Hvordan kjører du et passord som
***45990405******2017 med Hashcat, * er alle numeriske typer
For å knekke et passord som ***45990405******2017 , forutsatt at * representerer ukjente tall, og passordet er alle tall, kan du bruke Hashcats maskeangrep (mask attack). Følgende er de spesifikke trinnene:
Passordstrukturen er:
De 3 første siffrene er ukjente tall (***)
Den midterste delen er kjent 45990405
De 6 siste siffrene er ukjente tall (******)
De 4 siste siffrene er kjente 2017
Derfor er den totale lengden på passordet 3+8+6+4=21 siffer.
Hashcats maskeangrep kan knekke passord ved å spesifisere kjente og ukjente deler. Anta at den kjente delen er fast, og den ukjente delen bruker ? d representerer et tall.
Maskeformatet er:
TEKST
? d? d? d45990405? d? d? d? d? d? d2017
Forutsatt at du har hashfilen hashes.txt klar, kan du bruke følgende kommando:
bash
hashcat -m < hash_type > -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
Hvor:
-m < hash_type >: Spesifiser hashtypen, for eksempel MD5 er 0, SHA1 er 100, erstattet i henhold til den faktiske situasjonen.
-A 3: Angi maskeangrepsmodus.
hashes.txt: Filen som inneholder målhashen.
? d? d? d45990405? d? d? d? d? d? d2017: Maskemodus.
Hvis passordet er lengre, kan det ta lengre tid å knekke. Kan optimaliseres på følgende måter:
GPU-akselerasjon: Sørg for at Hashcat kjører med en GPU.
Ordbokangrep: Hvis det er en ordbok med delvis passord, kan det kombineres med et ordbokangrep.
Distribuert knekking: Bruk flere maskiner til å knekke parallelt.
antar at hashtypen er MD5, kommandoen er som følger:
bash
hashcat -m 0 -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
Gjennom maskeangrep kan Hashcat effektivt knekke slike delvis kjente digitale passord. Sørg for å velge riktig hashtype og maskinvareressurser for å øke hastigheten på cracking.