Мануал по взлому хешей

opnot

Пользователь
1) Hashcat (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) + GUI (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

)
Качаем оба файла и разархивируем в одну папку
1- Запускаем App.HashcatGUI.exe в папке HashcatGUI_050b1
2- В строку binary вставляем исполняемый файл hashcat64.exe или hashcat32.exe из папки hashcat-3.10
3- Загружаем словари во вкладке Worldlists/markov
4- Во вкладке hash file мы загружаем экспортированные с PassPro хеши.
5- Hashtype - ipb2+ для моего случая
6- format - выбираем plain, на выходе будут чистые пароли, при использовании масок и правил эти пароли можно собирать в свою коллекцию. В outputfile прописываем место куда будут сохраняться наши найденные пароли
7- Запускаем софт нажатием справа снизу большую кнопку )))
5220d1a5ca0d467996aeeed24439b4d8.gif


В черном окне отображается прогресс расшифровки:
63b92ae7dac84e8d8a0f4b467f45e7dd.png

Горячие клавишы:
s - обновление прогресса
p - пауза
r - продолжение расшифровки после паузы
b - пропустить данный словарь и переход к следующему
q - полная остановка


2) Сопоставление паролей в PasswordPro
После завершения ПРОСТОЙ проверки по словарям мы получаем txt с паролями. Добавляем его в Passworpro как словарь, при этом убираем другие словари из списка для ускорения атаки по словарям (так как нужные пароли у нас уже есть)
16d04109bf734faf93157d09e349dafb.gif

После завершения атаки найленный хеши экспортируем в txt файл и можем удалить с паспро. У нас останутся ненайденные хеши, повторяем пункт 2.2 (экспорт hash:salt в файл).
Добавляем файл в hashcat и используем иной метод атаки.
Дальше я расскажу ,на своем опыте ,что и как я использую.
В HashcatGUI_050b1 мы можем найти папки Rules и Hcmask.
5889c7a68c5947489c418717cf09e117.png

Правила нужны для расширения атаки по словарям: допустим есть слово "abcd". Правило изменит его на Abcd,aBcd,abCd и т.д. Вроде слово одно и то же , но оно является уникальным. Вообще правил очень много и я напишу какие, на мой взгляд, хорошо подходят для повторного прогона по словарям. Правила помогают найти до 30-40 процентов паролей используя стандартные словари.
a63395175b244d588cc70ee1cecc7bd6.gif


Хорошие правила: top_5000, dive, InsidePro-HashManager, rockyou-30000
После прогона словарей с правилами, запускаем PassPro и ждем окончания атаки по базе найденных паролей. Ненайденный остаток можете сохранить и отложить до лучших времен, либо попробовать использовать другие виды атак.

Помимо правил, в хешкате есть и другие вид атак. Выбрать можно во вкладке mode
Режим combination:
софт берет слово из левого словаря и добавляет слово из правого и склеивает. Полезен тем, у кого слабая видеокарта. Минус: нужны не очень большие словари, иначе очень долго будет перебирать.
e8cea82227c74720a3dc42a22e9c11f7.png

Режим brute-force:
В полях mask мы можем добавить маски в виде:
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = !"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?h = 8 bit characters from 0xc0 - 0xff
?D = 8 bit characters from german alphabet
?F = 8 bit characters from french alphabet
?R = 8 bit characters from russian alphabet
Допустим мы знаем,что пароль состоит из 8 цифр, тогда в поле мы напишем ?d?d?d?d?d?d?d?d
db3a2cd6c653469291f97f4b5fa29153.png

В папке Hcmask есть готовые маски для брута.
Хорошо находит сгенерированные пароли, пароли из цифр и т.д.

Режимы hybrid dict + mask, hybrid mask + dict
Хешкат берет слово из словаря и добавляет к нему маску,которую мы задаем. Нужна мощная система для прогона больших словарей. Хорошо использовать небольшие словари типа insidepro micrо/mini и маску типа ?a, ?a ?a, ?a ?a ?a (fast.hcmask в папке hcmask) так как они включают для себя все символы и цифры.
cd6b3bbe6976475c9bb32d85e49bb10c.png


Готовая маска fast.hcmask и что она в себя включает
f1ce4909585c4d49a06515def4759f5a.png


Стандартные словари,которыми я пользуюсь: словари Insidepro ставьте первыми в списке сначала micro, mini и по порядку дальше

