1.识别hashhashid ‘hash sample’https://hashcat.net/wiki/doku.php?idexample_hashes2.字典攻击hashcat -a 0 -m 0 0c352d5b2f45217c57bef9f8452ce376 /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt3.组合攻击 (Combination attack) 模式将两个字典作为输入并根据它们创建组合。hashcat -a 1 -m 0 19672a3f042ae1b592289f8333bf76c5 file1.txt file2.txt4.掩码攻击用于生成匹配特定模式的单词。当密码长度或格式已知时这种类型的攻击特别有用。掩码可以使用静态字符、字符范围例如 [a-z] 或 [A-Z0-9]或占位符来创建。下表列出了一些重要的占位符占位符 含义?l 小写 ASCII 字母 (a-z)?u 大写 ASCII 字母 (A-Z)?d 数字 (0-9)?h 0123456789abcdef?H 0123456789ABCDEF?s 特殊字符 («space»!#$%()*,-./:;?[]^_{?a ?l?u?d?s?b 0x00 - 0xff“-1”选项用于指定一个仅包含 0 和 1 的占位符。hashcat -a 3 -m 0 50a742905949102c961929823a2e8ca0 -1 02 ‘HASHCAT?l?l?l?l?l20?1?d’5.混合模式 (Hybrid mode) 是组合攻击 (combinator attack) 的一种变体它允许将多种模式结合使用以创建精细调整的字典 (wordlist)。hashcat -a 6 -m 0 hybrid_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt ‘?d?s’hashcat -a 7 -m 0 hybrid_hash_prefix -1 01 ‘20?1?d’ /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt攻击模式 “7” 可用于使用给定的掩码在单词前面添加字符6.基于规则的攻击 (rule-based attack) 是最先进、最复杂的密码破解模式。规则有助于对输入的字典执行各种操作例如添加前缀、添加后缀、大小写切换、剪切、反转等等。echo ‘c so0 si1 se3 ss5 sa $2 $0 $1 $9’ rule.txthashcat -r rule.txt test.txt --stdouthashcat -a 0 -m 100 hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt -r rule.txthashcat -a 0 -m 100 -g 1000 hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt通过指定 -g 标志生成 1000 条随机规则并将其应用于 rockyou.txt 中的每个单词。7.常见哈希与模式https://hashcat.net/wiki/doku.php?idexample_hashes8.破解杂项文件和哈希破解受密码保护的 Microsoft Office 文档https://raw.githubusercontent.com/magnumripper/JohnTheRipper/bleeding-jumbo/run/office2john.pyHashcat 支持以下用于 Microsoft Office 文档的哈希模式模式 目标9400 MS Office 20079500 MS Office 20109600 MS Office 2013python office2john.py hashcat_Word_example.docxhashcat -m 9600 office_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解受密码保护的 Zip 文件11600 7-Zip13600 WinZip17200 PKZIP (Compressed)17210 PKZIP (Uncompressed)17220 PKZIP (Compressed Multi-File)17225 PKZIP (Mixed Multi-File)17230 PKZIP (Compressed Multi-File Checksum-Only)23001 SecureZIP AES-12823002 SecureZIP AES-19223003 SecureZIP AES-256zip2john ./Hashcat/blueprints.ziphashcat -a 0 -m 17200 pdf_hash_to_crack /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解受保护的 PDF 文件https://raw.githubusercontent.com/truongkma/ctf-tools/master/John/run/pdf2john.pypython pdf2john.py inventory.pdf | awk -F: ‘{ print $2}’10400 PDF 1.1 - 1.3 (Acrobat 2 - 4)10410 PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #110420 PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #210500 PDF 1.4 - 1.6 (Acrobat 5 - 8)10600 PDF 1.7 Level 3 (Acrobat 9)10700 PDF 1.7 Level 8 (Acrobat 10 - 11)hashcat -a 0 -m 10500 pdf_hash /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt9.