• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

hashcat status exhausted

Stelt

New member
08.08.2023
2
0
BIT
0
Подскажите, в такой ситуации, какие следующие шаги?

01.PNG


02.PNG


Менять словарь? Но какой? Пробовал insider pro - аналогично.
 
09.08.2023
1
0
BIT
0

GoBL1n

Grey Team
04.08.2016
501
131
BIT
272
Подскажите, в такой ситуации, какие следующие шаги?

Посмотреть вложение 70882

Посмотреть вложение 70883

Менять словарь? Но какой? Пробовал insider pro - аналогично.
пробуй по маске или другой словарь
когда статус будет Cracked - запустить повторно команду с параметром --show для отображения взломанного пароля
 

GoBL1n

Grey Team
04.08.2016
501
131
BIT
272
А какие словари у Вас самые ходовые и результативные? поделитесь мастерством кунг-фу)
у меня куча словарей, и даже собранные из логов в ручную (чего то, не скажу))
так же есть программы, которые генерируют словари на основе ифнормации о жертве ( д.р., ФИО, клички и т.п.)
есть еще словари из утечек, их много в инете

Подсказки дал, ищи и обрящешь..
 

Местный

Grey Team
23.04.2023
260
114
BIT
643
1. Не используешь hashcat на windows, потому что это неудобно.
2. Ставишь на virtualbox kali linux, потому что там уже все настроено, как надо и есть hashcat, как и джон риппер.
3. Создаешь общую папку в virtual box, чтобы удобно перекидывать словари и хэши на виртуальную машину
4. Где брать словари? База это rockyou.txt, но ты можешь его переделать, добавить туда свои правила(например цифры, специальные символы, регистр поменять и т.д). Можно найти в открытых источниках много всего. Например через google дойки(дорки).
Например вот тебе огромный словарь на 15 гигов
Можно попросить также chat gpt, чтобы он поискал за тебя словари.
"Найди словарь для фаззинга формы с паролем"; "где публикуются словари для участников багбаунти" и т.д. Идей короче много есть;)
5. Ознакомься
6. Создай 3 пароля: code, Code1, Code$ encode md5 сделай и пробуй поломать по маске, если получилось, то все окей, продолжай решать свой таск.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!