
即插即用的 hashcat 封装工具,通过预配置的字典、基于规则、组合器(combinator)和掩码攻击破解密码哈希,支持数十种哈希类型,并将恢复出的凭据写入 pot 文件。
无需繁琐操作即可破解密码哈希。Naive hashcat 是一个即插即用脚本,预配置了朴素、经过经验验证的“足够好”参数/攻击类型。使用 ./naive-hashcat.sh 运行 hashcat 攻击,无需了解“底层”发生了什么。
免责声明:本软件仅供教育目的使用。本软件不应被用于非法活动。作者不对其使用负责。不要当混蛋。
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## 它是做什么的?
`./naive-hashcat.sh` 假定你有一些已经过哈希处理的密码,而你想知道它们对应的明文。很可能,你遇到过这样一个文本文件:其中包含泄露的账户/邮箱/用户名,以及与之匹配的对应密码的加密哈希。本质上看起来像这样:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ 顺便说一句,这些不是真实的哈希,别打歪主意...)
如果你没有这样的文件,pastebin.com 是一个流行的文本粘贴网站,黑帽黑客们 💙 喜欢 💙 在上面发布泄露的账户凭证。而且算你走运,他们有一个热门趋势功能,能让“有趣的内容”浮到顶部。如果你目前找不到泄露的凭证,我写了一个每小时归档热门粘贴的工具。
一旦你获得了一些哈希,把它们保存到一个文件中,每行一个哈希。例如,hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
要破解你的哈希值,请将此文件作为 `HASH_FILE=hashes.txt` 传递给下面的命令。
## 用法
`naive-hashcat.sh` 最多接受三个参数。所有参数都通过 Unix 环境变量来表示。下面的命令展示了 `naive-hashcat.sh` 使用的每个可配置环境变量的默认值:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE 是一个文本文件,每行一个哈希。这些是要破解的密码哈希。POT_FILE 是 hashcat 将破解后的密码哈希写入的输出文件名。HASH_TYPE 是哈希类型代码。它描述要破解的哈希类型。0 是 md5。有关哈希类型代码的完整列表,请参阅下面的 哈希类型 部分。naive-hashcat.sh 包含少量 字典、组合、基于规则 和 掩码(暴力破解)攻击。如果听起来让人不知所措,别担心!naive-hashcat 的重点在于你不需要知道它如何工作。在这种情况下,无知就是福!事实上,我几乎不知道自己在做什么。我为 naive-hashcat.sh 选择的攻击是非常 naive、一种尺寸勉强适合所有情况的解决方案。如果你在破解哈希时遇到问题,我建议查看 很棒的 hashcat 维基,并直接使用 hashcat 工具。
在撰写本文时,naive-hashcat 能破解 examples0.hash 中约 60% 的哈希。
所以你对你的 HASH_FILE 运行了 ./naive-hashcat.sh,并且看到一些密码打印到屏幕上。这些 hash:password 对会保存到 POT_FILE(默认是 hashcat.pot)。现在你需要将原始文件中的哈希(就是……嗯……你找到的那个,里面带有类似 [email protected]:01e870ebb01160f881ffaa6764acd01f 的行)与 pot 文件中的 hash:password 对进行匹配。
运行 python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt 即可完成这项工作!该工具会将 original_file.txt 中的用户名/邮箱与 hashcat.pot 中对应的已破解密码进行匹配,并输出 username:password:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
恭喜,你刚刚黑入了许多可怜人的私人密码/账户信息。而且由于每个人仍然对所有账户使用相同的密码,你很可能已经掌握了大量账户的"主密码"。
请记住
1. 使用[密码管理器](https://www.lastpass.com/)
2. 不要入侵他人
3. 不要进监狱
🏴 破解愉快 ☠
附注:`./naive-hashcat.sh` 根据你的硬件配置,可能需要几分钟到几个小时才能运行结束。它会持续将结果流式写入 `POT_FILE`,在破解完成之前,你可以随时使用该文件的内容配合 `match-creds.py` 进行进一步处理。
## GPU 破解
Hashcat 内置 OpenCL,当检测到可用的 GPU 硬件时会自动运行。
## 哈希类型