รหัสผ่านเช่น
***45990405******2017 จะเรียกใช้ Hashcat ได้อย่างไร * เป็นตัวเลขทั้งหมด
เพื่อถอดรหัสรหัสผ่านเช่น ***45990405******2017 สมมติว่า * แสดงถึงตัวเลขที่ไม่รู้จักและรหัสผ่านเป็นตัวเลขทั้งหมด คุณสามารถใช้การโจมตีด้วยหน้ากากของ Hashcat ได้ ต่อไปนี้เป็นขั้นตอนเฉพาะ:
โครงสร้างการเข้ารหัสเป็น:
3 หลักแรกเป็นตัวเลขที่ไม่รู้จัก (***)
ส่วนตรงกลางคือ ทราบ 45990405
6 หลักสุดท้ายเป็นตัวเลขที่ไม่รู้จัก (******)
4 หลักสุดท้ายคือ ทราบ 2017
ดังนั้นความยาวรวมของรหัสผ่านคือ 3 + 8 + 6 + 4 = 21 หลัก
Hashcat สามารถถอดรหัสรหัสผ่านได้โดยระบุส่วนที่รู้จักและไม่ทราบ สมมติว่าส่วนที่ทราบได้รับการแก้ไขและส่วนที่ไม่รู้จักถูกใช้ ? d หมายถึงตัวเลข
รูปแบบมาสก์คือ:
ข้อความ
? ง? ง? d45990405? ง? ง? ง? ง? ง? d2017
สมมติว่าคุณมีไฟล์แฮช hashes.txt พร้อมแล้ว คุณสามารถใช้คำสั่งต่อไปนี้ได้:
bash
hashcat -m <hash_type> -a 3 hashes.txt ? ง? ง? d45990405? ง? ง? ง? ง? ง? d2017
โดยที่:
-m <hash_type>: ระบุประเภทแฮช ตัวอย่างเช่น MD5 คือ 0 และ SHA1 คือ 100 แทนที่ตามสถานการณ์จริง
-A 3: ระบุโหมดการโจมตีด้วยหน้ากาก
hashes.txt: ไฟล์ที่มีแฮชเป้าหมาย
? ง? ง? d45990405? ง? ง? ง? ง? ง? d2017: โหมดมาสก์
หากความยาวของรหัสผ่านยาวอาจใช้เวลานานในการแคร็ก สามารถปรับให้เหมาะสมได้โดย:
การเร่งความเร็ว GPU: ตรวจสอบให้แน่ใจว่า Hashcat ทำงานโดยใช้ GPU
การโจมตีพจนานุกรม: หากมีพจนานุกรมที่มีรหัสผ่านบางส่วน คุณสามารถรวมการโจมตีพจนานุกรมได้
แคร็กแบบกระจาย: แคร็กแบบขนานโดยใช้เครื่องหลายเครื่อง
สมมติว่า hash type คือ MD5 คำสั่งดังนี้
bash
hashcat -m 0 -a 3 hashes.txt ? ง? ง? d45990405? ง? ง? ง? ง? ง? d2017
ด้วยการโจมตีด้วยหน้ากาก Hashcat สามารถถอดรหัสรหัสผ่านดิจิทัลที่รู้จักบางส่วนนี้ได้อย่างมีประสิทธิภาพ ตรวจสอบให้แน่ใจว่าคุณเลือกประเภทแฮชและทรัพยากรฮาร์ดแวร์ที่เหมาะสมเพื่อเร่งการแคร็ก