ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Беспроводные технологии/Wi-Fi/Wardriving (https://forum.antichat.xyz/forumdisplay.php?f=113)
-   -   hashcat-gui брут хеша под win 7 (wpa/wpa2) (https://forum.antichat.xyz/showthread.php?t=351633)

теща 17.09.2012 20:23

hashcat-gui брут хеша под win 7 (wpa/wpa2)Смотерть видео



Снял видео как быстро поймать хендшейк с помощу wifiway (по времини 3 минуты )
Смотреть видео

Пример системы :

ОС WIN 7, 32b

Озу

графика 6990 radeon (воздух)

Программы :

Сatayis Control Center

(AMD OverDrive) - используем для смены частоты процесора , поднятия оборотов куллера .

Hashcat-guy под вин 7 32b

Функционал Программы можно посмотреть на оф сайте Смотреть

Запуск Hashcat-guy :

1. Нам нужен .cap файл ,,пойманый хендшейк,, , но есть проблема Hashcat-guy не принимает такой вид файла ему нужен .hccap

(не вапрос идем на оф сайт хешката и конвертим из .cap >>.hccap ) Convert

2. Словари и атаки :

Тут нам нужен актуальный словарик который имеет пароли больше чем 8 символов как мы знаем wpa/wpa2 хеш пас начинается с восмизнака . Такие словари можно скачать и у нас на форуме и в паблике их много , но я бы вам советовал сделать свой личный словарик на гига 2-4 .

2.1 Полный перебор и команды:

?u?- обозначает буквы верхнего регистра = ABCDEFGHIJKLMNOPQRSTUVWXYZ

?l? - обозначает буквы нижнего регистра = abcdefghijklmnopqrstuvwxyz

?s?- обозначает символы = !”#$%&'()*+,-./:;??@[\]^_`{|}~

?d?- обозначает цифры = 0123456789

Пример маскаи брута : ?l?l?d?d?s?s?u?u? >>>> 8 характеров mm28!@ab

на видео показан приамер брута по словарю , аналогично , выбираем метод брут-форс , прописываем в поле ?l?l?l?l?l?l?l?l? нашу маску , и ждем результата ....

видос сделал ибо было лень скрины делать

еще можно использовать для конверта аиркряк .cap - .hccap

user100 18.09.2012 00:04

Есть еще не официальный GUI для Hashcat. Он более новую версию данной программы поддерживает (oclhashcat-plus 0.09). Официальный же работает пока только с hashcat-plus 0.07.

Качнуть можно тут

picat 18.09.2012 00:17

здорово! ты б еще как сам хендшейк ловить записал... (тоже под какимнибудь GUI) ато каждый кому не лень спрашивает. А так бы подробная инструкция получилось для с видосом. И можно было б всех смело слать...

user100, а в чем отличия 7ой от 9ой?

// прочти что написано оранжевым цветом

user100 18.09.2012 00:40

Цитата:

Сообщение от picat

здорово! ты б еще как сам хендшейк ловить записал... (тоже под какимнибудь GUI) ато каждый кому не лень спрашивает. А так бы подробная инструкция получилось для с видосом. И можно было б всех смело слать...

Так ведь Тещей и вложено видео как ловить хэндшейк с помощю FeedingBottle GUI, в этой же теме.

Вот же оно!

Цитата:


user100, а в чем отличия 7ой от 9ой?


Вот немножко отличий 0.09 -ки :

Код:

changes v0.08 -> v0.09:

type: feature
file: kernels
desc: added -m 10 = md5(pass.salt)

type: feature
file: kernels
desc: added -m 20 = md5(salt.pass)

type: feature
file: kernels
desc: added -m 30 = md5(unicode(pass).salt)

type: feature
file: kernels
desc: added -m 40 = md5(salt.unicode(pass))

type: feature
file: kernels
desc: added -m 110 = sha1(pass.salt)

type: feature
file: kernels
desc: added -m 120 = sha1(salt.pass)

type: feature
file: kernels
desc: added -m 130 = sha1(unicode(pass).salt)

type: feature
file: kernels
desc: added -m 140 = sha1(salt.unicode(pass))

type: feature
file: kernels
desc: added -m 141 = EPiServer 6.x
cred: Thorsheim

type: feature
file: kernels
desc: added -m 1410 = sha256(pass.salt)

type: feature
file: kernels
desc: added -m 1420 = sha256(salt.pass)

