新闻详情

新闻详情

首页 / 资讯中心 / 详情

Hashcat使用

发布时间:2026/9/25 21:47:24来源:尧图网络
Hashcat使用
1.识别hashhashid ‘hash sample’https://hashcat.net/wiki/doku.php?idexample_hashes2.字典攻击hashcat -a 0 -m 0 0c352d5b2f45217c57bef9f8452ce376 /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt3.组合攻击 (Combination attack) 模式将两个字典作为输入并根据它们创建组合。hashcat -a 1 -m 0 19672a3f042ae1b592289f8333bf76c5 file1.txt file2.txt4.掩码攻击用于生成匹配特定模式的单词。当密码长度或格式已知时这种类型的攻击特别有用。掩码可以使用静态字符、字符范围例如 [a-z] 或 [A-Z0-9]或占位符来创建。下表列出了一些重要的占位符占位符 含义?l 小写 ASCII 字母 (a-z)?u 大写 ASCII 字母 (A-Z)?d 数字 (0-9)?h 0123456789abcdef?H 0123456789ABCDEF?s 特殊字符 («space»!#$%()*,-./:;?[]^_{?a ?l?u?d?s?b 0x00 - 0xff“-1”选项用于指定一个仅包含 0 和 1 的占位符。hashcat -a 3 -m 0 50a742905949102c961929823a2e8ca0 -1 02 ‘HASHCAT?l?l?l?l?l20?1?d’5.混合模式 (Hybrid mode) 是组合攻击 (combinator attack) 的一种变体它允许将多种模式结合使用以创建精细调整的字典 (wordlist)。hashcat -a 6 -m 0 hybrid_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt ‘?d?s’hashcat -a 7 -m 0 hybrid_hash_prefix -1 01 ‘20?1?d’ /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt攻击模式 “7” 可用于使用给定的掩码在单词前面添加字符6.基于规则的攻击 (rule-based attack) 是最先进、最复杂的密码破解模式。规则有助于对输入的字典执行各种操作例如添加前缀、添加后缀、大小写切换、剪切、反转等等。echo ‘c so0 si1 se3 ss5 sa $2 $0 $1 $9’ rule.txthashcat -r rule.txt test.txt --stdouthashcat -a 0 -m 100 hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt -r rule.txthashcat -a 0 -m 100 -g 1000 hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt通过指定 -g 标志生成 1000 条随机规则并将其应用于 rockyou.txt 中的每个单词。7.常见哈希与模式https://hashcat.net/wiki/doku.php?idexample_hashes8.破解杂项文件和哈希破解受密码保护的 Microsoft Office 文档https://raw.githubusercontent.com/magnumripper/JohnTheRipper/bleeding-jumbo/run/office2john.pyHashcat 支持以下用于 Microsoft Office 文档的哈希模式模式 目标9400 MS Office 20079500 MS Office 20109600 MS Office 2013python office2john.py hashcat_Word_example.docxhashcat -m 9600 office_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解受密码保护的 Zip 文件11600 7-Zip13600 WinZip17200 PKZIP (Compressed)17210 PKZIP (Uncompressed)17220 PKZIP (Compressed Multi-File)17225 PKZIP (Mixed Multi-File)17230 PKZIP (Compressed Multi-File Checksum-Only)23001 SecureZIP AES-12823002 SecureZIP AES-19223003 SecureZIP AES-256zip2john ./Hashcat/blueprints.ziphashcat -a 0 -m 17200 pdf_hash_to_crack /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解受保护的 PDF 文件https://raw.githubusercontent.com/truongkma/ctf-tools/master/John/run/pdf2john.pypython pdf2john.py inventory.pdf | awk -F: ‘{ print $2}’10400 PDF 1.1 - 1.3 (Acrobat 2 - 4)10410 PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #110420 PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #210500 PDF 1.4 - 1.6 (Acrobat 5 - 8)10600 PDF 1.7 Level 3 (Acrobat 9)10700 PDF 1.7 Level 8 (Acrobat 10 - 11)hashcat -a 0 -m 10500 pdf_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt9.使用 Hashcat 破解无线 (WPA/WPA2) 握手包破解 MIC当客户端连接到无线网络并与无线接入点 (AP) 通信时双方必须确保他们都知道无线网络密钥但又不能在网络上传输该密钥。密钥由 AP 加密和验证。要执行此类离线破解攻击我们需要发送去认证帧 (de-authentication frames) 来强制客户端 (用户) 与 AP 断开连接从而捕获一个有效的四次握手 (4-way handshake) 包。当客户端重新认证时 (通常是自动的)攻击者可以在用户不知情的情况下尝试嗅探 WPA 四次握手包。这个握手包是在客户端和关联 AP 之间的认证过程中交换的一组密钥的集合。注意无线攻击超出了本模块的范围但将在其他模块中介绍。这些密钥用于生成一个称为消息完整性校验码 (Message Integrity Check, MIC) 的通用密钥AP 使用它来验证每个数据包是否未被篡改并以其原始状态接收。./cap2hccapx.bin corp_capture1-01.cap mic_to_crack.hccapxhashcat -a 0 -m 22000 mic_to_crack.hccapx /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解 PMKID这种攻击可以针对使用 WPA/WPA2-PSK (pre-shared key, 预共享密钥) 的无线网络进行它允许我们通过直接攻击 AP 来获取目标无线网络正在使用的 PSK。该攻击不需要对目标 AP 上的任何用户进行去认证 (deauth)。PMK 与 MIC (四次握手) 攻击中的 PMK 相同但通常可以更快地获取并且不会中断任何用户。hcxpcapngtool cracking_pmkid.cap -o pmkidhash_corphashcat -a 0 -m 22000 pmkidhash_corp /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt.tar.gz
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Vite热更新突然失效?我花半天才找到这个隐藏配置 2026/9/25 22:28:36

