Hashcat使用
1.识别hashhashid ‘hash sample’https://hashcat.net/wiki/doku.php?idexample_hashes2.字典攻击hashcat -a 0 -m 0 0c352d5b2f45217c57bef9f8452ce376 /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt3.组合攻击 (Combination attack) 模式将两个字典作为输入并根据它们创建组合。hashcat -a 1 -m 0 19672a3f042ae1b592289f8333bf76c5 file1.txt file2.txt4.掩码攻击用于生成匹配特定模式的单词。当密码长度或格式已知时这种类型的攻击特别有用。掩码可以使用静态字符、字符范围例如 [a-z] 或 [A-Z0-9]或占位符来创建。下表列出了一些重要的占位符占位符 含义?l 小写 ASCII 字母 (a-z)?u 大写 ASCII 字母 (A-Z)?d 数字 (0-9)?h 0123456789abcdef?H 0123456789ABCDEF?s 特殊字符 («space»!#$%()*,-./:;?[]^_{?a ?l?u?d?s?b 0x00 - 0xff“-1”选项用于指定一个仅包含 0 和 1 的占位符。hashcat -a 3 -m 0 50a742905949102c961929823a2e8ca0 -1 02 ‘HASHCAT?l?l?l?l?l20?1?d’5.混合模式 (Hybrid mode) 是组合攻击 (combinator attack) 的一种变体它允许将多种模式结合使用以创建精细调整的字典 (wordlist)。hashcat -a 6 -m 0 hybrid_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt ‘?d?s’hashcat -a 7 -m 0 hybrid_hash_prefix -1 01 ‘20?1?d’ /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt攻击模式 “7” 可用于使用给定的掩码在单词前面添加字符6.基于规则的攻击 (rule-based attack) 是最先进、最复杂的密码破解模式。规则有助于对输入的字典执行各种操作例如添加前缀、添加后缀、大小写切换、剪切、反转等等。echo ‘c so0 si1 se3 ss5 sa $2 $0 $1 $9’ rule.txthashcat -r rule.txt test.txt --stdouthashcat -a 0 -m 100 hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt -r rule.txthashcat -a 0 -m 100 -g 1000 hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt通过指定 -g 标志生成 1000 条随机规则并将其应用于 rockyou.txt 中的每个单词。7.常见哈希与模式https://hashcat.net/wiki/doku.php?idexample_hashes8.破解杂项文件和哈希破解受密码保护的 Microsoft Office 文档https://raw.githubusercontent.com/magnumripper/JohnTheRipper/bleeding-jumbo/run/office2john.pyHashcat 支持以下用于 Microsoft Office 文档的哈希模式模式 目标9400 MS Office 20079500 MS Office 20109600 MS Office 2013python office2john.py hashcat_Word_example.docxhashcat -m 9600 office_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解受密码保护的 Zip 文件11600 7-Zip13600 WinZip17200 PKZIP (Compressed)17210 PKZIP (Uncompressed)17220 PKZIP (Compressed Multi-File)17225 PKZIP (Mixed Multi-File)17230 PKZIP (Compressed Multi-File Checksum-Only)23001 SecureZIP AES-12823002 SecureZIP AES-19223003 SecureZIP AES-256zip2john ./Hashcat/blueprints.ziphashcat -a 0 -m 17200 pdf_hash_to_crack /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解受保护的 PDF 文件https://raw.githubusercontent.com/truongkma/ctf-tools/master/John/run/pdf2john.pypython pdf2john.py inventory.pdf | awk -F: ‘{ print $2}’10400 PDF 1.1 - 1.3 (Acrobat 2 - 4)10410 PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #110420 PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #210500 PDF 1.4 - 1.6 (Acrobat 5 - 8)10600 PDF 1.7 Level 3 (Acrobat 9)10700 PDF 1.7 Level 8 (Acrobat 10 - 11)hashcat -a 0 -m 10500 pdf_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt9.使用 Hashcat 破解无线 (WPA/WPA2) 握手包破解 MIC当客户端连接到无线网络并与无线接入点 (AP) 通信时双方必须确保他们都知道无线网络密钥但又不能在网络上传输该密钥。密钥由 AP 加密和验证。要执行此类离线破解攻击我们需要发送去认证帧 (de-authentication frames) 来强制客户端 (用户) 与 AP 断开连接从而捕获一个有效的四次握手 (4-way handshake) 包。当客户端重新认证时 (通常是自动的)攻击者可以在用户不知情的情况下尝试嗅探 WPA 四次握手包。这个握手包是在客户端和关联 AP 之间的认证过程中交换的一组密钥的集合。注意无线攻击超出了本模块的范围但将在其他模块中介绍。这些密钥用于生成一个称为消息完整性校验码 (Message Integrity Check, MIC) 的通用密钥AP 使用它来验证每个数据包是否未被篡改并以其原始状态接收。./cap2hccapx.bin corp_capture1-01.cap mic_to_crack.hccapxhashcat -a 0 -m 22000 mic_to_crack.hccapx /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解 PMKID这种攻击可以针对使用 WPA/WPA2-PSK (pre-shared key, 预共享密钥) 的无线网络进行它允许我们通过直接攻击 AP 来获取目标无线网络正在使用的 PSK。该攻击不需要对目标 AP 上的任何用户进行去认证 (deauth)。PMK 与 MIC (四次握手) 攻击中的 PMK 相同但通常可以更快地获取并且不会中断任何用户。hcxpcapngtool cracking_pmkid.cap -o pmkidhash_corphashcat -a 0 -m 22000 pmkidhash_corp /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt.tar.gz

