13/11/2024
هنا، سوف ندرس الأدوات والتقنيات اللازمة أولاً لكسر كلمة المرور دون اتصال بالإنترنت، ثم ثانياً، لكسر كلمة المرور عبر الإنترنت.
تتطلب عملية كسر كلمة المرور عبر الإنترنت وخارجها قائمة من الكلمات لمحاولة استخدامها. ولا تتضمن قوائم الكلمات هذه بالضرورة كل الكلمات. وقد تكون بعضها عبارة عن مزيج من الأحرف التي تُستخدم عادةً ككلمات مرور مثل "qwerty" أو "asdfghjk" أو "123456". وقد يصبح اختيار قائمة الكلمات المناسبة القرار الأكثر أهمية الذي تتخذه في محاولة كسر كلمة مرور.
يحتوي نظام التشغيل كالي على عدد كبير من قوائم الكلمات المضمنة فيه. ويمكنك تحديد موقعها بإدخال؛
kali > locate wordlists
عادةً ما تكون قوائم الكلمات هذه مرتبطة بتطبيق وتحتوي على كلمات خاصة بهذا التطبيق. على سبيل المثال، تحتوي قائمة الكلمات الخاصة بأداة كسر دليل الويب، dirb، على كلمات شائعة الاستخدام لدلائل مواقع الويب. في كثير من الأحيان، يكون مفتاح اختراق كلمة المرور الفعّال هو اختيار قائمة الكلمات المناسبة.
وأخيرًا، قد تفكر في إنشاء قائمة كلمات خاصة بك، والتي يجب تخصيصها للمهمة.
عند محاولة اختراق كلمات المرور، سيكون من الجيد أن يكون لديك استراتيجية قبل محاولة اختراق كلمة المرور، ما لم تكن تستخدم brute-force (وعندئذٍ، فإن استراتيجيتك هي الصبر). أبدأ دائمًا بقائمة صغيرة تحتوي على أكثر كلمات المرور استخدامًا. تذكر، على الرغم من وجود 7.5 مليار شخص على
هذا الكوكب و 1.5 مليار يتحدثون الإنجليزية (على الرغم من أنهم ليسوا جميعًا لغتهم الأم)، إلا أن الناس يميلون إلى التفكير والتصرف
على نحو مماثل.
سيستخدم الأشخاص الكسالى (أو أولئك الذين لا يأخذون أمن المعلومات على محمل الجد) كلمات شائعة أو مجموعات ضغطات مفاتيح شائعة (على سبيل المثال qwerty، 123456) وسيتخذ آخرون خطوة إضافية
ويبتكرون كلمات مرور أكثر تعقيدًا قليلاً بما في ذلك اسمهم، والأحرف الأولى من أسمائهم، وأعياد ميلادهم، وتواريخ الذكرى السنوية، والبرنامج التلفزيوني المفضل، والأطفال والزوج، من بين أشياء أخرى.
من تفريغات البريد الإلكتروني على الويب المظلم، يمكننا إنشاء قوائم بأكثر كلمات المرور استخدامًا. في 2018،
كانت هذه:
1. 123456
2. Password
3. 123456789
4. 12345678
5. 12345
6. 111111
7. 1234567
8. sunshine
9. qwerty
10. iloveyou
11. princess
12. admin
13. Welcome
14. 666666
15. abc123
16. football
17. 123123
18. monkey
19. 654321
20. !@ #$%^&*
21. charlie
22. aa123456
23. donald
24. password1
25. qwerty123
نعم، صدق أو لا تصدق، كلمات المرور الأكثر شيوعًا هي "123456" و"password"!
تمثل كلمات المرور هذه حوالي 10 بالمائة من جميع حسابات المستخدمين! وقد استخدم "123456" من قبل ما يقرب من 3 بالمائة من الحسابات! على الرغم من أن تحليلي أقل من علمي، فإنني أقدر أن أفضل 5000 كلمة مرور
تُستخدم في ما يقرب من ثلث الحسابات. وبناءً على هذه المعلومات، سيكون من الحماقة محاولة إنشاء قائمة كلمات
تحتوي على ملايين كلمات المرور وتكلفك أيامًا أو أسابيع أو أشهرًا من العمل. بدلاً من ذلك، ابدأ استراتيجيًا بمحاولة أفضل 5000 كلمة مرور أو نحو ذلك من أكثر كلمات المرور شيوعًا أولاً، وفي حالة فشلها، حاول استخدام قوائم كلمات أكبر وأكثر تعقيدًا بشكل تدريجي.
إذا كان لديك جميع تجزئات كلمات المرور، على سبيل المثال، على نطاق به 1000 مستخدم، فببساطة من خلال محاولة أفضل 5000 كلمة مرور، من المرجح أن تجد أكثر من 300 منها. و تذكر أنك تحتاج إلى كلمة مرور واحدة فقط لاختراق الشبكة.
,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,✍🏾
🏬 أكاديمية خبراء القراصنة السودانية
Expert Hackers Academy of Sudan
--------------------------------------
:00029