笔记
0工具
0此页用于记录用户反馈问题后的每一次改进
关于
“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
不想公开、只想临时给人看:点“分享”生成一条带密码和有效期的链接,到期自动失效,你也能随时撤销。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
趋势
Hashcat
Hashcat — 号称世界上最快的密码恢复工具,利用GPU暴力破解哈希,专治各种忘记密码和渗透测试需求。
兄弟们,今天聊点硬核的。如果你玩过渗透测试、做过CTF、或者不小心把自己加密压缩包的密码忘了(别问我是怎么知道的),那你一定听过Hashcat的大名。这玩意儿在安全圈里就是“暴力美学”的代名词——别的工具还在用CPU慢慢磨洋工,它直接拉满你的显卡,让GPU像矿机一样疯狂算哈希。
说白了,Hashcat就是一个密码恢复工具,但它不是靠猜,而是靠“算”。你给它一个哈希值(比如Windows的NTLM、Linux的shadow、WiFi的WPA2握手包),它就用字典、掩码、规则、甚至纯暴力穷举,把你显卡的每一丝算力都榨干,直到撞出明文密码。解决什么问题?解决“我知道密码是8位纯数字但就是想不起来具体是啥”这种蛋疼问题,也解决“甲方让我测一下员工密码强度”这种正经需求。
下载方式
老规矩,直接上官网:
官网提供Linux和macOS的源码包,Windows用户别慌,去下面的Release页面拿编译好的exe:
解压即用,不需要安装,这点非常友好。
安装方法
Windows用户:
下载zip包,解压到任意目录,比如C:\hashcat。打开CMD,cd进去,直接敲hashcat.exe --version,能输出版本号就完事了。记得装好显卡驱动(N卡用GeForce Experience,A卡用Adrenalin),不然OpenCL跑不起来。
Linux用户:
用发行版自带包管理器装也行,但版本可能旧。推荐直接下源码编译:
wget https://hashcat.net/files/hashcat-6.2.6.tar.gz
tar -xzf hashcat-6.2.6.tar.gz
cd hashcat-6.2.6
make
sudo make install
装完跑一下hashcat -I,能看到你的GPU列表就说明驱动没问题。
macOS用户:
一样是源码编译,但注意Mac的M系列芯片用Metal后端,性能也不错,直接brew install hashcat也行,不过版本可能滞后。
基础使用教程
先看个最简单的例子,破解一个MD5哈希:
hashcat -m 0 -a 0 e2fc714c4727ee9395f324cd2e7f331f rockyou.txt
解释一下参数:
-m 0指定哈希类型,0代表MD5。常见类型:1000是NTLM,22000是WPA2,3200是bcrypt,你可以在--example-hashes文件里查。-a 0指定攻击模式,0是字典攻击,3是掩码暴力,6是混合。- 后面跟你要破解的哈希值,然后跟字典文件路径。
rockyou.txt是经典字典,如果你没有,去网上搜一下,或者用系统自带的/usr/share/wordlists/rockyou.txt.gz,解压后用。
实战:破解一个8位纯数字密码(掩码攻击)
hashcat -m 0 -a 3 ?d?d?d?d?d?d?d?d
?d代表数字,8个?d就是8位纯数字,不到一分钟就能跑完。掩码字符表:
?l小写字母?u大写字母?d数字?s特殊符号?a以上全部
破解WPA2 WiFi密码(抓包后)
先用aircrack-ng抓个握手包,转成hashcat格式:
aircrack-ng -J wpa.hccapx wifi.cap
然后跑:
hashcat -m 22000 wpa.hccapx wordlist.txt
这个比较吃GPU,但比CPU快几十倍。
进阶技巧
1. 规则引擎——让字典变聪明
光靠字典不够,加规则可以“变异”单词。比如把password变成Password123,用规则文件:
hashcat -m 0 -a 0 hash.txt rockyou.txt -r rules/best64.rule
best64.rule是内置的常用规则,能大幅提高命中率。你也可以自己写规则,比如$1$2$3就是在词尾加123。
2. 组合攻击
用-a 1把两个字典交叉组合:
hashcat -m 0 -a 1 hash.txt dict1.txt dict2.txt
适合“名字+生日”这种组合密码。
3. 多GPU并行
如果你有N张卡,加个-d 1,2,3指定设备,或者直接-d 2用第二块卡。用--benchmark先测速,看看哪张卡适合跑哪种哈希。
4. 中断恢复
跑了一半断电了?别慌,加--restore恢复会话:
hashcat -m 0 -a 0 hash.txt rockyou.txt --session myjob
# 中断后
hashcat --restore --session myjob
5. 开启自动优化
-O参数开启内核优化,-w 3把GPU负载拉满(小心显卡风扇起飞)。我一般用-O -w 2平衡温度和速度。
6. 破解Linux shadow文件
拿到/etc/shadow里的root哈希,格式是$6$salt$hash,用-m 1800(sha512crypt):
hashcat -m 1800 shadow.txt rockyou.txt
这个比较慢,但GPU多的话还是能出结果的。
最后说两句
Hashcat确实强大,但记住两条铁律:
- 只破解自己有权破解的东西。拿别人WiFi握手包试密码,那是违法行为。
- 别太依赖GPU。遇到强密码(比如20位随机大小写数字符号),就算4090也得跑到宇宙热寂。
日常使用,建议配合cewl(爬网站生成字典)和crunch(生成自定义字典)一起用,效果翻倍。如果你只是想找回自己忘记的压缩包密码,直接试试-m 13000(zip)或-m 11600(7z)模式,比下载那些付费软件靠谱多了。
好了,工具就介绍到这儿。如果你跑出过什么奇葩密码,欢迎评论区分享——我上次帮朋友解了个WiFi密码,结果是12345678,他媳妇儿设的,说好记。行吧,确实好记。
Peace.