Hashcat 是一种离线密码恢复工具:它对候选密码进行哈希计算,并将结果与你已有的哈希值比较。本入门课程通过 5 个终端引导式实验,使用规模小且刻意设计为可恢复的示例,把这一过程讲清楚。
你将先安装 Hashcat 并测量 MD5 基准速度,再理解哈希与密码的区别,以及选择正确哈希模式的重要性。随后通过实践比较字典攻击和掩码攻击,并学习 Hashcat 如何记录成功恢复的结果、分离仍未恢复的哈希。课程有意聚焦于可靠的初级工作流,而不会承诺能够恢复所有密码。
你将学到什么
完成课程后,你将能够:
- 在 Ubuntu 上安装 Hashcat、验证版本、查看可用计算设备,并解读 MD5 基准速率。
- 区分明文密码与其单向哈希,并识别课程中的 MD5、SHA-1 和 NTLM 示例。
- 准备目标哈希与候选文件,并选择合适的 Hashcat 哈希模式和攻击模式。
- 运行直接字典攻击,解读
Cracked、Exhausted等状态,并用--show显示已恢复的值。 - 使用内置字符集和已知自定义模式构造掩码攻击,并说明何时更适合使用掩码或词表。
- 检查 Hashcat potfile、将已恢复的哈希—密码对写入输出文件,并用
--left分离尚未恢复的哈希。
本课程适合谁
本课程适合网络安全初学者、正在了解口令审计概念的系统管理员,以及尚未使用过 Hashcat 的 CTF 或渗透测试学习者。课程聚焦小规模离线恢复任务的机制与结果解读,不涵盖在线登录攻击、规则攻击、分布式破解、高级性能调优或完整的密码存储防御体系。
前置要求: 不要求 Hashcat 经验。具备基本 Linux 终端与文件管理技能会有所帮助。课程会建立“哈希不是加密密码”这一核心认识,因此无需预先学习密码学。
学习环境: 你将在浏览器可访问的 Ubuntu 终端中使用预置的 MD5 与 NTLM 哈希、小型词表和已知密码模式。Hashcat 会使用实验环境可用的计算设备,可能是 CPU;其基准和恢复速度会不同于专用 GPU 硬件。密码恢复工具只能用于你自己的数据或已获得明确授权的数据。
常见问题
Hashcat 会向真实网站或 SSH 服务尝试密码吗?
不会。Hashcat 针对文件中的哈希值离线工作。Hydra 等工具用于在线认证服务,其工作流、网络行为和风险都不同。
课程实际练习哪些哈希类型和攻击模式?
课程从概念上介绍 MD5、SHA-1 和 NTLM。实操会使用 MD5 字典攻击,并通过 MD5 或 NTLM 示例练习字典与掩码工作流,不会全面遍历 Hashcat 支持的所有算法。
这些实验能教我恢复任意密码吗?
不能。只有被测试的候选值产生了目标哈希,恢复才会成功。词表质量、已知模式、密码长度与复杂度、哈希计算成本和可用硬件都会影响可行性。实验示例特意保持较小规模,以便学习工作流。
学习本课程需要 GPU 吗?
课程练习不要求专用 GPU。你会查看可用设备并运行基准测试,但目标是理解命令与结果,而不是达到生产级破解速度。不同真实硬件的速率可能差异很大。