type: feature
file: kernels
desc: added -m 1710 = sha512(pass.salt)

type: feature
file: kernels
desc: added -m 1720 = sha512(salt.pass)

type: feature
file: kernels
desc: added -m 1800 = sha512crypt, SHA512(Unix)

type: feature
file: kernels
desc: added -m 3200 = bcrypt

type: feature
file: kernels
desc: removed -a 4 permutation attack (use rules and combinator-attack instead)

type: feature
file: kernels
desc: added reversing kernel for multihash MD5 if running in -a 3 mode and mask  v0.08:

type: feature
file: kernels
desc: added -m 1700 = SHA512

type: feature
file: kernels
desc: added -m 1722 = OSX v10.7

type: feature
file: kernels
desc: added -m 2600 = Double MD5

type: feature
file: kernels
desc: added -m 3000 = LM

type: feature
file: kernels
desc: added -m 3100 = Oracle 7-10g

type: driver
file: kernels
desc: added support for NVAPI R300

type: driver
file: kernels
desc: added support for NVidia CUDA 4.2

type: driver
file: kernels
desc: added support for NVidia sm_30 gpu-architecture [ Kepler ]

type: driver
file: kernels
desc: removed support for old AMD 4xxx GPU's (AMD removes support with Catalyst 12.7)

type: driver
file: host programs
desc: worked around a bug in CUDA cuMemAllocHost() to be able to support recent ForceWare
cred: radix

type: feature
file: kernels and host programs
desc: backported GPU-based password candidate generator from oclHashcat-lite v0.09

type: feature
file: kernels and host programs
desc: backported vector datatype NVidia kernels from oclHashcat-lite v0.09

type: feature
file: host programs
desc: backported --seperator-char feature from hashcat v0.38
cred: Thorsheim

type: feature
file: host programs
desc: added support for charset files and charset files
cred: Thorsheim

type: feature
file: host programs
desc: include line number in error message where applicable
cred: arex1337

type: feature
file: host programs
desc: added BSSID to status display
cred: Hash-IT

type: feature
file: kernels and host programs
desc: Added new rule 'E', upper cases the first letter and every letter after a space
cred: Hash-IT

type: feature
file: kernels and host programs
desc: Backported rule '.' and ',' from hashcat v0.38

type: feature
file: kernels and host programs
desc: Backported rule 'y' and 'Y' from hashcat v0.38

type: feature
file: host programs
desc: added hashfile and rulefile to status display
cred: chort, Thorsheim

type: feature
file: kernels
desc: improved memory handling with salted hashes

type: feature
file: kernels
desc: added reversing kernel for multihash MD5 if running in -a 3 mode and mask  60 years
cred: arex

type: bug
file: host programs
desc: fixed a race condition in --remove leading to not removing cracked hashes from hashlist
cred: forumhero

type: bug
file: host programs
desc: check for integer overflow in keyspace of mask
cred: LarryX

type: change
file: best64.rule
desc: replaced content of best64.rule with the best rules from the best64.rule contest

type: change
file: host programs
desc: EULA. Removed sections 2, 6, 8 and 9. Relaxed sections 3 and 7
cred: hdmoore


picat 18.09.2012 01:28

прошу прощения, затупил с х.шейками

user100, wow, я то думал там пару апдейтов, а тут прям принципиально новый уровень. Одна поддержка cuda 4.2 чего тока стоит и sm_30. Будем пробовать.

kykyry3ka 29.09.2012 11:57

Привет.Такой вопрос:на ноуте никто не пробовал запускать hashcat-gui и имеет ли смысл,карта не полетит,я на своём не смог запустить HD 6730M,может она не поддерживает hashcat-gui ,где это можно узнать,пробовал и в линуксе, в слаксе ,в винде,дрова вроде обновил.

user100 29.09.2012 12:34

Цитата:

Сообщение от kykyry3ka

Привет.Такой вопрос:на ноуте никто не пробовал запускать hashcat-gui и имеет ли смысл,карта не полетит,я на своём не смог запустить HD 6730M,может она не поддерживает hashcat-gui ,где это можно узнать,пробовал и в линуксе, в слаксе ,в винде,дрова вроде обновил.


Radeon HD 6730M поддерживает OpenCL, поэтому по идее с hachcat должна работать.

