字典生成和CPU跑包服务器

Dell R740 其实比普通PC更适合做字典生成和CPU跑包服务器

Dell R740 其实比普通PC更适合做字典生成和CPU跑包服务器,只是不适合GPU暴力破解

先说结论:

如果没有独立GPU,不建议依赖Hashcat暴力破解。

最佳方案应该是:CPU + PMK预计算 + 智能字典生成 + Hashcat(CPU模式)组合。

这样实际成功率比下载几十GB通用字典高得多。

整体目标

我们把服务器打造成下面这样:

Dell R740
│
├── Hashcat(CPU跑包)
├── hcxtools(转换握手包)
├── PACK(分析密码规律)
├── PrinceProcessor(组合字典)
├── Maskprocessor(生成规则字典)
├── 自动生成字典
├── 自动开始跑包
└── 自动保存结果

以后基本就是:

放入握手包
↓

自动生成字典

↓

Hashcat跑包

↓

输出密码
项目 配置 评价
服务器 Dell PowerEdge R740 企业级
CPU Xeon Gold 6142 ×2 ⭐⭐⭐⭐⭐
总核心 32核心64线程 很适合CPU计算
内存 64GB ECC 非常充足
系统 Windows Server 2019 完全支持
GPU 不能GPU加速

下载hashcat

下载安装 Intel CPU OpenCL Runtime

下载 Windows x64 安装包(例如 w_opencl_runtime_p_xxx.exe),双击安装即可。Intel 官方说明该运行时支持 Intel Xeon 处理器,并安装到系统共享库目录中。

安装过程一路 Next 即可。安装完成以后:必须重启服务器。

现在测试 WPA2 性能

hashcat -b -m 22000

目录结构

D:\workspace\WifiAudit

├── hashcat
│
├── capture
│   └── 放22000文件
│
├── wordlists
│   └── 字典
│
├── rules
│   └── 规则
│
├── generated
│   └── 自动生成字典
│
├── result
│   └── 破解结果
│
└── scripts
    └── BAT脚本

WPA2 破解性能

Hash Mode:22000(WPA-PBKDF2-PMKID+EAPOL)

速度:227.0 kH/s

换算一下:

  • 227,000 次/秒
  • 约 1362 万次/分钟
  • 约 8.17 亿次/小时
  • 约 196 亿次/天

对于纯 CPU(无独立显卡)来说,这个成绩是正常且不错的。

目录结构的用途

工具 作用 是否常用
PrinceProcessor 智能组合密码片段 ⭐⭐⭐⭐⭐
PACK 分析密码规律、生成规则 ⭐⭐⭐⭐⭐
Maskprocessor 生成有规律的密码掩码 ⭐⭐⭐⭐☆
Hashcat 实际执行恢复 ⭐⭐⭐⭐⭐
hashcat.exe ^
-m 22000 ^
D:\workspace\WifiAudit\capture\22000\ziroom602.22000 ^
D:\workspace\WifiAudit\wordlists\common\china_home.txt ^
-r D:\workspace\WifiAudit\rules\best66.rule ^
-O ^
-w 3

先生成 10 万条(推荐)

pp64.exe --pw-min=8 --pw-max=16 --limit=5000000 -o D:\workspace\WifiAudit\wordlists\Prince_WiFi.txt D:\workspace\WifiAudit\wordlists\base_words.txt

统计条数:

find /c /v "" D:\workspace\WifiAudit\wordlists\Prince_WiFi.txt

最简单的方法:全部写成一行(推荐)

hashcat.exe -m 22000 D:\workspace\WifiAudit\capture\22000\ziroom602.22000 D:\workspace\WifiAudit\wordlists\Prince_WiFi.txt -r D:\workspace\WifiAudit\rules\best66.rule -w 3 --status

按照你目前已经搭建好的环境(Windows Server 2019 + Hashcat 7.1.2 + OpenCL CPU + PrinceProcessor),如果是对你自己或获得授权的 Wi-Fi 握手文件进行密码策略审计,命令可以写成下面这种格式。

假设:

  • Hash 文件:D:\workspace\WifiAudit\capture\22000\ziroom602.22000
  • 字典:D:\workspace\WifiAudit\wordlists\China_WiFi_Pro.txt
  • 规则:D:\workspace\WifiAudit\rules\best66.rule

对应的单行命令为:

hashcat.exe -m 22000 D:\workspace\WifiAudit\capture\22000\ziroom602.22000 D:\workspace\WifiAudit\wordlists\China_WiFi_Pro.txt -r D:\workspace\WifiAudit\rules\best66.rule -w 3 --status

如果当前目录不是 D:\workspace\WifiAudit,就使用完整路径:

D:\workspace\WifiAudit\hashcat.exe -m 22000 D:\workspace\WifiAudit\capture\22000\ziroom602.22000 D:\workspace\WifiAudit\wordlists\China_WiFi_Pro.txt -r D:\workspace\WifiAudit\rules\best66.rule -w 3 --status

常用参数说明

参数 作用
-m 22000 WPA/WPA2 PMKID/EAPOL(22000 格式)
-r best66.rule 对基础字典应用规则变换
-w 3 工作负载,适合服务器后台运行
--status 允许运行时按 s 查看状态

查看进度

运行过程中:

s

查看速度、进度。

p

暂停。

r

继续。

q

退出(保存恢复点)。


断点继续

如果中断了,继续运行:

hashcat.exe --restore

Hashcat 会从上次保存的位置继续。


查看是否找到密码

运行结束后:

hashcat.exe -m 22000 --show D:\workspace\WifiAudit\capture\22000\ziroom602.22000

如果找到,会显示对应的密码。


建议保留的几个单行命令

以后你可以固定用这几条:

开始运行

hashcat.exe -m 22000 D:\workspace\WifiAudit\capture\22000\目标文件.22000 D:\workspace\WifiAudit\wordlists\你的字典.txt -r D:\workspace\WifiAudit\rules\best66.rule -w 3 --status

继续上次任务

hashcat.exe --restore

查看结果

hashcat.exe -m 22000 --show D:\workspace\WifiAudit\capture\22000\目标文件.22000

查看剩余时间和速度

运行过程中按:

s

这样基本覆盖了你日常使用 Hashcat 进行授权密码策略测试时最常用的操作。

转载请注明出处:  https://www.cntworld.cn
智能工控 » 字典生成和CPU跑包服务器

发表回复

提供最优质的资源集合

立即查看 了解详情
文章加载时间:0.0041 秒