Vite热更新突然失效?我花半天才找到这个隐藏配置

"明明什么都没改,HMR怎么不工作了?"上周五下午,当我正在为一个中型SaaS项目增加新的仪表盘模块时,Vite的热更新突然毫无征兆地停止了响应。保存文件后浏览器不再自动刷新,控制台也没有任何错误信息——这种静…

阅读更多 →
第 11 章 优化与调试:从体积账单到崩溃定位 2026/9/25 22:28:16

第 11 章 优化与调试:从体积账单到崩溃定位

本章是"工程能力"章:①固件体积怎么优化(含本书真实账单);②崩溃 (Guru Meditation)到底是什么机制;③用 addr2line 把崩溃地址翻译成 代码行的完整方法(含本书真实案例&a…

阅读更多 →
API 26.10 为什么会被旧代码判成小于 26.2:多设备能力开关必须先改成 SemVer 2026/9/25 22:28:09

API 26.10 为什么会被旧代码判成小于 26.2:多设备能力开关必须先改成 SemVer

API 26.10 为什么会被旧代码判成小于 26.2:多设备能力开关必须先改成 SemVer 同一版本应用在手机上打开新布局,在平板上却进入旧降级路径;日志显示设备版本是 26.10.0,代码却判断它小于 26.2.0。官方版本号说明明确:从…

阅读更多 →
第 12 章 综合实战:完整信号链与双电机 2026/9/25 22:28:09

第 12 章 综合实战:完整信号链与双电机

最后一章把全书串成一条完整的"信号链",并完成: ①从代码到电机动作的每一环;②完整演示程序逐行(真实 main.cpp 全文); ③接线清单;④排查流程;⑤双电机挑战(…

阅读更多 →
工业网关 EtherNet/IP(CIP 协议)在实时 Linux 平台上的从站适配与 EDS 文件解析 2026/9/25 22:28:03

工业网关 EtherNet/IP(CIP 协议)在实时 Linux 平台上的从站适配与 EDS 文件解析

工业网关 EtherNet/IP(CIP 协议)在实时 Linux 平台上的从站适配与 EDS 文件解析在北美工业自动化、重型机械制造以及汽车总装流水线中,由罗克韦尔自动化(Rockwell Automation / Allen-Bradley / ControlLogix PLC)与 O…

阅读更多 →
第一次用网络分析仪完成低通滤波器带内插损与带外抑制调谐时的通透 2026/9/25 22:28:03

第一次用网络分析仪完成低通滤波器带内插损与带外抑制调谐时的通透

第一次用网络分析仪完成低通滤波器带内插损与带外抑制调谐时的通透在射频微波与模拟电路调试领域,如果说频谱分析仪(Spectrum Analyzer)是观察信号频域特征的“眼睛”,那么双端口矢量网络分析仪(VNA, Vector Network A…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