ماژول ۸Level: مبتدی·about 120 min·Prerequisite: ماژول ۵ (شناسایی سرویس‌ها)

شکستن رمزها و حمله به پسورد با Hydra

خیلی وقت‌ها راهِ ورود یک رمزِ ضعیف است. در این ماژول یاد می‌گیری حمله‌ی رمز چطور کار می‌کند، wordlist چیست و چطور با Hydra به‌صورتِ خودکار رمزِ سرویس‌هایی مثلِ SSH و FTP و حتی فرمِ ورودِ وب را امتحان کنی. با پسورد اسپری و رمزهای پیش‌فرض هم آشنا می‌شوی و در پایان سراغِ شکستنِ هشِ آفلاین می‌روی — همه روی هدفِ آزمایشگاهیِ خودت و کاملاً قانونی.

ابزارها و مهارت‌های این ماژول

HydrawordlistrockyouJohn the RipperHashcat

تا آخر این ماژول یاد می‌گیری که…

  • بفهمی حمله‌ی رمز (آنلاین و آفلاین) چطور کار می‌کند
  • wordlist بسازی یا انتخاب کنی و درست استفاده کنی
  • با Hydra به SSH، FTP و فرمِ ورودِ وب حمله کنی
  • با پسورد اسپری و رمزهای پیش‌فرض دسترسی بگیری
  • هشِ رمزها را به‌صورتِ آفلاین بشکنی

سرفصل‌های این ماژول

حمله‌ی رمز یعنی چه؟
لیست کلمات (wordlist)
Hydra چطور کار می‌کند
حمله به SSH و FTP
حمله به فرم ورود وب
پسورد اسپری و رمزهای پیش‌فرض

Frequently asked questions

Hydra چیست؟

Hydra ابزاری برای حمله‌ی بروت‌فورس به رمزِ عبور است که رمزها را روی سرویس‌های مختلف (SSH، FTP، فرمِ وب و…) به‌صورتِ خودکار و سریع امتحان می‌کند.

تفاوت بروت‌فورس و پسورد اسپری چیست؟

بروت‌فورس رمزهای زیادی را روی یک حساب امتحان می‌کند؛ پسورد اسپری یک رمزِ رایج را روی حساب‌های زیاد امتحان می‌کند تا قفلِ حساب فعال نشود.

این ماژول بخشی از دوره‌ی کاملِ هک اخلاقی است که قدم‌به‌قدم و با تمرینِ عملی تدریس می‌شود. مسیرت را جدی شروع کن.