کرک رمز عبور در Kali Linux
شکستن رمز عبور مکانیزمی است که در بیشتر قسمت های هک استفاده می شود. معمولا یک فرد هکر برای سوء استفاده از برنامهها یا سایر حساب ها از این روش استفاده میکند، یا هکر زمانی از آن استفاده میکند که باید رسانههای اجتماعی مثل اینستاگرام یا سایر حسابهای مدیر عامل یا سایر کارمندان سازمان هدف را دریافت کند. امروز با ابزاری برای کرک رمز عبور در Kali Linux همراه شما هستیم.
بنابراین برای اینکه یک هکر اخلاقی خوب باشید باید از تکنیک های شکستن رمز عبور آگاه باشید. اگرچه شکستن رمزهای عبور تنها با استفاده از تکنیک های حدس زدن آسان است، اما بسیار زمان بر و کارآمدتر است، بنابراین برای خودکارسازی کار، ابزارهای زیادی داریم. وقتی صحبت از ابزارها می شود، کالی لینوکس اولین سیستم عامل است که به ذهن هر هکر می آید ، بنابراین در اینجا لیستی از ابزارهای Kali Linux را داریم که ممکن است برای کرک و شکستن رمز عبور در استفاده شوند.
۱. Crunch
برای هک رمز عبور باید رمزهای زیادی را امتحان کنیم تا رمز عبور درست را بدست آوریم. هنگامی که یک مهاجم از هزاران یا میلیون ها کلمه یا ترکیب کاراکتر برای شکستن یک رمز عبور استفاده می کند، هیچ اطمینانی وجود ندارد که یکی از این میلیون ها ترکیب کار کند یا خیر. این مجموعه از ترکیب متفاوتی از کاراکترها فهرست کلمات نامیده می شود. و برای شکستن رمز عبور یا هش، باید فهرست کلمات خوبی داشته باشیم که بتواند رمز عبور را بشکند. بنابراین برای این کار ابزاری در کالی لینوکس به نام کرانچ داریم .
crunch ابزاری برای تولید فهرست کلمات است که به همراه Kali Linux از پیش نصب شده است. برای تولید کلمات کلیدی سفارشی بر اساس لیست های کلمات استفاده می شود. این ابزار یک لیست کلمات با جایگشت و ترکیب ایجاد می کند. میتوانیم از برخی الگوها و نمادهای خاص برای ایجاد فهرست کلمات استفاده کنیم.
برای استفاده از crunch دستور زیر را در ترمینال وارد کنید.
crunch
۲. RainbowCrack
Rainbow crack ابزاری است که از تکنیک تبادل زمان حافظه برای شکستن هش رمزهای عبور استفاده می کند. از جداول رنگین کمان برای شکستن هش رمزهای عبور استفاده می کند. از روش سنتی brute force برای شکستن رمزهای عبور استفاده نمی کند. تمام متن های ساده ممکن را تولید می کند و به ترتیب هش ها را محاسبه می کند. پس از آن، هش را با هش همه کلمات موجود در فهرست کلمات مطابقت می دهد. و هنگامی که هش های منطبق را پیدا می کند، منجر به شکسته شدن رمز عبور می شود.
برای استفاده از RainbowCrack دستور زیر را در ترمینال وارد کنید.
rcrack
۳. Burp Suite
Burp Suite یکی از محبوب ترین نرم افزارهای تست امنیت برنامه های تحت وب است. به عنوان یک پروکسی استفاده می شود، بنابراین تمام درخواست های مرورگر دارای پروکسی از طریق آن ارسال می شود. و همانطور که درخواست از Burp Suite عبور می کند، به ما اجازه می دهد تا بر اساس نیاز خود تغییراتی در آن درخواست ها ایجاد کنیم که برای آزمایش آسیب پذیری هایی مانند XSS یا SQLi یا حتی هر آسیب پذیری مرتبط با وب خوب است. کالی لینوکس دارای نسخه جامعه burp suite است که رایگان است اما نسخه پولی این ابزار به نام burp suite professional وجود دارد که در مقایسه با نسخه جامعه Burp Suite عملکردهای زیادی دارد. این ابزار با یک ابزار نفوذی همراه است که فرآیند کرک کردن رمز عبور را از طریق فهرستهای کلمات خودکار میکند.
برای استفاده از Burp Suite :
- ترمینال را باز کنید و ” burpsuite ” را در آنجا تایپ کنید.
- به تب Proxy رفته و کلید interceptor را روشن کنید.
- اکنون به هر URL مراجعه کنید و مشاهده می شود که درخواست ثبت شده است.
۴. Maltego
Maltego پلتفرمی است که برای انتقال و ارائه تصویر واضحی از محیطی که یک سازمان در اختیار دارد و در آن فعالیت می کند توسعه یافته است. Maltego چشم انداز منحصر به فردی را هم به شبکه و هم برای موجودیت های مبتنی بر منابع ارائه می دهد که عبارت است از تجمیع اطلاعات ارائه شده در سراسر اینترنت – چه پیکربندی فعلی یک روتر در شبکه ما باشد یا هر اطلاعات دیگری، Maltego می تواند مکان یابی و جمع آوری کند. و این اطلاعات را تجسم کنید. این ابزار اطلاعات بی سابقه ای را به کاربر ارائه می دهد که اهرم و قدرت است.
موارد استفاده Maltego :
- برای نشان دادن پیچیدگی و شدت نقاط شکست منفرد و همچنین روابط اعتمادی که در حال حاضر در محدوده زیرساخت وجود دارد استفاده می شود.
- در جمع آوری اطلاعات در مورد تمام کارهای مربوط به امنیت استفاده می شود. این باعث صرفه جویی در زمان می شود و به ما امکان می دهد دقیق تر و هوشمندانه تر کار کنیم.
- با نشان دادن بصری پیوندهای به هم پیوسته بین موارد جستجو شده به ما در فرآیند تفکر کمک می کند.
- جستجوی بسیار قدرتمندتر را ارائه می دهد و نتایج هوشمندانه تری ارائه می دهد.
- به کشف اطلاعات “پنهان” کمک می کند.
برای استفاده از Maltego : به منوی برنامه ها بروید و سپس ابزار maltego را برای اجرای آن انتخاب کنید.
۵. John the Ripper
John the Ripper یک ابزار عالی برای شکستن رمزهای عبور با استفاده از برخی از brute های معروف برای حملاتی مانند حمله به فرهنگ لغت یا حمله لیست کلمات سفارشی و غیره است. حتی برای شکستن هش ها یا رمزهای عبور فایل های فشرده و حتی فایل های قفل شده نیز استفاده می شود. گزینه های زیادی برای شکستن هش یا رمز عبور دارد.
برای استفاده از John the Ripper :
- John the Ripper از قبل در کالی لینوکس نصب شده است.
- برای استفاده از ابزار کافیست ” john ” را در ترمینال تایپ کنید.
من عاشق این چیزها هستم و خیلی وقت هست دنبال یک نرم افزار هک خوب میگردم واقعا دستت درد نکنه