
أداة اختراق كلمات مرور تعمل في المتصفح، مع بحث في التجزئة، وتوليد قوائم الكلمات، ومحاكاة هجمات قائمة على القواعد، واختراق تجزئة من جانب العميل لاختبار الاختراق.
هنا يمكنك العثور على قائمة الأدوات ومثال لخادم API من weakpass.com لتكسير كلمات المرور والتجزئة في مكان واحد.
أدوات
مكتبات
قواعد
جميع الأدوات والمكتبات يمكنك العثور عليها في مجلدات منفصلة، نظرة سريعة على الأدوات إذا كنت تريد تجربتها الآن
إنشاء قائمة كلمات بناءً على الكلمات المفتاحية التي يوفرها المستخدم لاختبار كلمات المرور المستهدفة.
جربها عبر الإنترنت: Passgen
على سبيل المثال، أثناء اختبار الاختراق، تحتاج إلى الوصول إلى خدمة أو جهاز أو حساب أو شبكة Wi-Fi محمية بكلمة مرور. دعنا نفترض أنها شبكة Wi-Fi الخاصة بـ EvilCorp. أحيانًا تكون كلمة المرور عبارة عن مزيج من اسم الجهاز/الشبكة/المؤسسة مع تاريخ أو حرف خاص وما إلى ذلك. لذلك، من الأسهل والأبسط اختبار بعض التركيبات قبل بدء عمليات فحص أكثر تعقيدًا واستهلاكًا للوقت. على سبيل المثال، قد يستغرق تكسير كلمة مرور Wi-Fi باستخدام قائمة كلمات عدة ساعات وقد يفشل، حتى لو اخترت قائمة كلمات رائعة لأنه لم تكن هناك كلمة مرور مثل Evilcorp2019 فيها.
قم بإجراء عمليات بحث آمنة عن التجزئة دون إرسال بيانات حساسة إلى الخادم باستخدام واجهة برمجة تطبيقات النطاق.
جربها عبر الإنترنت: Lookup
كشف كلمات المرور لتجزئات MD5، NTLM، SHA1، أو SHA256 باستخدام قائمة الكلمات المحسوبة مسبقًا دون إرسال التجزئة الخاصة بك إلى الخادم الخلفي. الميزة الأساسية هي أن جميع فحوصات التجزئة تتم على جانب العميل، مما يضمن بقاء بياناتك آمنة وخاصة.
بالإضافة إلى ذلك، يمكنك استضافة وبناء قاعدة البيانات لهذه الأداة محليًا وداخليًا. للقيام بذلك، استخدم إحدى الجداول المحسوبة مسبقًا المتاحة هنا وقم بإعداد API لتقديم نطاقات التجزئة حسب القيمة.
يمكن العثور على مثال لخادم "يعمل" مع هيكل قاعدة البيانات هذا في المستودع.
تحديد ما إذا كانت كلمة المرور الخاصة بك قد تم اختراقها أو أنها عرضة للهجمات القائمة على القواعد.
عبر الإنترنت: Passcheck
تتحقق هذه الأداة مما إذا كانت كلمة المرور الخاصة بك موجودة في قائمة الكلمات المحسوبة مسبقًا باستخدام API للبحث عن النطاق.
ولكن ماذا لو قرر شخص ما استخدام هجوم قائم على القواعد؟ هل كلمة المرور الخاصة بك آمنة ضد الهجمات القائمة على القواعد؟ علاوة على ذلك، تقوم بمحاكاة الهجمات القائمة على القواعد من خلال تطبيق قواعد hashcat "معكوسة" لتحديد المرشحين المحتملين الذين يمكن استخدامهم مع القواعد لتكسير كلمة المرور الخاصة بك.
قم بتكسير التجزئة مباشرة في متصفحك باستخدام هذه الأداة المبنية على جافا سكريبت.
جربها عبر الإنترنت: Kraker-js