ماژول ۸سطح: مبتدی·حدود 120 دقیقه·پیشنیاز: ماژول ۵ (شناسایی سرویسها)
شکستن رمزها و حمله به پسورد با Hydra
خیلی وقتها راهِ ورود یک رمزِ ضعیف است. در این ماژول یاد میگیری حملهی رمز چطور کار میکند، wordlist چیست و چطور با Hydra بهصورتِ خودکار رمزِ سرویسهایی مثلِ SSH و FTP و حتی فرمِ ورودِ وب را امتحان کنی. با پسورد اسپری و رمزهای پیشفرض هم آشنا میشوی و در پایان سراغِ شکستنِ هشِ آفلاین میروی — همه روی هدفِ آزمایشگاهیِ خودت و کاملاً قانونی.
ابزارها و مهارتهای این ماژول
HydrawordlistrockyouJohn the RipperHashcat
تا آخر این ماژول یاد میگیری که…
- بفهمی حملهی رمز (آنلاین و آفلاین) چطور کار میکند
- wordlist بسازی یا انتخاب کنی و درست استفاده کنی
- با Hydra به SSH، FTP و فرمِ ورودِ وب حمله کنی
- با پسورد اسپری و رمزهای پیشفرض دسترسی بگیری
- هشِ رمزها را بهصورتِ آفلاین بشکنی
سرفصلهای این ماژول
حملهی رمز یعنی چه؟
لیست کلمات (wordlist)
Hydra چطور کار میکند
حمله به SSH و FTP
حمله به فرم ورود وب
پسورد اسپری و رمزهای پیشفرض
سؤالهای پرتکرار
Hydra چیست؟
Hydra ابزاری برای حملهی بروتفورس به رمزِ عبور است که رمزها را روی سرویسهای مختلف (SSH، FTP، فرمِ وب و…) بهصورتِ خودکار و سریع امتحان میکند.
تفاوت بروتفورس و پسورد اسپری چیست؟
بروتفورس رمزهای زیادی را روی یک حساب امتحان میکند؛ پسورد اسپری یک رمزِ رایج را روی حسابهای زیاد امتحان میکند تا قفلِ حساب فعال نشود.
این ماژول بخشی از دورهی کاملِ هک اخلاقی است که قدمبهقدم و با تمرینِ عملی تدریس میشود. مسیرت را جدی شروع کن.