Чтоб не сгорела можно "GPU watchdog" поменьше поставить.

kykyry3ka 29.09.2012 13:02

Пишет что нет OpenCL,хотя всё имеется,ноут как бы с двумя видео может из-за этого?

Отображение:

Видеоадаптер Standard VGA Graphics Adapter (131008 КБ)

3D-акселератор AMD Radeon HD 6730M (Whistler)

3D-акселератор Intel HD Graphics 3000

Монитор Chi Mei N156B6-L0B [15.6" LCD]

user100 29.09.2012 13:40

Цитата:

Сообщение от kykyry3ka

Пишет что нет OpenCL,хотя всё имеется,ноут как бы с двумя видео может из-за этого?

Отображение:

Видеоадаптер Standard VGA Graphics Adapter (131008 КБ)

3D-акселератор AMD Radeon HD 6730M (Whistler)

3D-акселератор Intel HD Graphics 3000

Монитор Chi Mei N156B6-L0B [15.6" LCD]


Так выруби все остальные устройства , оставь только Radeon.

Как альтернативу HashCat , попробуй на работоспособность EWSA (Elcomsoft Wireless Security Auditor).

kykyry3ka 29.09.2012 13:44

Пробовал EWSA тоже не видит карту,если Intel отключаю комп вырубается.

4ikotillo 29.09.2012 19:46

Цитата:

Сообщение от kykyry3ka

Пробовал EWSA тоже не видит карту,если Intel отключаю комп вырубается.


А через BIOS пробовал отключать, а точнее переключать?

kykyry3ka 29.09.2012 20:26

В BIOS не нашел таких опций.

createl 02.10.2012 23:33

А 7600 c/s на gts 250 это нормально или я чтото упустил?

H3L1X 03.10.2012 02:41

Цитата:

Сообщение от createl

А 7600 c/s на gts 250 это нормально или я чтото упустил?


Попробуй pyrit - в зависимости от конфигов системы может до 10к ключей/с дотянешь... А вообще, думаю, что нормальная скорость - на моей GTX 560 Ti пиковая скорость - 30к...

createl 03.10.2012 16:01

Цитата:

Сообщение от H3L1X

Попробуй pyrit - в зависимости от конфигов системы может до 10к ключей/с дотянешь... А вообще, думаю, что нормальная скорость - на моей GTX 560 Ti пиковая скорость - 30к...


Заметил, читая форум, что нвидии сильно сливают перед амд... Достал с полки HD4850(интересно в этом случае тоже будет преимущество?), но не удалось запустить на ней перебор. Судя по всему, нужен драйвер, который доступен только для 5000 серии и выше, хотя, утверждается на форуме hashcat, что возможен запуск от 4000 серии

Пожалуй сюда же добавлю! Все же удалось задействовать радик, заюзал предыдущий релиз. 4850 показал свои мускулы 250-му - почти 16к(хотя в обычной "жизни" примерно равные). Но больше из своего старья пожалуй не смогу выжать. Да в принципе и не плохо, учитывая что начал с бука и результата 273c/s. А на CPU той же системы 1500. Вот только огорчает тот факт, что комп слишком тормозной становится. В случае с кудой, центральный проц оставался без дела, и можно было работать на компьютере, а с видео ати ПК не юзабельный становится. Хотя может быть это решается как то настройками. Теперь буду ломать собственную точку, чтобы убедится что программы действительно чтото ищут, а не бессмысленно грузят проц

createl 03.10.2012 18:08

Еще одно неприятное открытие! hashcat-gui отказывает работать если отключается экран и если включен удаленный рабочий стол. Можно ли как то с этим справиться?

H3L1X 03.10.2012 22:49

Цитата:

Сообщение от createl

Еще одно неприятное открытие! hashcat-gui отказывает работать если отключается экран и если включен удаленный рабочий стол. Можно ли как то с этим справиться?


Странно, потому что у меня при использовании удалённого рабочего стола (пользую TeamViewer, чтобы машиной домашней рулить, пока в академии) гуй кошака ведёт себя абсолютно адекватно. Насчёт выключения экрана не знаю - у меня он гаснет только в том случае, если кнопкой на мониторе погасить, но рискну предположить, что когда винда гасит экран, она уводит видюху в что-то типа спящего режима - вот тебе и отлетает hashcat... Могу ошибаться. Про аналогичные проблемы на линуксе не могу сказать - через TeamViewer машиной под линью не рулил никогда, а для перебора пользовался pyrit'ом - он при выключении экрана не вылетал...

createl 04.10.2012 14:42

Цитата:

Сообщение от H3L1X

но рискну предположить, что когда винда гасит экран, она уводит видюху в что-то типа спящего режима - вот тебе и отлетает hashcat...


