如何用hashcat破解werkzeug generate_password_hash生成的哈希
破解Werkzeug generate_password_hash生成哈希的方法
哈希格式说明
你生成的Werkzeug SHA256哈希遵循算法名$盐$哈希值的拼接规则,你给出的示例拆分后对应字段如下:
- 算法标识:sha256
- 随机盐:xq5IdqcV
- 最终哈希值:226e9165e4d2c014939ac591b27418d0e9a668b774a64a3e89b41caab0bee724
你之前hashcat报错的核心原因是输入格式不符合hashcat对应模式的要求,需要先做格式转换。
Hashcat破解方案
- 先把原哈希重新拼接为
哈希值:盐的格式,保存到文本文件(比如命名为hash.txt),你的示例对应的文件内容为:
226e9165e4d2c014939ac591b27418d0e9a668b774a64a3e89b41caab0bee724:xq5IdqcV
- 执行hashcat命令,使用模式1420(对应SHA256(盐+明文密码)的计算逻辑,Werkzeug旧版本默认用该逻辑拼接盐和密码):
hashcat -m 1420 hash.txt 你的字典文件路径
如果运行后没有跑出结果,可尝试替换为模式1410(对应SHA256(明文密码+盐)的逻辑,适配部分特殊版本的Werkzeug实现)。
其他破解工具
你也可以直接使用John the Ripper破解,无需提前转换哈希格式:
- 直接把原哈希字符串完整保存到文本文件
- 执行命令即可自动识别格式发起破解:
john 哈希文件路径 --wordlist=你的字典文件路径
补充说明
如果你使用的是新版Werkzeug,默认生成的是pbkdf2:sha256开头的哈希,对应hashcat模式为10900(PBKDF2-HMAC-SHA256),转换格式为哈希值:盐:迭代次数即可,Werkzeug默认迭代次数为260000。
内容的提问来源于stack exchange,提问作者Kavishka Gihan
相关产品推荐
相关产品推荐

