web-dev-qa-db-ja.com

Hashcatを使用してMysql 5ハッシュをクラックする

私はハッシュキャットを使用してMYSQL5ハッシュのクラックを練習していますが、何らかの理由で、結果やエラーを返さずにクラッキングプロセスが30秒以内に速く終了します。

間違ったハッシュタイプを使用しているのではないかと疑いましたが、ハッシュIDと他のツールを使用して再確認しました。

出力は次のとおりです。

root@k:~/Desktop# cat hash
63e5c2e178e611b692b526f8b6332317f2ff5513

root@k:~/Desktop# hashcat -m300 -a0 hash rockyou.txt 
Initializing hashcat v0.47 by atom with 8 threads and 32mb segment-size...

Added hashes from file hash: 1 (1 salts)
Activating quick-digest mode for single-hash

NOTE: press enter for status-screen


Input.Mode: Dict (rockyou.txt)
Index.....: 1/5 (segment), 3627099 (words), 33550343 (bytes)
Recovered.: 0/1 hashes, 0/1 salts
Speed/sec.: 796.54k plains, 796.54k words
Progress..: 3627099/3627099 (100.00%)
Running...: 00:00:00:04
Estimated.: --:--:--:--


Input.Mode: Dict (rockyou.txt)
Index.....: 2/5 (segment), 3351796 (words), 33550341 (bytes)
Recovered.: 0/1 hashes, 0/1 salts
Speed/sec.: 779.88k plains, 779.88k words
Progress..: 3351796/3351796 (100.00%)
Running...: 00:00:00:04
Estimated.: --:--:--:--


Input.Mode: Dict (rockyou.txt)
Index.....: 3/5 (segment), 3323233 (words), 33550343 (bytes)
Recovered.: 0/1 hashes, 0/1 salts
Speed/sec.: 724.21k plains, 724.21k words
Progress..: 3323233/3323233 (100.00%)
Running...: 00:00:00:05
Estimated.: --:--:--:--


Input.Mode: Dict (rockyou.txt)
Index.....: 4/5 (segment), 3488103 (words), 33550343 (bytes)
Recovered.: 0/1 hashes, 0/1 salts
Speed/sec.: 768.58k plains, 768.58k words
Progress..: 3488103/3488103 (100.00%)
Running...: 00:00:00:04
Estimated.: --:--:--:--


Input.Mode: Dict (rockyou.txt)
Index.....: 5/5 (segment), 553093 (words), 5720127 (bytes)
Recovered.: 0/1 hashes, 0/1 salts
Speed/sec.: 824.46k plains, 824.46k words
Progress..: 553093/553093 (100.00%)
Running...: --:--:--:--
Estimated.: --:--:--:--

Started: Mon May  5 04:43:41 2014
Stopped: Mon May  5 04:44:17 2014
root@k:~/Desktop# 

ハッシュキャットを他のハッシュで試してみましたが、うまく機能しています。しかし、なぜこれでうまくいかなかったのですか?

これとは別に、私はお金のためにクラウドクラッキングを提供する複数のサイトを見てきました。誰かがそのようなサービスについて何か推奨/経験がありますか?

1
Ahmed Taher

Hashcatは正常に動作しているようです。 30秒は、rockyou.txtのすべてのパスワードを実行するのにかかる時間です。

数十万のパスワードしか含まれていないrockyou.txtにはパスワードが含まれていないようです。

いくつかのルールを使用して、rockyouのパスワードのバリエーションを推測したり、より大きな辞書を見つけたりすることをお勧めします。

d3ad0ne.ruleにはかなり長い時間がかかります...

コマンドは

hashcat -m 300 -a 0 -r rules/d3ad0ne.rule hash rockyou.txt 
5
mcgyver5