• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос по hashcat и хэшам OpenCart

petrinh1988

X-pert
Эксперт
Регистрация
27.02.2024
Сообщения
243
Реакции
493
Добрый день!
Попали в руки хэши и соли паролей OpenCart, попытался взломать при помощи hashcat, используя следующую команду:
Bash:
hashcat -m 13900 -a 0 -o crack_pass.txt hashes.txt rockyou.txt
В данном случае, словарь и хэши в одну папку закинул. Соответственно, прогон ничего не дал. Ради интереса запихнул в хэши тот хэш, который выложен на сайте hashcat как пример для 13900, но и он не дал результата.
Хэши, вроде как, правильно в файлике сложил:
6e36dcfc6151272c797165fce21e68e7c7737e40:472433673
a69ce30f718e93a42d344f60305577e9b1985497:VMBpiM9eR
fe1e13aa0799d69aa0a12db2094d522c14be0051:0i7uaBzi4
Первый, это тот что выложен как пример здесь https://hashcat.net/wiki/doku.php?id=example_hashes. Ну уж он-то должен был подобраться. Видимо я как-то неправильно запускаю hashcat. Подскажите, в чем может быть ошибка?
 
hashcat -m 13900 -a 0 hash.txt pass.txt -r rules.rule
Пробуй так. rules.rule - файл с правилами.
В принципе, можно первый прогон без правил сделать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Командную строку по нормальному писать нужно.
Я уже вчера гдето видел такую дичь. Накидали всё в кучу...
Пиши что бы даже для тебя было понятно.
hashcat -m 13900 -a 0 "файл с хешами" "Словарь" -o "Выводной файл если что то нашлось. Лучше прописать путь на рабочий стол к файлу found.txt"
А то что у тебя ни чего не нашлось, так может в словаре rockyou.txt просто этого пароля нет...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Добрый день!
Попали в руки хэши и соли паролей OpenCart, попытался взломать при помощи hashcat, используя следующую команду:
Bash:
hashcat -m 13900 -a 0 -o crack_pass.txt hashes.txt rockyou.txt
В данном случае, словарь и хэши в одну папку закинул. Соответственно, прогон ничего не дал. Ради интереса запихнул в хэши тот хэш, который выложен на сайте hashcat как пример для 13900, но и он не дал результата.
Хэши, вроде как, правильно в файлике сложил:

Первый, это тот что выложен как пример здесь https://hashcat.net/wiki/doku.php?id=example_hashes. Ну уж он-то должен был подобраться. Видимо я как-то неправильно запускаю hashcat. Подскажите, в чем может быть ошибка?
От проверочного хеша пароль hashcat
и этот пароль должен находиться в словаре.
Добавь его для проверки.
6e36dcfc6151272c797165fce21e68e7c7737e40:472433673:hashcat

Session..........: hashcat
Status...........: Cracked
Hash.Mode........: 13900 (OpenCart)
Hash.Target......: 6e36dcfc6151272c797165fce21e68e7c7737e40:472433673
Time.Started.....: Mon May 27 10:27:15 2024 (0 secs)
Time.Estimated...: Mon May 27 10:27:15 2024 (0 secs)
Kernel.Feature...: Pure Kernel
Guess.Mask.......: hashcat [7]
 
Командную строку по нормальному писать нужно.
Я уже вчера гдето видел такую дичь. Накидали всё в кучу...
Пиши что бы даже для тебя было понятно.
hashcat -m 13900 -a 0 "файл с хешами" "Словарь" -o "Выводной файл если что то нашлось. Лучше прописать путь на рабочий стол к файлу found.txt"
А то что у тебя ни чего не нашлось, так может в словаре rockyou.txt просто этого пароля нет...
Принял, исправлюсь.
От проверочного хеша пароль hashcat
и этот пароль должен находиться в словаре.
Добавь его для проверки.
6e36dcfc6151272c797165fce21e68e7c7737e40:472433673:hashcat

Session..........: hashcat
Status...........: Cracked
Hash.Mode........: 13900 (OpenCart)
Hash.Target......: 6e36dcfc6151272c797165fce21e68e7c7737e40:472433673
Time.Started.....: Mon May 27 10:27:15 2024 (0 secs)
Time.Estimated...: Mon May 27 10:27:15 2024 (0 secs)
Kernel.Feature...: Pure Kernel
Guess.Mask.......: hashcat [7]
Сделал "словарь" с одним паролем "hashcat" и действительно нашелся. Похоже ни в одном из использованных мной словарей нет этого пароля... Ради интереса поискал во всех словарях seclist, нашелся в словарях начинающихся с wikipedia. В любом случае спасибо, не знал.
Второй хэш a69ce30f718e93a42d344f60305577e9b1985497:VMBpiM9eR:website@12
Круто! Спасибо!
P.S.
Чем больше разбираюсь, тем больше становится того в чем еще нужно разобраться. Спасибо за ответы, они серьезно помогли мне продвинуться в моих попытках разобраться что к чему.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх