
OSCP/पैठ परीक्षण के लिए Hashcat संदर्भ: hash पहचान, Linux, Windows, अभिलेखागार, डेटाबेस, Kerberos टिकटों और नियम-आधारित हमलों के लिए cracking सिंटैक्स।
OSCP के लिए Hashcat चीटशीट https://hashcat.net/wiki/doku.php?id=hashcat
hash-identifier
उदाहरण हैश: https://hashcat.net/wiki/doku.php?id=example_hashes
मैंने पाया है कि इन पैरामीटरों को जोड़कर मैं अपनी हैश क्रैकिंग से कुछ अधिक शक्ति निचोड़ सकता हूँ:
--force -O -w 4 --opencl-device-types 1,2
ये Hashcat को CUDA GPU इंटरफ़ेस का उपयोग करने के लिए बाध्य करेंगे, जो बगी है लेकिन अधिक प्रदर्शन देता है (–force) , 32 या उससे कम वर्णों वाले पासवर्ड के लिए Optimize करेगा (-O) और वर्कलोड को "Insane" (-w 4) पर सेट करेगा, जो क्रैकिंग प्रक्रिया के दौरान आपके कंप्यूटर को प्रभावी रूप से अनुपयोगी बना देता है। अंत में, "--opencl-device-types 1,2 " HashCat को क्रैकिंग संभालने के लिए GPU और CPU दोनों का उपयोग करने के लिए बाध्य करेगा।
उन सभी हैशों के साथ एक .hash फ़ाइल बनाएँ जिन्हें आप क्रैक करना चाहते हैं puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/
rockyou का उपयोग करके Linux md5crypt पासवर्ड $1$ क्रैक करने का Hashcat उदाहरण:
hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt
rockyou का उपयोग करके Wordpress पासवर्ड क्रैक करने का Hashcat उदाहरण:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt
नमूना हैश http://openwall.info/wiki/john/sample-hashes
Not So Secure ने एक कस्टम नियम बनाया है जिसके साथ मुझे अतीत में अच्छे परिणाम मिले हैं:
https://www.notsosecure.com/one-rule-to-rule-them-all/
यह नियम उनकी Github साइट से डाउनलोड किया जा सकता है:
https://github.com/NotSoSecure/password_cracking_rules
मैं आमतौर पर OneRuleToRuleThemAll.rule को rules सबफ़ोल्डर में डालता हूँ और इसे अपनी windows मशीन से इस तरह चलाता हूँ (notsosecure लेख पर आधारित):
hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt
predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff
?l?d?u इसके समान है:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789
संभावित वर्णों A-Z a-z 0-9 के साथ लंबाई 1-8 के सभी पासवर्ड ब्रूट फोर्स करें
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u
| ID | विवरण | प्रकार |
|---|---|---|
| 500 | md5crypt $1$, MD5(Unix) | ऑपरेटिंग-सिस्टम |
| 200 | bcrypt $2*$, Blowfish(Unix) | ऑपरेटिंग-सिस्टम |
| 400 | sha256crypt $5$, SHA256(Unix) | ऑपरेटिंग-सिस्टम |
| 1800 | sha512crypt $6$, SHA512(Unix) | ऑपरेटिंग-सिस्टम |
| ID | विवरण | प्रकार |
|---|---|---|
| 3000 | LM | ऑपरेटिंग-सिस्टम |
| 1000 | NTLM | ऑपरेटिंग-सिस्टम |
| ID | विवरण | प्रकार |
|---|---|---|
| 900 | MD4 | रॉ हैश |
| 0 | MD5 | रॉ हैश |
| 5100 | Half MD5 | रॉ हैश |
| 100 | SHA1 | रॉ हैश |
| 10800 | SHA-384 | रॉ हैश |
| 1400 | SHA-256 | रॉ हैश |
| 1700 | SHA-512 | रॉ हैश |
| ID | विवरण | प्रकार |
|---|---|---|
| 11600 | 7-Zip | संग्रह |
| 12500 | RAR3-hp | संग्रह |
| 13000 | RAR5 | संग्रह |
| 13200 | AxCrypt | संग्रह |
| 13300 | AxCrypt in-memory SHA1 | संग्रह |
| 13600 | WinZip | संग्रह |
| 9700 | MS Office <= 2003 $0/$1, MD5 + RC4 | दस्तावेज़ |
| 9710 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #1 | दस्तावेज़ |
| 9720 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #2 | दस्तावेज़ |
| 9800 | MS Office <= 2003 $3/$4, SHA1 + RC4 | दस्तावेज़ |
| 9810 | MS Office <= 2003 $3, SHA1 + RC4, collider #1 | दस्तावेज़ |
| 9820 | MS Office <= 2003 $3, SHA1 + RC4, collider #2 | दस्तावेज़ |
| 9400 | MS Office 2007 | दस्तावेज़ |
| 9500 | MS Office 2010 | दस्तावेज़ |
| 9600 | MS Office 2013 | दस्तावेज़ |
| 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | दस्तावेज़ |
| 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | दस्तावेज़ |
| 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | दस्तावेज़ |
| 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | दस्तावेज़ |
| 10600 | PDF 1.7 Level 3 (Acrobat 9) | दस्तावेज़ |
| 10700 | PDF 1.7 Level 8 (Acrobat 10 - 11) | दस्तावेज़ |
| 16200 | Apple Secure Notes | दस्तावेज़ |
| ID | विवरण | प्रकार | उदाहरण हैश |
|---|---|---|---|
| 12 | PostgreSQL | डेटाबेस सर्वर | a6343a68d964ca596d9752250d54bb8a:postgres |
| 131 | MSSQL (2000) | डेटाबेस सर्वर | 0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578 |
| 132 | MSSQL (2005) | डेटाबेस सर्वर | 0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe |
| 1731 | MSSQL (2012, 2014) | डेटाबेस सर्वर | 0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375 |
| 200 | MySQL323 | डेटाबेस सर्वर | 7196759210defdc0 |
| 300 | MySQL4.1/MySQL5 | डेटाबेस सर्वर | fcf7c1b8749cf99d88e5f34271d636178fb5d130 |
| 3100 | Oracle H: Type (Oracle 7+) | डेटाबेस सर्वर | 7A963A529D2E3229:3682427524 |
| 112 | Oracle S: Type (Oracle 11+) | डेटाबेस सर्वर | ac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130 |
| 12300 | Oracle T: Type (Oracle 12+) | डेटाबेस सर्वर | 78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225 |
| 8000 | Sybase ASE | डेटाबेस सर्वर | 0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2 |
किसी Windows मशीन से NTDS.dit और SYSTEM रजिस्ट्री हाइव को पकड़ने या डंप करने, या LSASS मेमोरी डंप करने के बाद, आपके पास अक्सर NTLM हैश आ जाते हैं।
| पथ | विवरण |
|---|---|
| C:\Windows\NTDS\ntds.dit | Active Directory डेटाबेस |
| C:\Windows\System32\config\SYSTEM | हैश एन्क्रिप्ट करने के लिए उपयोग की जाने वाली कुंजी वाला रजिस्ट्री हाइव |