
مرجع Hashcat لاختبار الاختراق وOSCP: تحديد الهاش، وصيغ الكسر لأنظمة Linux وWindows، والأرشيفات، وقواعد البيانات، وتذاكر Kerberos، والهجمات المبنية على القواعد.
ورقة غش Hashcat لـ OSCP https://hashcat.net/wiki/doku.php?id=hashcat
hash-identifier
أمثلة على الهاشات: https://hashcat.net/wiki/doku.php?id=example_hashes
لقد وجدت أنه يمكنني انتزاع المزيد من الطاقة من تكسير الهاشات بإضافة هذه الوسائط:
--force -O -w 4 --opencl-device-types 1,2
هذه الوسائط ستجبر Hashcat على استخدام واجهة CUDA GPU، وهي واجهة تعاني من الأخطاء لكنها توفّر أداءً أعلى (–force)، وستحسّن كلمات المرور التي يبلغ طولها 32 حرفاً أو أقل (-O)، وستضبط عبء العمل على "Insane" (-w 4)، وهو ما يُفترض أن يجعل جهازك غير قابل للاستخدام فعلياً أثناء عملية التكسير. أخيراً، "--opencl-device-types 1,2" ستجبر HashCat على استخدام كلٍّ من GPU وCPU معاً للتعامل مع عملية التكسير.
أنشئ ملف .hash يحتوي على كل الهاشات التي تريد تكسيرها puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/
مثال على استخدام Hashcat لتكسير كلمات مرور Linux بنظام md5crypt $1$ باستخدام rockyou:
hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt
مثال على استخدام Hashcat لتكسير كلمات مرور ووردبريس باستخدام rockyou:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt
هاشات نموذجية http://openwall.info/wiki/john/sample-hashes
قامت Not So Secure ببناء قاعدة مخصصة حظيت معها بنتائج جيدة في الماضي:
https://www.notsosecure.com/one-rule-to-rule-them-all/
يمكن تنزيل القاعدة من موقعهم على Github:
https://github.com/NotSoSecure/password_cracking_rules
عادةً ما أضع OneRuleToRuleThemAll.rule في المجلد الفرعي rules وأشغّله هكذا من جهاز Windows الخاص بي (استناداً إلى مقال notsosecure):
hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt
predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff
?l?d?u هو نفسه:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789
قم بتخمين جميع كلمات المرور ذات الأطوال من 1 إلى 8 مع الأحرف الممكنة A-Z a-z 0-9
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u
| ID | الوصف | النوع |
|---|---|---|
| 500 | md5crypt $1$, MD5(Unix) | أنظمة التشغيل |
| 200 | bcrypt $2*$, Blowfish(Unix) | أنظمة التشغيل |
| 400 | sha256crypt $5$, SHA256(Unix) | أنظمة التشغيل |
| 1800 | sha512crypt $6$, SHA512(Unix) | أنظمة التشغيل |
| ID | الوصف | النوع |
|---|---|---|
| 3000 | LM | أنظمة التشغيل |
| 1000 | NTLM | أنظمة التشغيل |
| ID | الوصف | النوع |
|---|---|---|
| 900 | MD4 | هاش خام |
| 0 | MD5 | هاش خام |
| 5100 | Half MD5 | هاش خام |
| 100 | SHA1 | هاش خام |
| 10800 | SHA-384 | هاش خام |
| 1400 | SHA-256 | هاش خام |
| 1700 | SHA-512 | هاش خام |
| ID | الوصف | النوع |
|---|---|---|
| 11600 | 7-Zip | أرشيفات |
| 12500 | RAR3-hp | أرشيفات |
| 13000 | RAR5 | أرشيفات |
| 13200 | AxCrypt | أرشيفات |
| 13300 | AxCrypt in-memory SHA1 | أرشيفات |
| 13600 | WinZip | أرشيفات |
| 9700 | MS Office <= 2003 $0/$1, MD5 + RC4 | مستندات |
| 9710 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #1 | مستندات |
| 9720 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #2 | مستندات |
| 9800 | MS Office <= 2003 $3/$4, SHA1 + RC4 | مستندات |
| 9810 | MS Office <= 2003 $3, SHA1 + RC4, collider #1 | مستندات |
| 9820 | MS Office <= 2003 $3, SHA1 + RC4, collider #2 | مستندات |
| 9400 | MS Office 2007 | مستندات |
| 9500 | MS Office 2010 | مستندات |
| 9600 | MS Office 2013 | مستندات |
| 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | مستندات |
| 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | مستندات |
| 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | مستندات |
| 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | مستندات |
| 10600 | PDF 1.7 Level 3 (Acrobat 9) | مستندات |
| 10700 | PDF 1.7 Level 8 (Acrobat 10 - 11) | مستندات |
| 16200 | Apple Secure Notes | مستندات |
| ID | الوصف | النوع | مثال على الهاش |
|---|---|---|---|
| 12 | PostgreSQL | خادم قاعدة بيانات | a6343a68d964ca596d9752250d54bb8a:postgres |
| 131 | MSSQL (2000) | خادم قاعدة بيانات | 0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578 |
| 132 | MSSQL (2005) | خادم قاعدة بيانات | 0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe |
| 1731 | MSSQL (2012, 2014) | خادم قاعدة بيانات | 0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375 |
| 200 | MySQL323 | خادم قاعدة بيانات | 7196759210defdc0 |
| 300 | MySQL4.1/MySQL5 | خادم قاعدة بيانات | fcf7c1b8749cf99d88e5f34271d636178fb5d130 |
| 3100 | Oracle H: Type (Oracle 7+) | خادم قاعدة بيانات | 7A963A529D2E3229:3682427524 |
| 112 | Oracle S: Type (Oracle 11+) | خادم قاعدة بيانات | ac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130 |
| 12300 | Oracle T: Type (Oracle 12+) | خادم قاعدة بيانات | 78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225 |
| 8000 | Sybase ASE | خادم قاعدة بيانات | 0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2 |
بعد الحصول على NTDS.dit وخلية تسجيل SYSTEM أو تفريغ ذاكرة LSASS من جهاز Windows، غالباً ما ينتهي بك الأمر مع هاشات NTLM.
| المسار | الوصف |
|---|---|
| C:\Windows\NTDS\ntds.dit | قاعدة بيانات Active Directory |
| C:\Windows\System32\config\SYSTEM | خلية التسجيل التي تحتوي على المفتاح المستخدم لتشفير الهاشات |