Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hashcat-Cheatsheet — مرجع Hashcat لاختبار الاختراق وOSCP: تحديد الهاش، وصيغ الكسر لأنظمة Linux وWindows، والأرشيفات، وقواعد البيانات، وتذاكر Kerberos، والهجمات المبنية على القواعد. | Kitploit
أدوات/GitHubGitHub/frizb/hashcat-cheatsheet
كسر كلمات المرورهجمات كلمات المرورتحليل التجزئةاختبار الاختراقالتعلم والتعليمموارد منسقةالأفضل في تحليل التجزئة #14الأفضل في هجمات كلمات المرور #19الأفضل في كسر كلمات المرور #19
63112962منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubfrizb/hashcat-cheatsheet

Hashcat-Cheatsheet

مرجع Hashcat لاختبار الاختراق وOSCP: تحديد الهاش، وصيغ الكسر لأنظمة Linux وWindows، والأرشيفات، وقواعد البيانات، وتذاكر Kerberos، والهجمات المبنية على القواعد.

عرض المستودع

ورقة غش Hashcat

ورقة غش Hashcat لـ OSCP https://hashcat.net/wiki/doku.php?id=hashcat

تحديد الهاشات

hash-identifier

أمثلة على الهاشات: https://hashcat.net/wiki/doku.php?id=example_hashes

أقصى طاقة!

لقد وجدت أنه يمكنني انتزاع المزيد من الطاقة من تكسير الهاشات بإضافة هذه الوسائط:

--force -O -w 4 --opencl-device-types 1,2

هذه الوسائط ستجبر Hashcat على استخدام واجهة CUDA GPU، وهي واجهة تعاني من الأخطاء لكنها توفّر أداءً أعلى (–force)، وستحسّن كلمات المرور التي يبلغ طولها 32 حرفاً أو أقل (-O)، وستضبط عبء العمل على "Insane" (-w 4)، وهو ما يُفترض أن يجعل جهازك غير قابل للاستخدام فعلياً أثناء عملية التكسير. أخيراً، "--opencl-device-types 1,2" ستجبر HashCat على استخدام كلٍّ من GPU وCPU معاً للتعامل مع عملية التكسير.

استخدام Hashcat مع قاموس

أنشئ ملف .hash يحتوي على كل الهاشات التي تريد تكسيرها puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/

مثال على استخدام Hashcat لتكسير كلمات مرور Linux بنظام md5crypt $1$ باستخدام rockyou:

hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt

مثال على استخدام Hashcat لتكسير كلمات مرور ووردبريس باستخدام rockyou:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt

هاشات نموذجية http://openwall.info/wiki/john/sample-hashes

HashCat قاعدة واحدة لحكمها جميعاً

قامت Not So Secure ببناء قاعدة مخصصة حظيت معها بنتائج جيدة في الماضي:
https://www.notsosecure.com/one-rule-to-rule-them-all/
يمكن تنزيل القاعدة من موقعهم على Github:
https://github.com/NotSoSecure/password_cracking_rules

عادةً ما أضع OneRuleToRuleThemAll.rule في المجلد الفرعي rules وأشغّله هكذا من جهاز Windows الخاص بي (استناداً إلى مقال notsosecure):

hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt

استخدام Hashcat في الهجوم التخميني (Bruteforce)

predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

?l?d?u هو نفسه:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789

قم بتخمين جميع كلمات المرور ذات الأطوال من 1 إلى 8 مع الأحرف الممكنة A-Z a-z 0-9
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u

تكسير هاشات Linux - ملف /etc/shadow

IDالوصفالنوع
500md5crypt $1$, MD5(Unix)أنظمة التشغيل
200bcrypt $2*$, Blowfish(Unix)أنظمة التشغيل
400sha256crypt $5$, SHA256(Unix)أنظمة التشغيل
1800sha512crypt $6$, SHA512(Unix)أنظمة التشغيل

تكسير هاشات Windows

IDالوصفالنوع
3000LMأنظمة التشغيل
1000NTLMأنظمة التشغيل

تكسير هاشات التطبيقات الشائعة

IDالوصفالنوع
900MD4هاش خام
0MD5هاش خام
5100Half MD5هاش خام
100SHA1هاش خام
10800SHA-384هاش خام
1400SHA-256هاش خام
1700SHA-512هاش خام

تكسير حمايات كلمات المرور للملفات الشائعة

IDالوصفالنوع
116007-Zipأرشيفات
12500RAR3-hpأرشيفات
13000RAR5أرشيفات
13200AxCryptأرشيفات
13300AxCrypt in-memory SHA1أرشيفات
13600WinZipأرشيفات
9700MS Office <= 2003 $0/$1, MD5 + RC4مستندات
9710MS Office <= 2003 $0/$1, MD5 + RC4, collider #1مستندات
9720MS Office <= 2003 $0/$1, MD5 + RC4, collider #2مستندات
9800MS Office <= 2003 $3/$4, SHA1 + RC4مستندات
9810MS Office <= 2003 $3, SHA1 + RC4, collider #1مستندات
9820MS Office <= 2003 $3, SHA1 + RC4, collider #2مستندات
9400MS Office 2007مستندات
9500MS Office 2010مستندات
9600MS Office 2013مستندات
10400PDF 1.1 - 1.3 (Acrobat 2 - 4)مستندات
10410PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1مستندات
10420PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2مستندات
10500PDF 1.4 - 1.6 (Acrobat 5 - 8)مستندات
10600PDF 1.7 Level 3 (Acrobat 9)مستندات
10700PDF 1.7 Level 8 (Acrobat 10 - 11)مستندات
16200Apple Secure Notesمستندات

تكسير تنسيقات هاشات قواعد البيانات الشائعة

IDالوصفالنوعمثال على الهاش
12PostgreSQLخادم قاعدة بياناتa6343a68d964ca596d9752250d54bb8a:postgres
131MSSQL (2000)خادم قاعدة بيانات0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578
132MSSQL (2005)خادم قاعدة بيانات0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe
1731MSSQL (2012, 2014)خادم قاعدة بيانات0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375
200MySQL323خادم قاعدة بيانات7196759210defdc0
300MySQL4.1/MySQL5خادم قاعدة بياناتfcf7c1b8749cf99d88e5f34271d636178fb5d130
3100Oracle H: Type (Oracle 7+)خادم قاعدة بيانات7A963A529D2E3229:3682427524
112Oracle S: Type (Oracle 11+)خادم قاعدة بياناتac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130
12300Oracle T: Type (Oracle 12+)خادم قاعدة بيانات78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225
8000Sybase ASEخادم قاعدة بيانات0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2

تكسير هاشات NTLM

بعد الحصول على NTDS.dit وخلية تسجيل SYSTEM أو تفريغ ذاكرة LSASS من جهاز Windows، غالباً ما ينتهي بك الأمر مع هاشات NTLM.

المسارالوصف
C:\Windows\NTDS\ntds.ditقاعدة بيانات Active Directory
C:\Windows\System32\config\SYSTEMخلية التسجيل التي تحتوي على المفتاح المستخدم لتشفير الهاشات
تنزيل الأداة