Cum trebuie să rulați o parolă ca
***45990405******2017 folosind hashcat, * sunt toate de tip numeric
Pentru a sparge parole precum ***45990405******2017 , presupunând că * reprezintă numere necunoscute, iar parola este toate numere, puteți utiliza atacul cu mască al lui Hashcat (mask attack). Iată pașii specifici:
Structura parolei este:
Primele 3 cifre sunt numere necunoscute (***)
Partea din mijloc este cunoscută 45990405
Ultimele 6 cifre sunt numere necunoscute (******)
Ultimele 4 cifre sunt cunoscute 2017
Prin urmare, lungimea totală a parolei este de 3+8+6+4=21 de cifre.
Atacul cu mască al Hashcat poate sparge parola prin specificarea unor părți cunoscute și necunoscute. Să presupunem că partea cunoscută este fixată, iar partea necunoscută este folosită cu ? d reprezintă un număr.
Formatul mascii este:
text
? d? d? d45990405? d? d? d? d? d? d2017
Presupunând că aveți pregătit fișierul hash hashes.txt, puteți utiliza următoarea comandă:
bash
hashcat -m < hash_type > -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
unde:
-m < hash_type >: Specificați tipul de hash, de exemplu, MD5 este 0, SHA1 este 100, înlocuit în funcție de situația reală.
-A 3: Specifică modul de atac cu mască.
hashes.txt: Fișierul care conține hash-ul țintă.
? d? d? d45990405? d? d? d? d? d? d2017: Modul de mască.
Dacă parola este mai lungă, timpul de spargere poate fi mai lung. Poate fi optimizat prin:
Accelerare GPU: Asigurați-vă că Hashcat rulează cu un GPU.
Atac de dicționar: Dacă există un dicționar cu parolă parțială, poate fi combinat cu un atac de dicționar.
Crack distribuit: Crack în paralel folosind mai multe mașini.
Presupunând că tipul de hash este MD5, comanda este următoarea:
bash
hashcat -m 0 -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
Prin atacurile cu mască, Hashcat poate sparge eficient această parolă digitală parțial cunoscută. Asigurați-vă că alegeți tipul de hash și resursele hardware potrivite pentru a accelera spargerea.