
مولد كلمات عالي الأداء مع مجموعة أحرف قابلة للتكوين حسب الموضع
مولّد كلمات عالي الأداء مع مجموعة أحرف قابلة للتكوين لكل موضع
جرب جميع التركيبات من فضاء مفاتيح معين تمامًا كما في هجوم القوة العمياء (Brute-Force)، لكن بشكل أكثر تحديدًا.
سبب القيام بذلك بدلاً من التمسك بالقوة العمياء التقليدية هو أننا نريد تقليل فضاء مفاتيح كلمات المرور المرشحة إلى فضاء أكثر كفاءة.
هذا مثال واحد. نريد كسر كلمة المرور: Julia1984
في هجوم القوة العمياء التقليدي، نحتاج إلى مجموعة أحرف تحتوي على جميع الأحرف الكبيرة وجميع الأحرف الصغيرة وجميع الأرقام (المعروفة باسم “mixalpha-numeric”). طول كلمة المرور هو 9، لذا علينا التكرار عبر 62^9 (13.537.086.546.263.552) مجموعة. لنفترض أننا نكسر بمعدل 100M/s، فهذا يتطلب أكثر من 4 سنوات لإكماله.
في هجوم القناع، نعرف خصائص البشر وكيف يصممون كلمات المرور. كلمة المرور أعلاه تطابق نمطًا بسيطًا ولكنه شائع: اسم متبوع بسنة. يمكننا أيضًا تكوين الهجوم لتجربة الأحرف الكبيرة فقط في الموضع الأول. من النادر جدًا رؤية حرف كبير في الموضع الثاني أو الثالث. باختصار، باستخدام هجوم القناع يمكننا تقليل فضاء المفاتيح إلى 522626262610101010 (237.627.520.000) مجموعة. وبنفس معدل الكسر 100M/s، يستغرق هذا 40 دقيقة فقط لإكماله.
لا يوجد. يمكن القول إن المثال أعلاه محدد جدًا لكن هذا لا يهم. حتى في هجوم القناع يمكننا تكوين القناع لاستخدام نفس فضاء المفاتيح تمامًا كما يفعل هجوم القوة العمياء. الأمر فقط أن هذا لا يمكن أن يعمل بالعكس.
لكل موضع من كلمات المرور المرشحة المُولَّدة، نحتاج إلى تكوين عنصر نائب. إذا كانت كلمة المرور التي نريد كسرها طولها 8، فيجب أن يتكون قناعنا من 8 عناصر نائبة.
هناك أربعة معاملات سطر أوامر لتكوين أربع مجموعات أحرف مخصصة.
هذه المعاملات لها أربعة اختصارات مماثلة تسمى -1 و-2 و-3 و-4. يمكنك تحديد الأحرف مباشرة في سطر الأوامر.
هجوم القناع دائمًا ما يكون محددًا بطول كلمة المرور. على سبيل المثال، إذا استخدمنا القناع ”?l?l?l?l?l?l?l?l” يمكننا فقط كسر كلمة مرور طولها 8. ولكن إذا كانت كلمة المرور التي نحاول كسرها طولها 7 فلن نجدها. لهذا السبب يجب علينا تكرار الهجوم عدة مرات، في كل مرة نضيف عنصرًا نائبًا واحدًا إلى القناع. يتم أتمتة هذا بشفافية باستخدام العلم ”--increment”.
حاليًا، هو أسرع مولّد كلمات في العالم. فيما يلي بعض الإحصائيات:
لتجنب التباينات أثناء الاختبار، تم توجيه جميع المخرجات إلى /dev/null.
الأوامر التالية تنشئ كلمات المرور المرشحة التالية:
الأمر: ?l?l?l?l?l?l?l?l
فضاء المفاتيح: aaaaaaaa - zzzzzzzz
الأمر: -1 ?l?d ?1?1?1?1?1
فضاء المفاتيح: aaaaa - 99999
الأمر: password?d
فضاء المفاتيح: password0 - password9
الأمر: -1 ?l?u ?1?l?l?l?l?l19?d?d
فضاء المفاتيح: aaaaaa1900 - Zzzzzz1999
الأمر: -1 ?dabcdef -2 ?l?u ?1?1?2?2?2?2?2
فضاء المفاتيح: 00aaaaa - ffZZZZZ
الأمر: -1 efghijklmnop ?1?1?1
فضاء المفاتيح: eee - ppp
قم بتشغيل make ببساطة
ملفات ثنائية لأنظمة Linux وWindows وOSX: https://github.com/jsteube/maskprocessor/releases