Hur kör du lösenord som
***45990405******2017 med hashcat, * är alla numeriska typer
För att knäcka lösenord som ***45990405******2017 , förutsatt att * representerar okända siffror, och lösenordet är alla siffror, kan du använda hashcats maskattack (maskattack). Följande är de specifika stegen:
Lösenordsstrukturen är:
De första 3 siffrorna är okända siffror (***)
Den mellersta delen är känd 45990405
De sista 6 siffrorna är okända siffror (******)
De sista 4 siffrorna är kända 2017
Därför är den totala längden på lösenordet 3+8+6+4=21 siffror.
Hashcats maskattacker kan knäcka lösenord genom att ange kända och okända delar. Antag att den kända delen är fixerad och den okända delen är ? d representerar ett tal.
Maskformatet är:
text
? d? d? d45990405? d? d? d? d? d? d2017
Förutsatt att du har hashfilen hashes.txt redo, kan du använda följande kommando:
bash
hashcat -m < hash_type > -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
där:
-m < hash_type >: Ange hashtypen, till exempel MD5 är 0, SHA1 är 100, ersätt enligt den faktiska situationen.
-A 3: Ange maskattacksläge.
hashes.txt: Filen som innehåller målhashen.
? d? d? d45990405? d? d? d? d? d? d2017: Maskläge.
Om lösenordet är längre kan det ta längre tid att knäcka. Det kan optimeras på följande sätt:
GPU-acceleration: Se till att Hashcat körs med en GPU.
Ordboksattack: Om det finns en ordbok med partiella lösenord kan den kombineras med en ordboksattack.
Distribuerad knäckning: Använd flera maskiner för att knäcka parallellt.
förutsätter att hashtypen är MD5, kommandot är följande:
bash
hashcat -m 0 -a 3 hashes.txt ? d? d? d45990405? d? d? d? d? d? d2017
Genom maskattacker kan Hashcat effektivt knäcka sådana delvis kända digitala lösenord. Se till att du väljer rätt hash-typ och hårdvaruresurser för att påskynda kracken.