מאמר זה יציג בפירוט כיצד להשתמש ב-Hashcat כדי לפצח סיסמאות מסמכי Word, כולל עבודת הכנה, העקרונות הבסיסיים של Hashcat, שלבי הפעולה הספציפיים וכיצד לשפר את שיעור ההצלחה של הפיצוח. גם אם אתה טירון טכני, אתה יכול לעקוב אחר המדריך זה צעד אחר צעד כדי להחזיר את הסיסמה האבודה.
Microsoft Word (גרסאות 2010 ומאוחר יותר) משתמש בהצפנה AES-256 ברירת מחדל, שהוא בטוח גבוה. Word 97-2003 מוקדם השתמש בהצפנה RC4, שהיה קל יחסית לפצח.
כאשר המשתמש מגדיר סיסמה, Word תהיה:
(המרה למחרוזת באורך קבוע) של הסיסמה.
השתמש בערך האש הזה כדי להצפין תוכן המסמך.
לכן, המהות של פיצוח סיסמאות Word היא:
לחלץ ערך hash סיסמאות של המסמך (דומה ל"טביעות אצבע").
השתמש ב-Hashcat כדי לנסות שילובים שונים של סיסמאות עד שההתאמה יצליחה.
Hashcat לא יכול לקרוא ישירות קובץ .docx או .doc, אתה צריך לחלץ תחילה את ערך האש של הסיסמה. אנחנו יכולים לעשות את זה באמצעות כלי office2john.py (מ 'John the Ripper Toolset).
בקר באתר הרשמי של Python להוריד ולהתקין Python (גרסה 3.8+ מומלצת).
הורד את התסריט office2john.py (ניתן לקבל את זה על ידי חיפוש "John the Ripper" ב-GitHub).
פתח את קו הפקודה (Windows: cmd /macOS/Linux: Terminal), הפעל:
bash
העתיק
הורדה
python office2john.py7xxxxxxxxxxxx2> לאחר ביצוע, קובץ hash.txt יכלול ערך hash דומה להלן:
העתיק
הורדה
$Office$*2013*100000*256*16*... * ערך hash שלךהוא המטרה שאנחנו רוצים לפצח.
3. השלבים לפצח סיסמת Word Hashcat
1. התקן Hashcat
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat תומך במגוון מצבי פיצוח הנפוצים כוללים:
התקפת מילון (Dictionary Attack): השתמש ברשימה של סיסמאות נפוצות (כגון rockyou.txt).
התקפת מסכה: מבנה סיסמה חלקי ידוע (כגון "Pass123?").
פיצוח אלימות (Brute-Force): נסה את כל השילובים האפשריים (עבור סיסמאות קצרות).
bash
העתק
הורדה
hashcat -m 9600 hash.txt rocyou.txt
rockyou.txt הוא מילון סיסמה נפוץ (ניתן להוריד אותו באינטרנט).
אם אתה זוכר שהסיסמה מתחילה ב"Pass" ואחריו מספר, תוכל לנסות:
bash
העתיק
הורדה
hashcat -m 9600 { } {100065} 068} 068} hashcat} ד? ד? d "
? d מייצג את המספרים (0-9).
? l מייצג את האותיות הקטנות (a-z).
? u מייצג את האותיות הגדולות (A-Z).
bash
העתק
הורדה
hashcat - m 9600 hash.txt -A 3 ? ל? ל? ל? ל? ל? l
זה ינסה את כל שילובי האותיות הקטנות של 6 ספרות, אשר מתאים לסיסמאות פשוטות.
rockyou.txt (כולל עשרות מיליוני סיסמאות נפוצות).
מילון מותאם אישית: בשילוב עם מידע אישי (כגון יום הולדת, שם, אוצר מילים נפוץ).
Hashcat כדי לתמוך ב"כללים" כדי לשינוי מילון, כגון:
המרה באותיות קטנות (password → password, password).
להוסיף מספר/סמל (pass pass 123, pass!).
דוגמה:
bash
העתיק
הורדה
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule}
פיצוח GPU מהר יותר מפי 100 מאשר מעבד מומלץ להשתמש בכרטיסי גרפיקה מתקדמים כמו NVIDIA RTX 4090.
אם ביצועי המחשב אינם מספיקים, ניתן לשקול שרת ענן (כגון מופע AWS GPU) או שירותי ריצה (חיסכון בזמן).
המשתמש שכח סיסמה דיגיטלית טהורה של 6 ספרות (כגון "198504"), השתמש בהתקפה מסכה:
bash
העתיק
077 100070707079} } ד? ד? ד? ד? ד? dהחזיר בהצלחה את הסיסמה תוך 10 שניות בלבד.
סיסמאה עשויה להיות "Company2024!", אך לא בטוחים באותיות קטנות וסמלים. כללי השימוש:
bash
העתק
הורדה
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
2 שעות לאחר מכן התאים ל"COMPANY2024!".
לחלץ hash: השתמש ב-office2john.py כדי לקבל את ערך hash של סיסמת Word.
בחר את מצב ההתקפה: התקפת מילון (ניסיון עדיפות מומלץ), התקפת מסכה (ידועה חלקית), פיצוח אלימות (סיסמה קצרה).
אסטרטגיית אופטימיזציה: השתמש במילונים, כללים והאצת GPU חזקים יותר.
שקול שירותי ריצה: אם אין מספיק חומרה, אתה יכול למצוא צוות מקצועי לרוץ על שם כדי לחסוך זמן.
אם אתה נתקל בבעיה של שכחת סיסמת Word, ייתכן שתרצה לנסות לפצח אותה לפי הדרכה הזה. אם הסף הטכני גבוה, אתה יכול גם לבחור שירות ריצה Hashcat מקצועי כדי להחזיר סיסמאות ביעילות ובבטחה!