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



текст и скрины by lexalol
 
Похожие темы
G Мануал по взлому страничек VK Фишинг, мошенничество, СИ 4
I Мануал по взлому ВК и набиву инсталлов by InsBaron. [ОФ. СЛИВ] Фишинг, мошенничество, СИ 24
D Слив схемы зароботка с дарквеба за 8к / Мануал по взлому ВК и Инсталлам. Взлом на заказ. Фишинг, мошенничество, СИ 5
V Мануал по взлому ВК (эксклюзив) Полезные статьи 2
wrangler65 Мануал по Google Ads Полезные статьи 0
Denik Интересно Мануал по работе с Amazon Обучения, схемы, мануалы 22
Denik Интересно Мануал по вбиву сс Обучения, схемы, мануалы 5
M Раздам Мануал по Ставкам Раздачи и сливы 25
B 6 Лендингов Adalt/Dating & (Мануал по арбитражу) Раздачи и сливы 0
Allen Мануал по самостоятельной добыче CC+VBV Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА Мануал по рефу электроники Раздачи и сливы 4
V Свежайший мануал по вбиву в Amazon Полезные статьи 11
G [Слив]Софт для грамотного развода на продаже прогнозов по ставкам + мануал как разводить Готовый софт 4
R Крупнейший мануал по безопасности в сети за 1000 лет Анонимность и приватность 1
G Приватный мануал по звонкам с любых номеров. Полезные статьи 5
M Мануал по безопасности за 10к Раздачи и сливы 3
max7000 Полный мануал по кардингу и безопасности в сети Полезные статьи 7
S Мануал: Пробив информации по номеру телефона Полезные статьи 4
V Полный мануал по безопасности в сети Анонимность и приватность 6
АнАлЬнАя ЧуПаКаБрА Мануал по работе с аккаунтами OZON Раздачи и сливы 1
M Мануал по работе с платежными системами. Анонимный ввод / вывод Полезные статьи 7
I Мануал по pyrit (утилита для взлома WiFi) Полезные статьи 1
M Мануал по пакету программ "aircrack-ng" Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА Мануал по длинным поездка Яндекс.Такси [До 5000р] Полезные статьи 1
obscure Мануал по добыче аккаунтов VK (слито) Фишинг, мошенничество, СИ 92
АнАлЬнАя ЧуПаКаБрА Мануал по отвязке iCloud Раздачи и сливы 3
D Мануал по флуду + софт Раздачи и сливы 4
Admin Нашелся где то в закромах харда мануал по хардкорной настройке тора. Взял в паблике. Анонимность и приватность 3
igori9891 Сливаю свой мануал) Раздачи и сливы 0
F Мануал✍ черная схема ۞ зароботка на Авито Юле ☠ Тема Лютая ☢ Обучения, схемы, мануалы 1
1 Dedicated Servers - мануал для чайников (Брут дедиков) Уязвимости и взлом 0
K Мануал: Скрытое управление компьютером на Windows (используя Metasploit) #2 Уязвимости и взлом 0
K Мануал: Скрытое управление компьютером на Windows (используя Metasploit) #1 Уязвимости и взлом 3
G Мануал: Атакуем WhatsApp Фишинг, мошенничество, СИ 0
G Мануал: подмена ссылки Вконтакте Полезные статьи 0
G Мануал: Способ халявного интернет трафика Полезные статьи 2
S Мануал: Способ добычи инсталлов Раздачи и сливы 0
G Шоплифтинг: информативный мануал. Полезные статьи 8
Danzila Мануал SQL. Полезные статьи 0
Little_Prince Мануал KorbenDallas Cyberfox-JAP Анонимность и приватность 0
D ДДос на телефоны жертвы.Слитый мануал. Готовый софт 1
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Ошибка 500 и бесконечная загрузка. Глобальный сбой Cloudflare «положил» тысячи сайтов по всему миру Новости в сети 0
Support81 Вам тоже написал «диспетчер РСО»? Не переходите по ссылке. Это новая схема мошенников без СМС-кодов Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
dyxless_support Продавец Духless OSINT бот - пробить по номеру, почте, ФИО, авто, фото, аккаунту тг, соцсетям и многое другое OSINT 0
Support81 По представлению КГБ. В Беларуси заблокировали «ВКонтакте» Новости в сети 0
Support81 Удар по RDP: 100 стран, 100 000 IP и одна цель — американская инфраструктура Новости в сети 0
Support81 Информационная «золотая лихорадка». Владельцы Telegram-ботов по «пробиву» начали скупать утечки данных до их появления в даркнете Новости в сети 0

Название темы