Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 467

Hashcat

Что такое Hashcat?

HashcatОткрытый инструмент восстановления паролей с GPU-ускорением, взламывающий сотни алгоритмов хеширования и аутентификации с помощью словарных, правиловых, масочных и гибридных атак.


Hashcat — самый популярный инструмент восстановления паролей, написанный Jens Steube (atom) и развиваемый как открытый проект. Он работает на CPU и GPU через OpenCL/CUDA, поддерживает более 300 режимов хеширования (NTLM, bcrypt, scrypt, Kerberos AS-REP, WPA2, KeePass и др.) и предлагает словарные, правиловые, brute-force, масочные, гибридные и ассоциативные атаки. Пентестеры и red team используют его для взлома хешей, полученных в ходе задач, а защитники — для аудита надёжности паролей, проверки параметров KDF и оценки детектирования офлайн-взлома. Взлом хешей без разрешения или относящихся к третьим лицам может нарушать законы о компьютерных злоупотреблениях и приватности.

Примеры

  1. 01

    Запуск hashcat -m 1000 по извлечённым NTLM-хешам со словарём rockyou и набором правил.

  2. 02

    Аудит внутренней парольной политики путём повторного взлома корпоративных хешей на изолированном стенде.

Частые вопросы

Что такое Hashcat?

Открытый инструмент восстановления паролей с GPU-ускорением, взламывающий сотни алгоритмов хеширования и аутентификации с помощью словарных, правиловых, масочных и гибридных атак. Относится к категории Защита и операции в кибербезопасности.

Что означает Hashcat?

Открытый инструмент восстановления паролей с GPU-ускорением, взламывающий сотни алгоритмов хеширования и аутентификации с помощью словарных, правиловых, масочных и гибридных атак.

Как работает Hashcat?

Hashcat — самый популярный инструмент восстановления паролей, написанный Jens Steube (atom) и развиваемый как открытый проект. Он работает на CPU и GPU через OpenCL/CUDA, поддерживает более 300 режимов хеширования (NTLM, bcrypt, scrypt, Kerberos AS-REP, WPA2, KeePass и др.) и предлагает словарные, правиловые, brute-force, масочные, гибридные и ассоциативные атаки. Пентестеры и red team используют его для взлома хешей, полученных в ходе задач, а защитники — для аудита надёжности паролей, проверки параметров KDF и оценки детектирования офлайн-взлома. Взлом хешей без разрешения или относящихся к третьим лицам может нарушать законы о компьютерных злоупотреблениях и приватности.

Как защититься от Hashcat?

Защита от Hashcat обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Hashcat?

Распространённые альтернативные названия: oclHashcat.

Связанные термины

См. также