使用 Hashcat 破解无线 (WPA/WPA2) 握手包破解 MIC当客户端连接到无线网络并与无线接入点 (AP) 通信时双方必须确保他们都知道无线网络密钥但又不能在网络上传输该密钥。密钥由 AP 加密和验证。要执行此类离线破解攻击我们需要发送去认证帧 (de-authentication frames) 来强制客户端 (用户) 与 AP 断开连接从而捕获一个有效的四次握手 (4-way handshake) 包。当客户端重新认证时 (通常是自动的)攻击者可以在用户不知情的情况下尝试嗅探 WPA 四次握手包。这个握手包是在客户端和关联 AP 之间的认证过程中交换的一组密钥的集合。注意无线攻击超出了本模块的范围但将在其他模块中介绍。这些密钥用于生成一个称为消息完整性校验码 (Message Integrity Check, MIC) 的通用密钥AP 使用它来验证每个数据包是否未被篡改并以其原始状态接收。./cap2hccapx.bin corp_capture1-01.cap mic_to_crack.hccapxhashcat -a 0 -m 22000 mic_to_crack.hccapx /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt破解 PMKID这种攻击可以针对使用 WPA/WPA2-PSK (pre-shared key, 预共享密钥) 的无线网络进行它允许我们通过直接攻击 AP 来获取目标无线网络正在使用的 PSK。该攻击不需要对目标 AP 上的任何用户进行去认证 (deauth)。PMK 与 MIC (四次握手) 攻击中的 PMK 相同但通常可以更快地获取并且不会中断任何用户。hcxpcapngtool cracking_pmkid.cap -o pmkidhash_corphashcat -a 0 -m 22000 pmkidhash_corp /opt/useful/seclists/Passwords/Leaked-Databases/rockyou.txt.tar.gz
企业数字化 ERP 产品动态
相关推荐
Atlas 300V上部署YOLOv5/v8:从环境配置到推理调优实战 Atlas 300V 24G,严格来说不太适合叫显卡,而是一张专门给AI推理用的运算加速卡。做视觉检测的同行最近问到我最多的一个问题就是:手里刚好有这张卡,想把YOLO模型部署上去,但卡在环境配置、模型转换和推理接口那一堆文档… · 2026/9/25 21:46:55
50+营销Skill装进AI Agent:从提示词到工程化能力 1. 这个项目到底在解决什么问题第一次看到“把 50 多种营销 Skill 装进 AI Agent”这个标题,我脑子里冒出来的第一个念头是:终于有人把营销这件事从“提示词玄学”往“工程化能力”的方向推了一步。过去大半年,我身边做增长、做内容、做投放的… · 2026/9/25 21:46:55
Atlas 300V推理卡实战:YOLOv5部署全流程与性能调优 前一阵群里好几个朋友在问“Atlas 300V 24G 是运算加速卡吗”,紧接着又有人追着问“这卡能不能拿来部署 YOLO”。这两个问题凑在一起,正好是我最近大半个月一直在折腾的事情。借这个机会,把从硬件选型、环境搭建、模型转换到推理调优的完整过… · 2026/9/25 21:46:49
折叠形态一变相机就黑屏?别只重排预览框,还要重选设备和会话世代 折叠形态一变相机就黑屏?别只重排预览框,还要重选设备和会话世代
折叠屏从展开态切到单屏态后,页面布局已经重排,预览却停在最后一帧;再切回来,有时画面旋转 90 度。问题通常不在预览组件,而在… · 2026/9/25 22:21:54
大促封网期 GPU 平台值守手册:红线看板与 XID 故障快速摘除 Runbook 大促封网期 GPU 平台值守手册:红线看板与 XID 故障快速摘除 Runbook在大促正式进入封网(Infra Freeze)的值守作战阶段,AI 基础设施团队必须从“建设与压测模式”全面切换至“最高战备值守模式”。在夜间零点流量洪峰过境时&#x… · 2026/9/25 22:20:51
客户维护的重复点击,该交给工具了 重复点击不是体力活,是流程漏洞维护客户关系时,写一句话通常不费劲。费劲的是:从通讯录里反复挑选联系人、在多个窗口间切换、核对谁还没发、中断后重新整理名单。这些操作没有技术含量,却占用了大量时间,而且容易出错… · 2026/9/25 22:20:45
Agent 到底什么时候该用?FDE 如何设计一个生产级 AI Agent Agent 到底什么时候该用?FDE 如何设计一个生产级 AI Agent 专栏:《AI FDE 实战:从 Demo 到生产》|第 12 篇 / 共 18 篇 本篇目标:为模型的自主行动划定可执行的边界,让一个多步骤任务能够暂停、恢复、停止&… · 2026/9/25 22:20:32
Via浏览器主页配置:轻量级前端工程实践指南 1. 这不是“改个首页”那么简单:Via浏览器主页配置的本质是轻量级前端工程实践Via浏览器主页配置,表面看只是把一个HTML文件设为启动页,但实际操作中,它迅速演变成一场微型前端开发实战——没有构建工具、没有热更新、没有调试面板… · 2026/9/25 22:20:00
Chrome HTTP页面调用摄像头麦克风的三大合规方案 1. 这不是“绕过安全限制”,而是理解Chrome的媒体访问信任模型你搜到这个标题时,大概率正卡在一个具体场景里:比如在局域网内调试一个基于HTTP协议的视频会议页面、用树莓派搭了个带摄像头的本地监控系统、或者正在对接宇视/海康的某款设备We… · 2026/9/25 22:19:53
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37