Hashcat
Что такое Hashcat?
HashcatОткрытый инструмент восстановления паролей с GPU-ускорением, взламывающий сотни алгоритмов хеширования и аутентификации с помощью словарных, правиловых, масочных и гибридных атак.
Hashcat — самый популярный инструмент восстановления паролей, написанный Jens Steube (atom) и выпущенный с открытым исходным кодом в 2015 году. Он работает на CPU и GPU через OpenCL/CUDA/HIP, поддерживает более 300 режимов хеширования (NTLM, bcrypt, scrypt, Kerberos AS-REP/TGS, WPA2, KeePass и др.) и предлагает словарные, правиловые, brute-force, масочные, гибридные и ассоциативные атаки. Пентестеры и red team используют его для взлома украденных хешей в ходе работ, а защитники — для аудита надёжности паролей и проверки параметров функций формирования ключа (KDF).
Этот инструмент — самая наглядная практическая демонстрация того, почему выбор хеша имеет значение. На одной RTX 4090 NTLM работает примерно на скорости 288 миллиардов попыток в секунду, поэтому любой 8-символьный пароль поверх этого быстрого несолёного хеша падает почти мгновенно: всё пространство ключей NTLM для коротких паролей тривиально. Дайте той же GPU хеш bcrypt (mode 3200) — и пропускная способность обрушивается до нескольких тысяч в секунду, падая ещё сильнее по мере роста фактора стоимости (cost 12 примерно в ~128× медленнее, чем эталон cost-5). Этот разрыв в пять-шесть порядков — ровно та цель, ради которой проектируют намеренно медленные солёные KDF, такие как bcrypt, scrypt и Argon2. Практические меры защиты вытекают напрямую: храните учётные данные с помощью современной, устойчивой к памяти KDF с высоким фактором работы, требуйте длинные парольные фразы и относитесь к любому дампу быстрых хешей MD5/SHA-1/NTLM как к уже скомпрометированному. Взлом хешей, полученных без разрешения, может нарушать законы о компьютерных злоупотреблениях и приватности.
flowchart TD
A[Дамп хешей] --> B{Режим хеша -m}
B --> C[Генератор кандидатов]
C --> D[Словарь + правила]
C --> E[Маска / brute-force]
C --> F[Гибрид / ассоциация]
D --> G[Движок хеширования GPU]
E --> G
F --> G
G --> H{Совпадение?}
H -- да --> I[Восстановленный пароль]
H -- нет --> C● Примеры
- 01
Запуск hashcat -m 1000 по извлечённым NTLM-хешам со словарём rockyou и набором правил.
- 02
Аудит внутренней парольной политики путём повторного прогона перехваченных корпоративных хешей на изолированном взломочном стенде.
● Частые вопросы
Что такое Hashcat?
Открытый инструмент восстановления паролей с GPU-ускорением, взламывающий сотни алгоритмов хеширования и аутентификации с помощью словарных, правиловых, масочных и гибридных атак. Относится к категории Защита и операции в кибербезопасности.
Что означает Hashcat?
Открытый инструмент восстановления паролей с GPU-ускорением, взламывающий сотни алгоритмов хеширования и аутентификации с помощью словарных, правиловых, масочных и гибридных атак.
Как защититься от Hashcat?
Защита от Hashcat обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Hashcat?
Распространённые альтернативные названия: oclHashcat.