Hogyan kell futtatni egy olyan jelszót, mint a
***45990405******2017 , a * mind numerikus típusú
Hasonló feltöréséhez ***45990405******2017 jelszó, feltételezve, hogy a * ismeretlen számokat képvisel, és a jelszó mind számok, használhatja a Hashcat maszktámadását (mask attack). Íme a konkrét lépések:
A jelszó szerkezete a következő:
Az első 3 számjegy ismeretlen szám (***)
A középső rész ismert 45990405
Az utolsó 6 számjegy ismeretlen szám (******)
Az utolsó 4 számjegy ismert 2017
Ezért a jelszó teljes hossza 3+8+6+4=21 számjegy.
A Hashcat maszk támadásai ismert és ismeretlen részek megadásával feltörhetik a jelszavakat. Tegyük fel, hogy az ismert rész rögzített, az ismeretlen rész pedig ? A d számot jelöl.
A maszk formátuma:
text
? d? d? d45990405? d? d? d? d? d? d2017
Feltételezve, hogy elkészítette a hashes.txt hash fájlt, használhatja a következő parancsot:
bash
hashcat -m < hash_type > -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
ahol:
-m < hash_type >: Adja meg a hash típust, például az MD5 0, az SHA1 100, a tényleges helyzet szerint cserélje ki.
-A 3: Adja meg a maszk támadási módot.
hashes.txt: A célhashet tartalmazó fájl.
? d? d? d45990405? d? d? d? d? d? d2017: Maszk mód.
Hosszabb jelszó hossza esetén hosszabb lehet a feltörés. A következőképpen optimalizálható:
GPU-gyorsítás: Győződjön meg arról, hogy a Hashcat GPU-val fut.
Szótámadás: Ha van részleges jelszóval rendelkező szótár, akkor kombinálható szótámadással.
Elosztott feltörés: párhuzamos feltörés több géppel.
mintaparancs feltételezi, hogy a hash típus MD5, a parancs a következő:
bash
hashcat -m 0 -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
A maszk támadásokkal a Hashcat hatékonyan fel tudja törni ezt a részben ismert digitális jelszót. Győződjön meg arról, hogy kiválasztotta a megfelelő hash típust és hardvererőforrásokat a feltörés felgyorsításához.