| 久久久久久久综合狠狠综合| 国产午夜精品一区二区三区视频 | 亚洲精品乱码久久久久久蜜桃91 | 91社在线播放| 天堂av中文在线资源库| caoporn97免费视频公开| 人妻互换免费中文字幕| 99理论电影网| 91久久在线视频| 久久成人免费视频| 日本一区二区免费在线| 日日夜夜精品免费视频| 国产99精品视频| 亚洲欧美一区二区三区久本道91 | 国产午夜三级一区二区三| 本田岬高潮一区二区三区| av电影天堂一区二区在线观看| 婷婷国产在线综合| 亚洲一区欧美一区| 久久精品视频在线免费观看 | 日韩免费高清在线| 色琪琪原网站亚洲香蕉| 可以免费观看av毛片| 午夜电影福利| 国产在线观看免费| 日本黄色成人| 欧美电影免费观看高清完整| 免费成人高清在线视频| 亚洲免费观看| 中文字幕国产一区| 亚洲在线一区二区三区| 日韩欧美在线观看一区二区三区| 欧美午夜性色大片在线观看| 精品欧美一区二区三区| 亚洲va韩国va欧美va| 精品国内二区三区| 欧美成人亚洲成人日韩成人| 官网99热精品| 黄色成人在线免费观看| 亚洲欧美自偷自拍另类| 亚洲成人毛片| 国产精品porn| thepron国产精品| 亚洲国产精品久久人人爱| 欧美精品一区三区| 亚洲片av在线| 国产精品美女免费看| 国产成人精品视频| 97人人爽人人喊人人模波多| 欧美激情免费观看| 国产精品午夜电影| 爱看av在线入口| av成人 com a| 欧美日韩在线观看首页| 在线h片观看| 日韩精品极品| 国产精品xnxxcom| 亚洲日产国产精品| 精品国产sm最大网站免费看| 欧美精品一区二区三区国产精品| 欧美黄色三级网站| 国产精品久久久久免费a∨大胸| 国产综合香蕉五月婷在线| 国产原创精品| 国产一区在线播放| 成人精品高清在线| 国产精品激情电影| 亚洲va久久久噜噜噜久久| 三级在线看中文字幕完整版| 97影院手机在线观看| 99热久久这里只有精品| 欧洲精品国产| 亚洲综合自拍偷拍| 奇米影视亚洲狠狠色| 国产精品久久久影院| 中文av在线全新| h网站在线播放| 亚洲色欲综合一区二区三区| 91社在线播放| 极品日韩久久| 97超级碰碰| 日韩av电影手机在线| 欧美精品xxx| 亚洲毛片在线观看.| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 超碰免费在线| 亚洲精品va| 中文字幕欧美区| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲黄色视屏| 91精品视频网|