امروز یکشنبه ۱۸ مرداد ۱۴۰۵
دسته بندی سایت
پیوند ها
تکنیک هایی وجود دارد که می تواند برای رمزگشایی کلمات عبور استفاده شود. ما مواردی که معمولا استفاده می شوند را در زیر توصیف می کنیم.
حمله ی Dictionary
در این نوع حمله از یک فرهنگ لغت یا دیکشنری برای پیدا کردن تطبیق متن ارسالی یا کلید رمزگشایی استفاده می شود. این حمله اغلب در هنگام تلاش برای رمزگشایی رمزهای عبور استفاده می شود.
حمله Brute force
این روش شبیه به حمله ی Dictionary است. حمله های Brute force از الگوریتم هایی استفاده می کنند که کاراکترهای عددی و علامت ها را ترکیب می کنند تا رمزهای عبور را برای حمله ارائه دهند. به عنوان مثال، یک کلمه عبور با مقدار “password” با استفاده از حمله ی Brute force می تواند به صورت p@$$word نیز مورد استفاده قرار گیرد.
حمله Rainbow table
این روش از هش های پیش محاسبه شده استفاده می کند. بیایید فرض کنیم که ما یک پایگاه داده داریم که کلمه عبور را به عنوان هش md5 ذخیره می کند. می توانیم یک پایگاه داده دیگری ایجاد کنیم که حاوی هش های md5 از رمزهای عبور معمولی است. سپس می توانیم هش رمز عبور را در برابر هش های ذخیره شده در پایگاه داده مقایسه کنیم. اگر یک تطابق پیدا شود، پس ما رمز عبور را داریم.
Guess
همان طور که از نامش بر می آید، این روش شامل حدس زدن است. رمزهای عبوری مانند qwerty، password، admin و غیره معمولا استفاده می شوند و یا به عنوان پیش فرض های کلمه عبور تنظیم می شوند. اگر آن ها تغییر نکرده و یا هنگام انتخاب رمزهای عبور کاربر بی دقت باشند، می توان آن ها را به راحتی به خطر انداخت.
Spidering
اکثر سازمان ها از کلمه عبور استفاده می کنند که حاوی اطلاعات شرکت است. این اطلاعات را می توان در وب سایت های شرکت، رسانه های اجتماعی مانند فیس بوک، توییتر و غیره پیدا کرد. Spidering اطلاعاتی را از این منابع جمع آوری می کند تا لیست های کلمه ایجاد کند.
سپس لیست کلمه برای انجام حملات dictionary و brute force مورد استفاده قرار می گیرد.
محبوب ترین ها
پرفروش ترین ها