少校
- 注册时间
- 2010-5-29
- 金币
- 3118 个
- 威望
- 0 个
- 荣誉
- 0 个
累计签到:425 天 连续签到:0 天 [LV.730]常住居民
|
本帖最后由 kwtip 于 2024-8-12 08:44 编辑 2 V/ s6 y9 r$ L( F2 i
( x* q) M/ j7 v9 D
另外回贴的坛友用的都是WINDOWS软件,我这里的设备是RHEL系统,不能私自安装东西,所以只能用hashcat跑,我还没有找到字符出现次数限制怎么设置,比较麻烦,所以全跑是最省事的,发完命令五天后看结果。7 |/ L' g6 X5 X5 {( e( p
hashcat跑a-z 2-9去o、0、1的命令如下。
- `7 v4 F. P" @5 N" d) ^./hashcat -m 22000 -a 3 -1 abcdefghijklmnpqrstuvwxyz23456789 xxx.hc22000 ?1?1?1?1?1?1?1?18 s% [+ s5 A+ e3 i5 |& @3 l. u
-m 22000 是数据类型' P* P1 t& _3 u- U
-a 3 是掩码攻击) h6 T6 F0 Z6 B, K) s( a; j2 [
-1 是自定义字符
, Y: o/ x$ ?3 b) s8 y/ H2 uxxx.hc22000 包* ~4 y: z; X! b6 S- b3 d* w
?1?1?1?1?1?1?1?1 使用自定义自符攻击总共8位,如果要跑9位就在加?1,需要跑几位就加几个。
% _! { s; V- N, B9 q! T8 A软件默认字符集
9 |) T C( ^6 Q; J& I* o?l 小写L是小写字母
; w- k' C$ ?) T( i' }& {+ o* }- Z4 K?d 是数字
% B1 d) W% C& z' B?a 是键盘上能看到的所字符
* Q& h9 ?2 r% c) e6 \2 e% O! D% E, ~?u 是大写字母
0 B! M" v$ j$ s8 W6 n7 F比如要跑手机号- l" n( f5 b5 N) l! @/ l4 ?
./hashcat -m 22000 -a 3 xxx.hc22000 13?d?d?d?d?d?d?d?d?d, K, T% k) G0 h8 L( J
前面13是只跑13段的,后面8个d是系统自动生成。
* z/ ]1 S0 M+ I8 \& I13跑完了换成15、18,有几开头的就跑几,我一般只跑这三个。
+ p8 v2 }, @1 n: thashcat功能很强大,其他的自已百度搜索吧。 |
|