برای رمزهایی مانند
***45990405******2017 ، نحوه اجرای آنها با hashcat ، * همه از نوع عددی هستند
برای شکستن رمزهایی مانند ***45990405******2017 ، با فرض اینکه * یک عدد ناشناخته را نشان می دهد و رمزهای عبور همه عددی هستند ، می توانید از حمله ماسک hashcat استفاده کنید. در زیر مراحل خاص آمده است:
ساختار رمز عبور به صورت زیر است:
3 رقم اول اعداد ناشناخته هستند (***)
قسمت میانی 45990405
6 رقم آخر اعداد ناشناخته هستند (******)
4 رقم آخر شناخته شده است 2017
بنابراین ، طول کل رمز عبور 3 + 8 + 6 + 4 = 21 رقم است.
Hashcat می تواند با مشخص کردن قسمت های شناخته شده و ناشناخته رمز عبور را شکسته باشد. فرض کنید قسمت شناخته شده ثابت است و قسمت ناشناخته با استفاده می شود ؟ d نشان دهنده عدد است.
فرمت ماسک این است:
text
؟ د ؟ د ؟ d45990405 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d2017
با فرض اینکه فایل هش hashes.txt را آماده کرده اید ، می توانید از دستور زیر استفاده کنید:
bash
hashcat -m <hash_type> -a 3 hashes.txt ? د ؟ د ؟ d45990405 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d2017
که در آن:
-m <hash_type>: نوع هش را مشخص کنید ، به عنوان مثال MD5 0 و SHA1 100 است ، با توجه به وضعیت واقعی جایگزین کنید.
-A 3: حالت حمله ماسک را مشخص می کند.
hashes.txt: فایل حاوی هش مقصد.
? د ؟ د ؟ d45990405 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d2017: حالت ماسک.
اگر رمز عبور طولانی تر باشد ، ممکن است زمان کرک طولانی تری داشته باشد. بهینه سازی می تواند از طریق:
شتاب GPU: اطمینان حاصل کنید که Hashcat با GPU اجرا می شود.
حمله دیکشنری: اگر دیکشنری با رمز عبور جزئی وجود داشته باشد ، می توان آن را با حمله دیکشنری ترکیب کرد.
کرک توزیع شده: کرک کردن موازی با استفاده از چندین ماشین.
با فرض اینکه نوع هش MD5 باشد ، دستور به شرح زیر است:
bash
hashcat -m 0 -a 3 hashes.txt ? د ؟ د ؟ d45990405 ؟ د ؟ د ؟ د ؟ د ؟ د ؟ d2017
از طریق حملات ماسک ، Hashcat می تواند این رمز عبور دیجیتال تا حدی شناخته شده را به طور موثر بشکند. اطمینان حاصل کنید که نوع هش مناسب و منابع سخت افزاری را برای سرعت بخشیدن به کرک انتخاب کنید.