Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hashcat/maskprocessor
كسر كلمات المرورهجمات كلمات المرورتوليد الحمولة
GitHubhashcat/maskprocessor

maskprocessor

مولد كلمات عالي الأداء مع مجموعة أحرف قابلة للتكوين حسب الموضع

عرض المستودع
505122منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

maskprocessor

مولّد كلمات عالي الأداء مع مجموعة أحرف قابلة للتكوين لكل موضع

هجوم القناع (Mask attack)

جرب جميع التركيبات من فضاء مفاتيح معين تمامًا كما في هجوم القوة العمياء (Brute-Force)، لكن بشكل أكثر تحديدًا.

الميزة مقارنة بالقوة العمياء

سبب القيام بذلك بدلاً من التمسك بالقوة العمياء التقليدية هو أننا نريد تقليل فضاء مفاتيح كلمات المرور المرشحة إلى فضاء أكثر كفاءة.

هذا مثال واحد. نريد كسر كلمة المرور: Julia1984

في هجوم القوة العمياء التقليدي، نحتاج إلى مجموعة أحرف تحتوي على جميع الأحرف الكبيرة وجميع الأحرف الصغيرة وجميع الأرقام (المعروفة باسم “mixalpha-numeric”). طول كلمة المرور هو 9، لذا علينا التكرار عبر 62^9 (13.537.086.546.263.552) مجموعة. لنفترض أننا نكسر بمعدل 100M/s، فهذا يتطلب أكثر من 4 سنوات لإكماله.

في هجوم القناع، نعرف خصائص البشر وكيف يصممون كلمات المرور. كلمة المرور أعلاه تطابق نمطًا بسيطًا ولكنه شائع: اسم متبوع بسنة. يمكننا أيضًا تكوين الهجوم لتجربة الأحرف الكبيرة فقط في الموضع الأول. من النادر جدًا رؤية حرف كبير في الموضع الثاني أو الثالث. باختصار، باستخدام هجوم القناع يمكننا تقليل فضاء المفاتيح إلى 522626262610101010 (237.627.520.000) مجموعة. وبنفس معدل الكسر 100M/s، يستغرق هذا 40 دقيقة فقط لإكماله.

العيب مقارنة بالقوة العمياء

لا يوجد. يمكن القول إن المثال أعلاه محدد جدًا لكن هذا لا يهم. حتى في هجوم القناع يمكننا تكوين القناع لاستخدام نفس فضاء المفاتيح تمامًا كما يفعل هجوم القوة العمياء. الأمر فقط أن هذا لا يمكن أن يعمل بالعكس.

الأقنعة (Masks)

لكل موضع من كلمات المرور المرشحة المُولَّدة، نحتاج إلى تكوين عنصر نائب. إذا كانت كلمة المرور التي نريد كسرها طولها 8، فيجب أن يتكون قناعنا من 8 عناصر نائبة.

  • القناع هو سلسلة بسيطة تُكوِّن فضاء مفاتيح محرك كلمات المرور المرشحة باستخدام عناصر نائبة.
  • يمكن أن يكون العنصر النائب إما متغير مجموعة أحرف مخصص، أو متغير مجموعة أحرف مدمج، أو حرف ثابت.
  • يُشار إلى المتغير بالحرف ? متبوعًا بأحد مجموعات الأحرف المدمجة (l, u, d, s, a) أو أحد أسماء متغيرات مجموعات الأحرف المخصصة (1, 2, 3, 4).
  • لا يُشار إلى الحرف الثابت بحرف. الاستثناء هو إذا أردنا الحرف الثابت ? نفسه، والذي يجب كتابته كـ ??.

مجموعات الأحرف المدمجة

  • ?l = abcdefghijklmnopqrstuvwxyz
  • ?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
  • ?d = 0123456789
  • ?s = «مسافة»!"#$%&'()*+,-./:;<=>?@[]^_`{|}~
  • ?a = ?l?u?d?s
  • ?b = 0x00 - 0xff

مجموعات الأحرف المخصصة

هناك أربعة معاملات سطر أوامر لتكوين أربع مجموعات أحرف مخصصة.

  • --custom-charset1=CS
  • --custom-charset2=CS
  • --custom-charset3=CS
  • --custom-charset4=CS

هذه المعاملات لها أربعة اختصارات مماثلة تسمى -1 و-2 و-3 و-4. يمكنك تحديد الأحرف مباشرة في سطر الأوامر.

زيادة طول كلمة المرور

هجوم القناع دائمًا ما يكون محددًا بطول كلمة المرور. على سبيل المثال، إذا استخدمنا القناع ”?l?l?l?l?l?l?l?l” يمكننا فقط كسر كلمة مرور طولها 8. ولكن إذا كانت كلمة المرور التي نحاول كسرها طولها 7 فلن نجدها. لهذا السبب يجب علينا تكرار الهجوم عدة مرات، في كل مرة نضيف عنصرًا نائبًا واحدًا إلى القناع. يتم أتمتة هذا بشفافية باستخدام العلم ”--increment”.

  • ?l
  • ?l?l
  • ?l?l?l
  • ?l?l?l?l
  • ?l?l?l?l?l
  • ?l?l?l?l?l?l
  • ?l?l?l?l?l?l?l
  • ?l?l?l?l?l?l?l?l

الأداء

حاليًا، هو أسرع مولّد كلمات في العالم. فيما يلي بعض الإحصائيات:

  • AMD Athlon™ 64 X2 Dual Core Processor 3800+: 75.80 M/s (لكل نواة)
  • AMD FX™-6100 Six-Core Processor: 138.20 M/s (لكل نواة)
  • Intel(R) Xeon(R) CPU X5650 @ 2.67GHz: 97.42 M/s (لكل نواة)
  • Intel(R) i7-920: 71.50 M/s (لكل نواة)

لتجنب التباينات أثناء الاختبار، تم توجيه جميع المخرجات إلى /dev/null.

مثال

الأوامر التالية تنشئ كلمات المرور المرشحة التالية:

  • الأمر: ?l?l?l?l?l?l?l?l

  • فضاء المفاتيح: aaaaaaaa - zzzzzzzz

  • الأمر: -1 ?l?d ?1?1?1?1?1

  • فضاء المفاتيح: aaaaa - 99999

  • الأمر: password?d

  • فضاء المفاتيح: password0 - password9

  • الأمر: -1 ?l?u ?1?l?l?l?l?l19?d?d

  • فضاء المفاتيح: aaaaaa1900 - Zzzzzz1999

  • الأمر: -1 ?dabcdef -2 ?l?u ?1?1?2?2?2?2?2

  • فضاء المفاتيح: 00aaaaa - ffZZZZZ

  • الأمر: -1 efghijklmnop ?1?1?1

  • فضاء المفاتيح: eee - ppp

الترجمة (Compile)

قم بتشغيل make ببساطة

التوزيع الثنائي (Binary distribution)

ملفات ثنائية لأنظمة Linux وWindows وOSX: https://github.com/jsteube/maskprocessor/releases

تنزيل الأداة