Примерно так же считаю. Для удаленного стола использую RDP встроенный в винду(приемлемо работает на супер тормозном соединении), и видимо в его власти так же "гасить" доступ к видюхе. Возможно решается какими нибудь настройками реестра и пр. но желания возится нету с устаревшей виндой(темболее чтобы разобраться там нужно всю жизнь посвятить), а новая (7) бесит своей неповоротливостью... слишком много нацепляли на нее. Думаю, выйду из положения путем смены софта.

H3L1X 04.10.2012 17:33

Цитата:

Сообщение от createl

Думаю, выйду из положения путем смены софта.


Советую опробовать teamviewer - с кпк по edge впринципе терпимо можно машиной рулить... Ну а если уж совсем радикальные меры принять собираешься - путь тебе на... Linux =) средств удалённого контроля под Линь не знаю (ну, кроме всё того же TV)

createl 06.10.2012 11:33

Цитата:

Сообщение от H3L1X

Советую опробовать teamviewer - с кпк по edge впринципе терпимо можно машиной рулить... Ну а если уж совсем радикальные меры принять собираешься - путь тебе на... Linux =) средств удалённого контроля под Линь не знаю (ну, кроме всё того же TV)


Спасибо за совет. Именно о Linux(говорят учень гибкая платформа, да и первые впечатления у меня тоже о нем положительные) я и задумался. Так как не имел дела раньше с ним совсем, то сейчас в стадии чтения инструкций к нему.

lester 24.09.2022 12:54

Цитата:

Сообщение от 174region174

Сделай скрин с командой запуска и ошибкой. И выложи сюда.


hashcat -m 22000 -D 2 -b

Сейчас полностью переставил драйвера и Cuda, ошибка пропала, но на карте все равно не запускается, только cpu

Byte 222 24.09.2022 13:07

Доброго времени.

Подскажите как поставить в очередь маски ?

6?d?d?d?d?d?d?d

7?d?d?d?d?d?d?d

hydra 24.09.2022 15:26

Цитата:

Сообщение от Byte 222

Подскажите как поставить в очередь маски ?


Записать их в текстовый файл в нужном порядке.

174region174 24.09.2022 15:48

Цитата:

Сообщение от lester

hashcat -m 22000 -D 2 -b

Сейчас полностью переставил драйвера и Cuda, ошибка пропала, но на карте все равно не запускается, только cpu

hashcat -m 22000 -w 3 -b

Убери -D 2

lester 24.09.2022 16:19

Цитата:

Сообщение от 174region174

hashcat -m 22000 -w 3 -b

Убери -D 2


тоже самое

174region174 24.09.2022 17:57

Цитата:

Сообщение от lester

тоже самое


Попробуй удалить все драйвера в безопасном режиме

https://biblsoft.ru/windows/system/files-delete/259-display-driver-uninstaller

Скачай свежие дрова CUDA и отключи интернет.

https://developer.nvidia.com/cuda-downloads?target_os=Windows&target_arch=x86_64&tar get_version=10

После удаления драйверов INTEL И NVIDIA

Перезагружайся из безопачного режима и устанавливай сразу этот CUDA драйвер.

Должно быть примерно так.

https://i.postimg.cc/SxwjjgWQ/image.jpg

Andrey9999 24.09.2022 18:06

Цитата:

Сообщение от lester

тоже самое


а если --force добавить

174region174 24.09.2022 18:10

Цитата:

Сообщение от Andrey9999

а если --force добавить


Это не спасёт ситуацию. У него что то там с дровами намешано. Ему нужно удалить интеловский видео драйвер.

Byte 222 24.09.2022 20:05

Цитата:

Сообщение от hydra

Записать их в текстовый файл в нужном порядке.


.\hashcat64.exe -m 2500 -a 0 49.hccapx G:\tel.txt

Так за 0 сек, пишет , Status...........: Exhausted

....................

hydra 24.09.2022 20:09

Цитата:

Сообщение от Byte 222

.\hashcat64.exe -m 2500 -a 0 49.hccapx G:\tel.txt


.\hashcat64.exe -m 2500 -a 3 49.hccapx G:\tel.txt

hydra 24.09.2022 20:12

Цитата:

Сообщение от 174region174

Нужно это переименовать в .hcmask


Вовсе не обязательно.

