Μετάβαση στο περιεχόμενο
  • ChatBox

    ChatBox

    Chatroom Rules

    • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
    • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
    • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
    • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
Alex

Αποκρυπτογραφηση hash με hashcat

Recommended Posts

Alex
Διαχειριστής

Σημερα θα δουμε πως μπορουμε να "σπασουμε" σχεδον οποιοδηποτε hash με το hashcat και με wordlist.Την επομενη φορα θα δουμε πως μπορουμε να το κανουμε χωρις wrodlist που ειναι και καλυτερος τροπος.

Σημερα θα "σπασουμε" MD5 αλλα ο ιδιος τροπος λειτουργει και με ολα τα hash.

 

Ας ξεκινησουμε.Πρωτα οταν βρουμε το hash πρεπει να δουμε τι τυπος hash ειναι.Εμεις για εκπαιδευτικους σκοπους εχουμε το παρακατω hash 928a03ac2fe32e3b728ac071fc07787e ειναι απο password απο gmail.Παμε να το κανουμε αναλυση να δουμε τι ειναι.
2112688137_Screenshotfrom2018-07-2011-31-59.thumb.png.4a1526673f9ac4632ea4c78a7bb72500.png

Οπως βλεπουμε το hash μας ειναι MD5.

 

Ας αρχισουμε.

 

[hide]

Θελουμε καποιο wordlist...wordlists μπορειτε να βρειτε εδω https://weakpass.com/wordlist εχει απειρα wordlist σε παρα πολλες γλωσσες απο ολο το κοσμο και απο πολλα databases.

Εγω εχω φτιαξει ενα δικο μου τωρα γιατι ειναι για να σας δειξω πως γινεται και ειναι μικρο.
To worlist ειναι το εξης:
345144909_Screenshotfrom2018-07-2011-38-49.thumb.png.26b542413acf523a5d4aececd8f81804.png
 

Μεσα εχει καποια random passwords εχει ομως και το real password που ειναι το hash μας.

Ξεκιναμε με το hashcat....Επειδη εχω ubuntu δεν εχω gui...αυτοι που εχουν windows7/8/10 μπορουν να εοχυν και gui θα αφησω links στο τελος και για windows και για linux και καποια tutorial να δειτε πως γινονται install αν και ειναι πολυ ευκολο και μπορειτε να βρειτε απειρα στο youtube.

Αυτα ειναι για Linux για Windows πως ειπα εχει GUI και δεν χρειαζονται commands απλα καποιες ρυθμισεις!

Ξεκιναμε με την παρακατω εντολη για να δουμε και τι εχει το hashcat

Quote

./hashcat64.bin --help

674940523_Screenshotfrom2018-07-2011-46-32.thumb.png.3633ad76340ac90128fe735071893c3f.png 1584911788_Screenshotfrom2018-07-2011-46-40.thumb.png.4e992b388e8063a15aaa32f1f9ea7052.png
 

Οπως μπορουμε να δουμε εχει παρα πολλα options που μπορουμε να χρησιμοποιησουμε για να κανουμε εμεις το δικο μας custom atack.

Εμεις τωρα θα χρησιμοποιησουμε καποια απλα options.

Ξεκιναμε τωρα με το attack μας...εμεις θα βαλουμε την παρακατω εντολη:
 

Quote

./hashcat64.bin -m 0 -a 3 /home/xampos/Desktop/hashmail2/hashmail2 /home/xampos/Desktop/wordlist/testwordlist

1711502533_Screenshotfrom2018-07-2011-51-59.thumb.png.a699dbc8c8ba038d52d6ead313eb0ad7.png
 

Τωρα για να σας πω τι ειναι το καθε ενα στο hashcat το -m 0 ειναι το hash mode δειτε παρακατω στο screenshot:

1437507308_Screenshotfrom2018-07-2011-53-22.thumb.png.d0e43faabebe9d3deaa897f3b5626d0b.png

To καθε hash εχει το δικο του mode ας πουμε αμα θελουμε SHA1 θα βαλουμε -m 100 αμα θελουμε SHA-512 θα βαλουμε -m 1700 και ουτω καθεξης για ολα τα modes κανουμε το ιδιο πραγμα.

