·介绍
在这篇文章中,我们将创建一个用于渗透测试的自定义单词列表,它主要用于各种密码破解。我们将为此使用 hashcat,以及 NotSoSecure 为此发布的自定义规则。
·哈希猫
Hashcat 是世界上最快、最先进的密码恢复工具,具有五种不同的攻击模式和 300 多种经过高度优化的哈希算法。在 Linux、Windows 和 macOS 上,hashcat 支持 CPU、GPU 和其他硬件加速器,以及分布式密码破解功能。
它有很多默认规则,可以与不同的单词列表一起使用,以完全创建一个新的单词列表,让我们看看存在哪些预定义的规则以及如何继续为它们创建自定义列表。
·默认规则
Hashcat 遍历单词列表,并通过其规则引擎为每个单词提供信息。规则引擎读取指定的规则文件,并根据每个规则处理输入单词。Hashcat 有一种语言来定义要用于单词列表的规则。它们允许对单词进行一些相当复杂的操作。
它有许多默认规则:
· OneRuleToRuleThemAll (一规则到规则他们所有人)
这是 NotSoSecure 的自定义规则。 我们会将其添加到我们的 hashcat 规则文件夹中
·将它们组合在一起
在本演示中,我们将使用 rockyou.txt 作为默认单词列表,并将其与 OneRuleToRuleThemAll 结合使用以创建新的自定义单词列表。
o 让我们看看 rockyou.txt 的大小
o 针对 rockyou.txt 运行命令
o 看看我们创建的新单词表
!!!快乐破解!!
其它课程
linux恶意软件开发对抗与进程安全管理视频教程
linux文件系统存储与文件过滤安全开发视频教程(2024最新)
linux高级usb安全开发与源码分析视频教程
linux程序设计与安全开发
-
windows恶意软件开发与对抗视频教程
-
-
-
windows网络安全防火墙与虚拟网卡(更新完成)
-
-
windows文件过滤(更新完成)
-
-
USB过滤(更新完成)
-
-
游戏安全(更新中)
-
-
ios逆向
-
-
windbg
-
-
还有很多免费教程(限学员)
-
-
-
更多详细内容添加作者微信
-
-
原文始发于微信公众号(安全狗的自我修养):从 Hashcat 创建自定义 Wordlist
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论