بسم الله الرحمن الرحيم
مما لاشك فيه انه في عالم إختبار الإختراق نسمع بهذاين المصطلحين كثيراً Brute Force و Dictionary Attack.
الموضوع بسيط جدا ولكنه يسبب الحيرة في بعض الاوقات فكثيراً ما رأيت مواضيع عنوانها Brute Force وهي في الواقع Dictionary Attack.
الأسلوبان يستخدمان لتخمين كلمة السر … ولكن كل أسلوب مختلف تماماً عن الاخر
هذه المقالة سوف تكون مقالة متواضعة حيث سوف توضح الفرق بين الإثنين إن شاء الله.
أولاً : هجمات Dictionary Attack
في اسلوب القاموس فإن الاداة التي نستخدمها تقوم بتجربة كل الكلمات الموجودة في ملف نحن نفوم بتحديدها له تقوم بتجربتها كلمة كلمة , فاذا لم تتواجد كلمة السر الصحيحة في قائمة الكلمات فان هجومك قد فشل … حتى إذا كان ان كلمة المرور الصحيحة موجودة في القائمة ولكن يختلف في ترتيب الكلمات أو حتى يوجد حرف زائد او ناقص.
مثال : كلمة السر هي L0ve
ويوجد لدينا في قائمة الكلمات كلمة Love , فان الهجوم سيفشل بسبب إختلاف حرف.
ولكن ميزة هذا الهجوم انه سريع ويفيد في بعض الحالات اذا كنت قد قمت ببعض الهندسة الاجتماعية وحددت القائمة الخاصة بك او اذا كنت تعرف طول كلمة السر واذا كانت ارقام ام حروف فيمكنك حينها ان تقوم بعمل القائمة الخاصة بك ( سيكون هناك مقال قادم لها إن شاء الله ).
عيوبه :
كما قلنا محصور على عدد الكلمات الموجودة في الملف
بعض ادواته
ثانياً : هجمات Brute Force

في هذا الاسلوب الأداة تقوم بتجربة كل تركيبة ممكنة ….. ماذا تعني بتركيبة ممكنة
أي مثل هذه التركيبة :
123
321
312
132
فطبقاً لـ Red Data Security , باستخدام اداة oracle على جهاز 3GHz Pentium 4 processor سوف:
- يتم حساب تركيبة مكونة من 5 ascii character في 10 ثواني (265).
- يتم حساب تركيبة مكونة من 6 ascii character في 5 دقائق (266).
- يتم حساب تركيبة مكونة من 7 ascii character في ساعتين (267).
- يتم حساب تركيبة مكونة من 8 ascii character في يومين (268).
- يتم حساب تركيبة مكونة من 10 ascii character في اربع سنين (2610).
فعيب هذا الاسلوب انه ياخذ وقت طويل جداً ( يوجد طريقة اسرع باستخدام كروت الشاشة … في المقال القادم باذن الله ) ولكنه بالتأكيد سوف يجد الباسورد.
بعض الادوات المستخدمة في هذا الاسلوب
John the Ripper,
Rarcrack,
Oracle.
تصنيف : مواضيع ومقالات
0 التعليقات :
إرسال تعليق