To -a 3 ειναι τη επιθεση θα κανουμε δειτε στο screenshot:

1852279039_Screenshotfrom2018-07-2011-59-12.thumb.png.24b91552fd8d52a6b49e2625605b8450.png
 

Εμεις σε αυτη την περιπτωση θα κανουμε Brute-Force αρα επιλεγουμε το 3...θα σας εξηγησω αλλη φορα τι ειναι τα αλλα τα attack τι κανει το καθε ενα και που χρησιμευει το καθε ενα.

Ωραια τωρα ξεκιναμε το attack μας και ας δουμε τι εχει γινει στα παρακατω screenshot.

Προσοχη!Πρεπει να εχετε σωστα τους DRIVERS της καρτας γραφικων σας κανει INSTALL αλλιως ΔΕΝ θα δουλεψει και θα εχετε συνεχεια ERRORS!

1897233303_Screenshotfrom2018-07-2012-03-40.thumb.png.7867099e2e9fcd5579ca60d241f839fe.png2127446110_Screenshotfrom2018-07-2012-03-44.thumb.png.3b20c8afc3e996b25fad3523b306c90f.png1097754640_Screenshotfrom2018-07-2012-03-46.thumb.png.1c216035935bccc09fbaa4eb4b7a9e0a.png1663612094_Screenshotfrom2018-07-2012-03-50.thumb.png.7910eb6a1e18f1c03f5f74198566ea72.png1271053847_Screenshotfrom2018-07-2012-04-01.thumb.png.d8e9eb774544091731f2a045ef6fcf2a.png

Οπως μπορειτα να δειτε το hashcat τρεχει κανονικα και στο τελος μας βρηκε ποιος κωδικος ειναι αυτο το hash που βαλαμε....Ο κωδικος οπως μπορειτε να δειτε ειναι ο εξης: !abc123456789 για να ειμαστε 100% σιγουροι ας παμε να δουμε εαν οντως αυτος ο κωδικος εαν τον κανουμε encrypt θα μας δωσει το hash μας.

244506450_Screenshotfrom2018-07-2012-07-55.thumb.png.2d2090c9ba87ca83737bf4a6f05915e8.png

Οπως βλεπουμε το password αυτο εαν το κανουμε encrypt μας δινει το hash που ειχαμε αρα ειμαστε σωστοι 100% τωρα.

Παμε και στο gmail που φτιαξαμε για αυτο το σκοπο να δουμε εαν μπαινει και ο κωδικος.

447793693_Screenshotfrom2018-07-2012-11-34.thumb.png.d4d7d480068023be3e3b6f862b393db0.png2099841131_Screenshotfrom2018-07-2012-11-48.thumb.png.1a8906b110351c2b1d8e3d6aa963a6b0.png

 

Οπως βλεπουμε εχουμε προσβαση στο gmail με τον κωδικο που βαλαμε!

 

Αυτα για σημερα την επομενη φορα οπως ανεφερα θα δουμε καποια αλλα πραγματα για το hashcat που ειναι χρησιμα οπως θα δουμε και τι ειναι το mask attack που ειναι ενας καλυτερος τροπος για να σπασουμε καποιο hash που πιθανον να μην υπαρχει σε καποιο wordlist.

Links:
Hash Analyzer
Hash Encrypt
WeakPass Wordlists
HASHCATA Download (Κανουμε download το hashcat binaries την τελευταια εκδοση που εχει...Για Windows θα κανω ενα αλλο οδηγο να δειτε ειναι πολυ ποιο ευκολο γιατι υπαρχει το GUI.)

 

[/hide]

dfIK0AV.png

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Απάντηση στο θέμα...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



ChatBox

ChatBox

Chatroom Rules

  • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
  • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
  • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
  • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
×
×
  • Create New...