
مولّد قوائم كلمات لاختراق رموز الأمان
مولّد قوائم كلمات لاختراق رموز الأمان.
$ git clone https://github.com/dariusztytko/token-reverser.git
أنت تختبر وظيفة إعادة تعيين كلمة المرور
تم إرسال رمز إعادة تعيين كلمة المرور إلى صندوق بريدك الإلكتروني (مثلًا: 582431d4c7b57cb4a3570041ffeb7e10)
تفترض أنه تجزئة md5 للبيانات التي أدخلتها عند التسجيل
عند التسجيل أدخلت البيانات التالية:
بالإضافة إلى ذلك، لديك إمكانية الوصول إلى البيانات الإضافية التالية:
استخدم Token Reverser لإنشاء قائمة كلمات من البيانات المعروفة:
python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
استخدم hashcat لاختراق رمز إعادة تعيين كلمة المرور:
hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
hashcat (v5.1.0) starting...
[...]
582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
Session..........: hashcat
Status...........: Cracked
Hash.Type........: MD5
Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
[...]
الآن تعلم أن رموز إعادة تعيين كلمة المرور تُنشأ كالتالي:
md5(user ID!first name!last name!email!current timestamp)
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
data [data ...]
مولّد قوائم كلمات لاختراق رموز الأمان v1.2
الوسائط الموضعية:
data قطع البيانات
الوسائط الاختيارية:
-h, --help إظهار رسالة المساعدة هذه والخروج
-d DATE, --date DATE سيتم استخدام الطابع الزمني من هذا التاريخ كقطعة بيانات إضافية،
مثال: Tue, 10 Mar 2020 14:06:36 GMT
-o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
عدد الطوابع الزمنية السابقة (للطابع الزمني من التاريخ) التي يجب
استخدامها كقطع بيانات إضافية، الافتراضي: 1
-s SEPARATORS, --separators SEPARATORS
فواصل قطع البيانات للتحقق، الافتراضي:
~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t
يرجى الاطلاع على CHANGELOG