相关新闻

Windows下精准下载Linux命令行工具,这次被WorkBuddy彻底惊艳到了

Windows下精准下载Linux命令行工具,这次被WorkBuddy彻底惊艳到了

文章目录Windows下精准下载Linux命令行工具,这次被WorkBuddy彻底惊艳到了真实操作流程几个值得说的点小结Windows下精准下载Linux命令行工具,这次被WorkBuddy彻底惊艳到了 作为开发,在Windows环境下准备Linux工具包简直是日常操作。以前搞个…

2026/9/29 0:06:11 阅读更多 →
【Qt】Qt 入门:Qt 初识与开发环境搭建,一篇文章带你上手 Qt

【Qt】Qt 入门:Qt 初识与开发环境搭建,一篇文章带你上手 Qt

🔥 个人主页: Mercury 🍉 学习方向: C/C方向学习者 ⭐ 人生格言: 给时光以生命,而不是给生命以时光 ​ 目录 一、Qt 背景介绍 1.1 什么是 Qt1.2 Qt 的发展史1.3 Qt 支持的平台1.4 Qt 版本与许可证1.5 Qt …

2026/9/28 8:48:11 阅读更多 →
AI不能乱删你的文件:揭秘My-Brain-Is-Full-Crew的Hooks安全保护机制

AI不能乱删你的文件:揭秘My-Brain-Is-Full-Crew的Hooks安全保护机制

AI不能乱删你的文件:揭秘My-Brain-Is-Full-Crew的Hooks安全保护机制 【免费下载链接】My-Brain-Is-Full-Crew Built by a PhD whose memory was failing, whose diet was a mess, and whose anxiety had its own agenda. Most second brain tools ignore the fact t…

2026/9/28 2:23:56 阅读更多 →

最新新闻

微信小程序抓包实战:证书信任、HTTPS解密与全平台排查

微信小程序抓包实战:证书信任、HTTPS解密与全平台排查

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/29 7:17:02 阅读更多 →
Qt应用崩溃捕获全链路:信号处理、minidump与符号还原实战

