
غلاف hashcat جاهز للتشغيل المباشر (Plug-and-Play) يكسر تجزئات كلمات المرور باستخدام هجمات القاموس، والقواعد (rule-based)، والتجميع (combinator)، والأقنعة (mask) المُعدّة مسبقًا، ويدعم العشرات من أنواع التجزئة ويكتب بيانات الاعتماد المستردة إلى ملف pot.
قُم بكسر تجزئات كلمات المرور دون عناء. Naive hashcat هو برنامج نصي جاهز للتشغيل ومهيأ مسبقًا بمعاملات وأنواع هجمات "جيدة بما يكفي" وبسيطة ومُختبَرة تجريبيًا. نفّذ هجمات hashcat باستخدام ./naive-hashcat.sh دون الحاجة إلى معرفة ما يحدث "خلف الكواليس".
إخلاء مسؤولية: هذا البرنامج مخصص لأغراض تعليمية فقط. لا ينبغي استخدام هذا البرنامج في أنشطة غير قانونية. المؤلف غير مسؤول عن استخدامه. لا تكن وغدًا.
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## ماذا يفعل؟
يفترض `./naive-hashcat.sh` أن لديك كلمات مرور مجزّأة تريد معرفة ما يعادلها من نص صريح. على الأرجح، صادفت ملفًا نصيًا يحتوي على حسابات/رسائل بريد إلكتروني/أسماء مستخدمين مسرّبة مقترنة بتجزئة تشفيرية لكلمة المرور المقابلة. بشكل أساسي، شيء يبدو كالتالي:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ ليست تجزئات حقيقية بالمناسبة، لا تفكر في استخدامها...)
pastebin.com هو موقع شهير للصق النصوص، وقراصنة القبعة السوداء 💙 يحبون 💙 نشر بيانات اعتماد الحسابات المسرّبة فيه. ولحسن حظك، لديهم ميزة الرائج التي تجعل "المحتوى المثير للاهتمام" يطفو إلى الأعلى. إذا لم تتمكن من العثور على بيانات اعتماد مسرّبة حاليًا، فقد كتبتُ أداة تؤرشف المنشورات الرائجة كل ساعة.
بمجرد حصولك على بعض التجزئات، احفظها في ملف بحيث يحتوي كل سطر على تجزئة واحدة. على سبيل المثال، hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
لكسر تجزئاتك، مرّر هذا الملف كـ `HASH_FILE=hashes.txt` إلى الأمر أدناه.
## الاستخدام
`naive-hashcat.sh` يأخذ، على الأكثر، ثلاث وسائط. جميع الوسائط معبَّر عنها باستخدام متغيرات بيئة يونكس. الأمر أدناه يعرض القيم الافتراضية المعيّنة لكل من متغيرات البيئة القابلة للضبط التي يستخدمها `naive-hashcat.sh`:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE هو ملف نصي يحتوي على تجزئة واحدة لكل سطر. هذه هي تجزئات كلمات المرور المطلوب كسرها.POT_FILE هو اسم ملف الإخراج الذي سيكتب فيه hashcat تجزئات كلمات المرور التي تم كسرها.HASH_TYPE هو رمز نوع التجزئة. يصف نوع التجزئة المراد كسرها. 0 هي md5. انظر قسم أنواع التجزئة أدناه للحصول على قائمة كاملة برموز أنواع التجزئة.naive-hashcat.sh يتضمن مجموعة صغيرة متنوعة من هجمات القاموس، والدمج، والقائمة على القواعد، والقناع (القوة العمياء). إذا كان ذلك يبدو مربكًا، فلا تقلق بشأنه! الهدف من naive hashcat هو أنك لست بحاجة إلى معرفة كيفية عمله. في هذه الحالة، الجهل نعمة! في الواقع، أنا بالكاد أعرف ما أفعله هنا. الهجمات التي اخترتها لـ naive-hashcat.sh هي حلول بسيطة جدًا، من نوع المقاس الواحد الذي يناسب الجميع إلى حد ما. إذا كنت تواجه مشكلة في كسر تجزئاتك، أقترح عليك الاطلاع على ويكي hashcat الرائع، واستخدام أداة hashcat مباشرة.
في وقت كتابة هذا النص، يكسر naive-hashcat ~60% من التجزئات في examples0.hash.
إذن قمت بتشغيل ./naive-hashcat.sh على HASH_FILE الخاص بك، وترى بعض كلمات المرور تُطبع على الشاشة. يتم حفظ أزواج hash:password هذه في POT_FILE (hashcat.pot افتراضيًا). الآن تحتاج إلى مطابقة التجزئات من الملف الأصلي الذي... امم... وجدته (تلك التي تحتوي على أسطر مثل [email protected]:01e870ebb01160f881ffaa6764acd01f) مع أزواج hash:password في ملف pot الخاص بك.
قم بتشغيل python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt لفعل ذلك تمامًا! هذه الأداة تطابق أسماء المستخدمين/عناوين البريد الإلكتروني في original_file.txt مع كلمات المرور المكسورة المقابلة لها في hashcat.pot وتطبع username:password:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
تهانينا، لقد اخترقت للتو كلمات المرور/معلومات الحسابات الخاصة للعديد من الأرواح المسكينة. ولأن الجميع ما زالوا يستخدمون كلمة المرور نفسها لكل شيء، فمن المرجح أنك تمتلك كلمة المرور «الرئيسية» لعدد كبير من الحسابات.
وتذكر
1. استخدم [مدير كلمات المرور](https://www.lastpass.com/)
2. لا تخترق الناس
3. لا تذهب إلى السجن
🏴 قرصنة سعيدة ☠
ملاحظة: قد يستغرق `./naive-hashcat.sh` من بضع دقائق إلى بضع ساعات حتى ينتهي اعتمادًا على أجهزتك. سيقوم ببث النتائج باستمرار إلى `POT_FILE`، ويمكنك استخدام محتويات هذا الملف بحرية لمزيد من المعالجة باستخدام `match-creds.py` قبل اكتمال التكسير.
## تكسير GPU
يأتي Hashcat مزودًا بـ OpenCL ويعمل تلقائيًا على أجهزة GPU المتاحة عند توفرها.
## أنواع الهاش