hashcat

参考资料:

查找了一些解决办法,在虚拟机下使用hashcat不是不可以,只是太繁琐了。于是我们直接在windows上安装hashcat吧。

download in windows

先查找hash的类型

根据这个

$1$e7NfNpNi$A6nCwOTqrNR2oDuIKirRZ/ 查到Hash-Mode编号为500

hashcat破解格式

1
2
3
4
-m hash类型
-a 攻击类型
文件名
字典

准备密码文件

hash.txt = $1$e7NfNpNi$A6nCwOTqrNR2oDuIKirRZ/

准备字典

字典使用rockyou.txt

wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

开始破解

hashcat -m 500 -a 0 whatpass.txt /usr/wordlists/rockyou.txt

同样报错了,但是加–force参数,就可以正常运行了,不知道是为什么。

破解过程会显示“[s]tatus[p]ause [r]esume [b]ypass [q]uit =>”,键盘输入“s”显示破解状态,输入“p”暂停破解,输入“r”继续破解,输入“b”表示忽略破解,输入“q”表示退出,所有成功破解的结果都会自动保存在 “hashcat.pot” 文件中。

在目录下直接打开hashcat.potfile,就可以看到密码了。