Byte 222 24.09.2022 20:12

Цитата:

Сообщение от hydra

.\hashcat64.exe -m 2500 -a 3 49.hccapx G:\tel.txt


Да , точно ))) Ошибся.

Спасибо.

lester 24.09.2022 20:40

Цитата:

Сообщение от 174region174

Это не спасёт ситуацию. У него что то там с дровами намешано. Ему нужно удалить интеловский видео драйвер.


Проблема была в драйвере Intel, снес все заработало спасибо)

Цитата:

Сообщение от Andrey9999

а если --force добавить


Плюс добавил --force, без него не стартовало.

sir-xaker 10.10.2022 22:09

Прочитал последние 30 страниц, не нашел ответ на свой вопрос.

Как в hashcat искать кириллицу+цифры?

отдельно, в конце, понятно:

Код:

-a3 -m11300 hash.txt  -1 D0D1 -2 82BDB5 --hex-charset  ?1?2?1?2?d?d
а как сделать один набор для перебора? (буквы + цифры)

174region174 10.10.2022 22:18

Прочитай это.

https://hackware.ru/?p=10889

Цитата:

Сообщение от sir-xaker

Прочитал последние 30 страниц, не нашел ответ на свой вопрос.

Как в hashcat искать кириллицу+цифры?

отдельно, в конце, понятно:

-a3 -m11300 hash.txt -1 D0D1 -2 82BDB5 --hex-charset ?1?2?1?2?d?d

а как сделать один набор для перебора? (буквы + цифры)


Придётся потрудиться , и поработать мозгами. Тогда всё получится. Всё что в коте встроено. Не работает. СОВСЕМ не работает.

sir-xaker 10.10.2022 22:24

Цитата:

Сообщение от 174region174

Прочитай это.

https://hackware.ru/?p=10889

Придётся потрудиться , и поработать мозгами. Тогда всё получится. Всё что в коте встроено. Не работает. СОВСЕМ не работает.


там нет ответа, иначе я бы не писал, создать словарь не подходит.

174region174 10.10.2022 22:44

Цитата:

Сообщение от sir-xaker

там нет ответа, иначе я бы не писал, создать словарь не подходит.


Ну я же по этой статье всё просчитал. Вот мой результат.

атака -а 3 по маске

Реально найденые пассы. Мне ни один чел не помог. Сам до всего додумался.

sir-xaker 10.10.2022 22:50

Цитата:

Сообщение от 174region174

Ну я же по этой статье всё просчитал. Вот мой результат. Реально найденые пассы. Мне ни один чел не помог. Сам до всего додумался.


Я поздравляю вас с таким хорошим результатом, как мне воспользоваться брутом кириллицы (русских букв) + цифры ?

Подозреваю, что у вас был словарь, мне нужно с ключом -a3.

Вы доказывает что это можно сделать, так я это и не оспариваю, я лишь спрашиваю, как мне это сделать?

sir-xaker 10.10.2022 23:15

Цитата:

Сообщение от 174region174

Именно по -a 3 и выполнялся поиск. Мало того я сделал два арабских чарсета.

В которых используются наши цифры и их каракули.

Потому что я убедился что не угадаешь какие цифры они используют в своих паролях.

Вся информация в этой статье. Я не готов делиться своими масками для поиска. Слишком много времени я на это потратил.

Извиняй друг...


хаха, забавно, ну ок, не делись, я же не заставляю, просто 6 последних постов можно было не генерировать, поделиться кто-то другой, может сам найду.

user100 11.10.2022 10:05

Цитата:

Сообщение от sir-xaker

Прочитал последние 30 страниц, не нашел ответ на свой вопрос.

Как в hashcat искать кириллицу+цифры?

отдельно, в конце, понятно:

Код:

-a3 -m11300 hash.txt  -1 D0D1 -2 82BDB5 --hex-charset  ?1?2?1?2?d?d
а как сделать один набор для перебора? (буквы + цифры)


Для запуска атаки по маске при взломе пароля из кириллических символов нужно удваивать длину маски.

Т. е. если пароль из 3-х букв, маска будет из 6 символов и взлом по маске будет в 2 раза дольше, чем по словарю. Так что маску не рекомендую.


Время: 14:00