دوره های آموزشی آکادمی پی وی لرن (پروژه محور و ویژه بازار کار)



  • ۲۶
  • اسفند

جلسه ۱۲ : ابزار حمله پسورد

  • دسته‌بندی‌ها :
جلسه ۱۲ : ابزار حمله پسورد
    • جزئیات
    • نوع محتواآموزشی

      عرض ادب و احترام خدمت همراهان عزیز وب سایت آموزشی پی وی لرن. با آموزش کالی لینوکس (Kali Linux) در خدمتتون خواهیم بود. با بررسی ابزارهای حمله پسورد در کالی لینوکس (Kali Linux) همراه خواهیم بود.

      بررسی ابزارهای حمله پسورد در کالی لینوکس (Kali Linux)

       

      بررسی ابزارهای حمله پسورد در کالی لینوکس (Kali Linux)

      بررسی ابزارهای حمله پسورد در کالی لینوکس (Kali Linux)

       

      ابزارهاشرح
      BruteSprayاز خروجی nmap GNMAP/XML استفاده می کند و به طور خودکار سرویس های Brute Force با اعتبار پیش فرض با استفاده از Medusa را انجام می دهد.
      Burp Suiteاین بستری برای انجام تست های امنیتی برنامه های وب است.
      CeWLاین یک تولید کننده وردلیست سفارشی است که آدرس اینترنتی (url ) داده شده را به عمق مشخص منتقل می کند ، به صورت اختیاری لینک های خارجی را دنبال می کند. همچنین لیستی از کلماتی را که می توان برای کِرَکر های رمز عبور استفاده کرد ، برمی گرداند.
      chntpwاین ابزاری است که به شما امکان می دهد اطلاعات و رمزهای عبور کاربر را در یک فایل پایگاه داده کاربر Windows NT / 2000 را ببینید و تغییر دهید.
      Cisco-auditing-toolاسکن روترهای سیسکو به دلیل آسیب پذیری و خطاهای متداول.
      CmosPwdاین یک ابزار برای رمزگشایی رمز عبور ذخیره شده در CMOS است که برای دسترسی به تنظیمات BIOS رایانه استفاده می شود.
      creddumpبرای اکسترکت اعتبارنامه ها و رمزهای مختلف از Windows registry hives استفاده می شود. (به هر شاخه ی اصلی در ریجستری یک Hive می گویند.)
      crowbarاین یک ابزار brute-forcing است که می تواند در طول تست های نفوذ استفاده شود.
      crunchاین ابزار بر اساس معیارهایی که مشخص می کنیم ، یک ورد لیست ایجاد می کند.
      findmyhashبا استفاده از خدمات آنلاین ، hash ها را کرک می کند.
      gpp-decryptاین یک رشته رمزگذاری شده GPP را رمزگشایی می کند.
      hash-identifierاین ابزاری برای شناسایی انواع مختلف هش های مورد استفاده برای رمزگذاری داده ها است.
      Hashcatاین سریع ترین و پیشرفته ترین ابزار بازیابی رمز عبور در جهان است.
      HexorBaseاین یک برنامه پایگاه داده است که برای مدیریت و بازرسی چندین سرور پایگاه داده به طور همزمان از یک مکان متمرکز طراحی شده است.
      THC-Hydraاین یک ترفند سریع ورود به شبکه است که از تعداد زیادی پروتکل برای حمله پشتیبانی می کند.
      JohnRipper این یک ابزار کرک رمز عبور است.
      Johnnyاین یک GUI گرافیکی را برای ابزار کرک رمز عبور “John the Ripper” فراهم می کند.
      keimpxاین اعتبارنامه های معتبر را در سراسر شبکه از طریق SMB بررسی می کند.
      Maskprocessorاین یک تولید کننده کلمه با کارایی بالا است و یک چارست قابل تنظیم در هر موقعیت بسته بندی شده در یک بسته باینری واحد است.
      multiforcerاین یک کرکر رمز عبور چند GPU است که از بسیاری از انواع هش مانند MD5 ، SHA1 ، LM ، NTLM و … پشتیبانی می کند.
      Ncrackاین یک ابزار کرک تأیید هویت شبکه با سرعت بالا است که به کاربر امکان دسترسی کامل به عملیات شبکه را می دهد و امکان حملات bruteforcing بسیار پیشرفته را فراهم می کند.
      oclgausscrackاین هش تأیید payload رمزگذاری شده Gauss Virus را کرک می کند.
      ophcrackاین یک کرکر رمز عبور Microsoft Windows است که بر اساس جداول rainbow ساخته شده است.
      PACKاین یک ابزار کرک کردن رمز عبور است که نتیجه فایل دیکشنری را ایجاد می کند.
      patatorاین یک brute-forcer چند منظوره است که تعداد زیادی ماژول را پشتیبانی می کند.
      Phrasendrescherاین یک ابزار کرک عبارات عبور است که در FreeBSD ، netBSD ، OpenBSD ، MacOS و Linux اجرا می شود.
      Polenumاین ابزاری برای اکسترکت رمز عبور از یک سیستم ویندوز است.
      RainbowCrackیک کرکر رمز عبور جدول rainbow که از الگوریتم مبادله (trade-off) برای کرک کردن هش ها استفاده می کند.
      rcracki-mtاین یک نسخه اصلاح شده از rcrack است که از جداول ترکیبی و فهرست بندی پشتیبانی می کند.
      RSManglerاین یک ابزار اصلاح ورد لیست است که دستکاری های مختلفی را مشابه John the Ripper انجام می دهد.
      SecListsاین یک تستر امنیتی است. این شامل چندین نوع لیست است که در طول ارزیابی های امنیتی مورد استفاده قرار می گیرد و در یک مکان جمع آوری می شود.
      SQLdictاین یک ابزار حمله dictionary است که برای سرور SQL استفاده می شود.
      Statsprocessorاین یک تولید کننده کلمه با کارایی بالا و مبتنی بر آمار hashcat markov است.
      THC-pptp-bruterاین یک برنامه brute force در برابر نقاط پایانی pptp vpn است.
      TrueCrackاین یک کرکر رمزعبور brute-force برای حجم های TrueCrypt است.
      WebScarabاین یک ابزار بررسی برنامه وب برای افرادی است که نیاز به نمایش کار یک برنامه مبتنی بر HTTP دارند.
      Wordlistsاین برنامه حاوی وردلیست rockyou است و شامل symlinks برای تعداد دیگری از فایل های رمز عبور موجود در توزیع Kali Linux است.
      zaproxyاین یک ابزار تست نفوذ برای یافتن آسیب پذیری در برنامه های وب است.

      کلام پایانی

      بررسی ابزارهای حمله پسورد در کالی لینوکس (Kali Linux) را دنبال نمودیم. در جلسه ی آینده مبحث با Maintaining Access را مورد بررسی قرار خواهیم داد.

      QR:  جلسه ۱۲ : ابزار حمله پسورد
      به اشتراک بگذارید