CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

破解工具

2018年11月16日 1024点热度 0人点赞 0条评论

破解工具
FB招聘站
分类阅读
专栏
公开课
FIT 2019
企业服务
用户服务
搜索
投稿
登录
注册
Autocrack:一款强大的自动化Hash破解工具 Alpha_h4ck2018-07-17共200466人围观 ,发现 5 个不明物体 工具
今天给大家介绍的是一款名叫Autocrack的自动化Hash破解工具。

1.png

工具介绍
实际上,Autocrack不仅是一个Python脚本,它是一个Hashcat封装器,它能够帮助渗透测试人员自动化执行Hash破解任务。这个脚本提供了多种功能来帮助测试人员选择字典集和破解规则,而且还能够进行暴力破解攻击。

Autocrack基于的是Python 3,这个Python版本已经是现在很多Linux发行版系统默认集成了的。如果你想在macOS上安装Python 3的话,你可以参考【这份教程】。

注:请确保在使用该脚本之前,已按照文档要求正确设置好了path环境变量。

工具使用
usage:autocrack.py [-h] [-b NUM] [-bm BRUTEMASK]
[-cr CUSTOMRULES] [-cwCUSTOMWL] [-f] [-i INPUTFILE]
[-l LOGFILE] [-lh[LISTHASHMODE]] [-lw {all,small,custom}]
[-m HASHMODE] [-p] [-pu][-r {all,simple,singles,combos}]
[-s] [-t WLFILTER] [-u] [-w{all,small,custom}]
[-ws WORDLISTSIZE]
帮助信息
可选参数:

-h, --help 显示帮助信息

-b NUM, --brute NUM 开始暴力破解攻击,最大长度(1-55)

-bm BRUTEMASK, --brutemask BRUTEMASK

需要进行暴力破解的字符类型 (?a, ?u,?l, ?s, ?d);

如果不指定,则默认对所有字符类型进行爆破

-cr CUSTOMRULES, --customrules CUSTOMRULES

用逗号分隔需要运行的规则列表,规则按从左到右的顺序运行

-cw CUSTOMWL, --customwl CUSTOMWL

指定一个或多个字典文件,路径用逗号分隔

-f, --force 向Hashcat传递破解参数

-i INPUTFILE, --inputfile INPUTFILE

包含Hash的文件路径

-l LOGFILE, --logfile LOGFILE

记录破解会话的日志路径

-lh [LISTHASHMODE], --listhashmode[LISTHASHMODE]

列举Hash类型和相关模式,提供结果过滤关键字

-lw {all,small,custom}, --listwordlists{all,small,custom}

列举BASESUPPORTFILESPATH/wordlists中的字典文件

-m HASHMODE, --hashmode HASHMODE

指定Hashcat破解算

-p, --pwds 输出破解密码结果

-pu, --pwdsunique 输出破解的密码列表

-r {all,simple,singles,combos}, --rules{all,simple,singles,combos}

指定需要使用的Hashcat规则

-s, --show 显示破解的凭证信息

-t WLFILTER, --wlfilter WLFILTER

过滤出只包含关键字的文件名列表

-u, --username 向Hashcat传递用户名参数

-v {0,1,2}, --verbose {0,1,2}

指定verbose等级

-w {all,small,custom}, --wordlists{all,small,custom}

指定需要使用的字典集

-ws选项用于设置字典文件大小的最大值

-ws WORDLISTSIZE, --wordlistsize WORDLISTSIZE

过滤字典文件的最大行数,默认为500,000,0表示不过滤

工具下载
大家可直接访问该项目的【Github】主页下载源码,或运行下列命令进行安装:

git clone https://github.com/timbo05sec/autocrack.git

进行项目克隆到本地。

* 参考来源:autocrack,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

Alpha_h4ck
Alpha_h4ck
576 篇文章
等级: 10级
||
上一篇:Halcyon:专门用于开发Nmap脚本的IDE下一篇:分享一款用于创建DNS重绑定攻击的前端JavaScript工具包
这些评论亮了

hashcat 回复
下回分享工具请尊重原作者,自己下载下来传到git上让别人start很不礼貌,谢谢!
https://github.com/hashcat/hashcat
)17(亮了

blueanima (1级)回复
@ 逗我呢 能安装一个提示错误的机会,让你使用 git --help
)7(亮了

逗我呢 回复
恕我眼拙。。。git https://github.com/timbo05sec/autocrack.git 这个命令能安装啥?
)6(亮了
发表评论已有 5 条评论

逗我呢 2018-07-17回复 1楼
恕我眼拙。。。git https://github.com/timbo05sec/autocrack.git 这个命令能安装啥?

亮了(6)

blueanima (1级) 2018-07-17回复
@ 逗我呢 能安装一个提示错误的机会,让你使用 git –help

亮了(7)

死宅10086 (7级) 2018-07-18回复 2楼
哈哈 :mrgreen:

亮了(1)

hashcat 2018-07-18回复 3楼
下回分享工具请尊重原作者,自己下载下来传到git上让别人start很不礼貌,谢谢!

https://github.com/hashcat/hashcat

亮了(17)

FcukYou 2018-07-19回复 4楼
ModuleNotFoundError: No module named ‘termios’

亮了(0)
昵称
请输入昵称
必须您当前尚未登录。登陆?注册邮箱
请输入邮箱地址
必须(保密)表情插图
有人回复时邮件通知我
Alpha_h4ck
Alpha_h4ck

好好学习,天天向上

576
文章数
5
评论数
最近文章
BlobRunner:一款功能强大的恶意软件Shellcode调试与分析工具
2018.11.16

绑定金融账号的Apple ID有风险,外媒也来支招
2018.11.16

基于Bushido的DDoS服务只需要几美元就能打垮一个网站
2018.11.15

浏览更多
相关阅读
Hash-Buster v2.0:一款能够调用多个API来进行hash查询的工具深入理解hash长度扩展攻击(sha1为例)如何巧妙的从ntds.dit中提取Hash和域信息Windows注册表密码信息提取工具Creddump老题新招 | 再解Vxworks加密漏洞
特别推荐

关注我们 分享每日精选文章

活动预告
11月

FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气
已结束
10月

【16课时-连载中】挖掘CVE不是梦(系列课程2)
已结束
10月

【首节课仅需1元】挖掘CVE不是梦
已结束
9月

【已结束】自炼神兵之自动化批量刷SRC
已结束
FREEBUF免责声明协议条款关于我们加入我们广告及服务寻求报道广告合作联系我们友情链接关注我们
官方微信
新浪微博腾讯微博Twitter赞助商
Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号
css.php 正在加载中...0daybank

标签: 暂无
最后更新:2018年11月16日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me