
उच्च-प्रदर्शन शब्द जनरेटर जिसमें प्रति-स्थिति अनुकूलन योग्य वर्ण सेट होता है
प्रति-स्थान कॉन्फ़िगरेबल कैरेक्टर सेट वाला उच्च-प्रदर्शन शब्द जनरेटर
किसी दिए गए कुंजी-स्थान से सभी संयोजनों का प्रयास करें, जैसे ब्रूट-फोर्स हमले में, लेकिन अधिक विशिष्ट।
इसके पीछे का कारण और पारंपरिक ब्रूट-फोर्स पर न अटके रहने का कारण यह है कि हम पासवर्ड उम्मीदवार कुंजी-स्थान को अधिक कुशल बनाना चाहते हैं।
यहाँ एक उदाहरण है। हम पासवर्ड क्रैक करना चाहते हैं: Julia1984
पारंपरिक ब्रूट-फोर्स हमले में हमें एक कैरेक्टर सेट चाहिए जिसमें सभी बड़े अक्षर, सभी छोटे अक्षर और सभी अंक हों (aka "mixalpha-numeric")। पासवर्ड की लंबाई 9 है, इसलिए हमें 62^9 (13,537,086,546,263,552) संयोजनों को पार करना होगा। मान लीजिए हम 100M/s की दर से क्रैक कर रहे हैं, इसे पूरा करने में 4 वर्ष से अधिक लगेंगे।
मास्क हमले में हम इंसानों के बारे में जानते हैं और वे पासवर्ड कैसे डिज़ाइन करते हैं। उपरोक्त पासवर्ड एक सरल लेकिन सामान्य पैटर्न से मेल खाता है। एक नाम और उसके साथ जुड़ा वर्ष। हम हमले को कॉन्फ़िगर भी कर सकते हैं कि केवल पहली स्थिति पर बड़े अक्षर आज़माएं। दूसरी या तीसरी स्थिति में केवल बड़ा अक्षर देखना बहुत असामान्य है। संक्षेप में, मास्क हमले से हम कुंजी-स्थान को घटाकर 522626262610101010 (237,627,520,000) संयोजन कर सकते हैं। उसी 100M/s की दर से, इसे पूरा होने में केवल 40 मिनट लगते हैं।
कोई नहीं है। कोई यह तर्क दे सकता है कि उपरोक्त उदाहरण बहुत विशिष्ट है, लेकिन इससे कोई फर्क नहीं पड़ता। मास्क हमले में भी हम अपने मास्क को ठीक उसी कुंजी-स्थान का उपयोग करने के लिए कॉन्फ़िगर कर सकते हैं जो ब्रूट-फोर्स हमला करता है। बात सिर्फ इतनी है कि यह उल्टा काम नहीं कर सकता।
जनरेट किए गए पासवर्ड उम्मीदवारों की प्रत्येक स्थिति के लिए हमें एक प्लेसहोल्डर कॉन्फ़िगर करना होगा। यदि हम जिस पासवर्ड को क्रैक करना चाहते हैं उसकी लंबाई 8 है, तो हमारे मास्क में 8 प्लेसहोल्डर होने चाहिए।
चार कस्टम कैरेक्टर सेट कॉन्फ़िगर करने के लिए चार कमांडलाइन-पैरामीटर हैं।
इन कमांडलाइन-पैरामीटर के चार एनालॉग शॉर्टकट हैं जिन्हें -1, -2, -3 और -4 कहा जाता है। आप कमांड लाइन पर सीधे कैरेक्टर निर्दिष्ट कर सकते हैं।
एक मास्क हमला हमेशा एक पासवर्ड लंबाई के लिए विशिष्ट होता है। उदाहरण के लिए, यदि हम मास्क "?l?l?l?l?l?l?l?l" का उपयोग करते हैं तो हम केवल लंबाई 8 के पासवर्ड को क्रैक कर सकते हैं। लेकिन यदि हम जिस पासवर्ड को क्रैक करने का प्रयास कर रहे हैं उसकी लंबाई 7 है तो हम इसे नहीं खोज पाएंगे। इसलिए हमें हमले को कई बार दोहराना होगा, हर बार मास्क में एक प्लेसहोल्डर जोड़कर। यह "--increment" फ्लैग का उपयोग करके पारदर्शी रूप से स्वचालित होता है।
वर्तमान में, यह दुनिया का सबसे तेज़ शब्द जनरेटर है। यहाँ कुछ आँकड़े हैं:
परीक्षण के दौरान अनियमितताओं से बचने के लिए, सभी आउटपुट /dev/null में भेजा गया।
निम्नलिखित कमांड निम्नलिखित पासवर्ड उम्मीदवार बनाते हैं:
कमांड: ?l?l?l?l?l?l?l?l
कुंजी-स्थान: aaaaaaaa - zzzzzzzz
कमांड: -1 ?l?d ?1?1?1?1?1
कुंजी-स्थान: aaaaa - 99999
कमांड: password?d
कुंजी-स्थान: password0 - password9
कमांड: -1 ?l?u ?1?l?l?l?l?l19?d?d
कुंजी-स्थान: aaaaaa1900 - Zzzzzz1999
कमांड: -1 ?dabcdef -2 ?l?u ?1?1?2?2?2?2?2
कुंजी-स्थान: 00aaaaa - ffZZZZZ
कमांड: -1 efghijklmnop ?1?1?1
कुंजी-स्थान: eee - ppp
बस make चलाएँ
Linux, Windows और OSX के लिए बाइनरी: https://github.com/jsteube/maskprocessor/releases