Qt应用崩溃捕获全链路:信号处理、minidump与符号还原实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/29 7:17:02 阅读更多 →
dependency-cruiser 配置 Schema 体系:从单一事实来源到运行时校验的生成工作流

dependency-cruiser 配置 Schema 体系:从单一事实来源到运行时校验的生成工作流

开发工具静态分析代码质量 【免费下载链接】dependency-cruiser Validate and visualize dependencies. Your rules. JavaScript, TypeScript, CoffeeScript. ES6, CommonJS, AMD. 项目地址: https://gitcode.com/gh_mirrors/de/dependency-cruiser 点击查看 免费下…

2026/9/29 7:17:02 阅读更多 →
wvp-GB28181-pro 开源项目安装中的坑

wvp-GB28181-pro 开源项目安装中的坑

wvp:web video platform 即 网页视频平台 开源下载地址:https://github.com/648540858/wvp-GB28181-pro/branches # 进入到安装目录 /opt/wvp-GB28181-pro-dev/docker/ # 1、先修改环境变量 .env 修改环境变量的三个IP: # Stream_IP…

2026/9/29 7:17:02 阅读更多 →
从 Earthquake 到新闻源:基于 p1xt-guides 构建 Android 联网新闻应用 News App 实战指南

从 Earthquake 到新闻源:基于 p1xt-guides 构建 Android 联网新闻应用 News App 实战指南

教程文档 【免费下载链接】p1xt-guides Programming curricula 项目地址: https://gitcode.com/gh_mirrors/p1/p1xt-guides 点击查看 免费下载 本文围绕编程课程仓库 p1xt-guides 中 Android 学习路径的整合型实践项目 News App(deprecated/projects/an…

2026/9/29 7:17:02 阅读更多 →
AI编程助手Skills全攻略:从安装到自定义开发

AI编程助手Skills全攻略:从安装到自定义开发

1. Skills是什么?从AI编程助手的“插件化”说起最近这半年,只要你在任何一个AI编程工具的社区里泡过,满屏都是“Skills”这个词。前端开发,数学建模,AI漫剧,甚至写论文、做表格,都能找到对应的S…

2026/9/29 7:16:02 阅读更多 →

日新闻

开源模型端侧落地实战:量化、推理加速与Agent上下文管理

开源模型端侧落地实战:量化、推理加速与Agent上下文管理

1. 从"追平"到"端侧落地":开源模型这波到底变了什么如果你最近半年一直在关注模型圈的动态,应该能明显感觉到一个拐点:开源模型和闭源旗舰之间的差距,正在从"代差"变成"身位差"。以前大家…

2026/9/29 0:00:05 阅读更多 →
AI Evals实战指南:从零搭建LLM应用评估体系与CI/CD集成

AI Evals实战指南:从零搭建LLM应用评估体系与CI/CD集成

1. 为什么AI Evals值得你花时间搞明白做LLM应用的人,迟早会撞上同一堵墙:模型输出飘忽不定,今天答得好好的,明天换个问法就胡说八道。你改了一版提示词,感觉好像好了点,但到底好了多少?说不清。…

2026/9/29 0:00:05 阅读更多 →
Java采购管理系统实战:从数据库设计到事务一致性

Java采购管理系统实战:从数据库设计到事务一致性

简介:这是一套面向Java Web初学者与课程设计者的采购管理系统完整源码,采用JSP技术搭建,配合MySQL数据库,用于解决企业采购信息的管理问题,适合作为毕业设计、课程大作业或进销存类项目的参考模板。系统实现了用户登录…

2026/9/29 0:00:05 阅读更多 →

周新闻

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio Sp…

2026/9/28 5:40:26 阅读更多 →
SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南 模板网站太丑不够用?别急着加滤镜,那是治标不治本。很多老板盯着后台流量掉得眼红,却还在纠结首页Banner的圆角是不是3像素。这就像穿着西装去挖土,姿势不对,努力白费。我整理这份 速查手册…

2026/9/28 9:47:26 阅读更多 →
FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏 【免费下载链接】FireRed-OpenStoryline FireRed-OpenStoryline is an AI video editing agent that transforms manual editing into intention-driven directing through natural language …

2026/9/28 8:07:01 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/28 16:55:15 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/29 5:58:00 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/29 3:55:56 阅读更多 →