در توسینسو تدریس کنید

و

با دانش خود درآمد کسب کنید

آموزش ساختن پسورد لیست (Dictionary) در کالی و Backtrack با Crunch

یکی از راه هایی که میتونید پسورد ها رو در لینوکس کالی لیست کنید استفاده از Dictionary Attack هست یعنی ایجاد یک Word list برای این منظور باید توسط دستور crunch که در محیط ترمینال زده میشه این کار رو انجام بدید اما ممکنه این دستور اصلاً در وحله اول برای شما کار نکنه پس برای این منظور میتونید ابتدا کالی رو اجرا کنید سپس به قسمت applications برید و بعد Kali linux و Password attacks و offline attacks ودر آخر گزینه crunch رو کلیک کنید تا این ابزار آماده به کار بشه یا اینکه به قسمت applications برید و بعد Kali linux و Password attacks و crunch و در آخر offline attacks رو کلیک کنید تا این ابزار آماده به کار بشه البته اگر به محیط ترمینال کالی وارد شوید و دستور زیر را وارد کنید این ابزار آماده به کار میشود.

cd /pentest/passwords/crunch/

پسورد لیست توسط crunch


حالا میتونیم از انواع دستور ها برای ساختن انواع پسورد ها به صورت لیستی استفاده کنیم به عنوان مثال:
crunch 4 8 0123456789 -o /root/Desktop/passwordlist.txt
در مثال فوق ما یک پسوردی میسازیم که طول اون از 4 کاراکتر تا 8 کاراکتر باشه و فقط با اعداد میخواهیم بسازیم که در نهایت این پسورد لیست در فایلی به نام passwordlist که به صورت txt هست در مسیر Root در دسکتاپ سیستم کالی ایجاد و ذخیره میشود.
اگر بخواهیم تمام شماره مبایل هایی که با 0912 شروع میشوند را لیست کنیم فقط کافی است از کد زیر استفاده کنیم
crunch 11 11 0123456789 -t 0912@@@@@@@ -o /root/Desktop/MobileList.txt
حتماً متوجه شدید که چرا از عدد 11 استفاده کردیم ، حداکثر طول یک شماره موبایل 11 رقم هست(البته فعلاً D:) ضمناً هر @ نمایانگر یک رقم در مثال فوق است.
در کد زیر میتونیم یک پسورد شامل تمام اعداد و حروف استفاده کنیم که حداقل و حداکثر طول این پسورد هم 8 تا 16 گذاشتیم
crunch 8 16 0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ 1>passwordList.lst
ضمناً سایت زیر رو میتونید ببینید.
|crunch - wordlist generator::http://sourceforge.net/projects/crunch-wordlist/|
اما روشی رو در ادامه خدمتتون میگم که خیلی راحت میتونید بهترین لیست پسورد ها رو در ویندوز بسازید پس اصلاً نیازی به داشتن کالی یا Back track نیست ابتدا نرم افزار زیر رو دانلود کنید پس از Extract کردن مطابق تصویر های زیر اقدام به ساختن قوی ترین پسورد ها میکنیم امیدوارد مورد توجه شما قرار بگیره
دانلود نرم افزار
ابتدا به آدرس مذکور در محیط دوست داشتنی CMD وارد میشویم سپس فایل exe برنامه رو همراه با کد روبروی این فایل مینویسیم به تصاویر ارسالی دقت کنید:

استفاده از Cranch برای ایجاد لیست پسورد در ویندوز


دستور بالا باعث میشه که دقیقاً در محل فولدری که شما Extract کردید به نام PassList یک فایل txt ایجاد میشه که میتونید لیست پسورد ها رو مشاهده کنید

ایجاد دیکشنری توسط crunch ویندوز


توسط کد زیر میتونید یک پسوردی که دارای طول 2 کارکتر تا حداکثر 3 کارکتر هست و شامل عدد میشود و ضمناً آخر این پسورد یک فاصله(Space) هست رو میسازه.

آموزش کامل کار با Crunch


اگر هم حجم هر txt شما قرار بود که بالا باشه پیشنهاد میکنم اون فایل ها رو قطعه قطعه کنید تا از نظر حجم هر فایل راحت کار کنید توسط دستور زیر لیستی از پسورد های فقط 10 کارکتری از اعداد 0 تا 9 ایجاد میشه و هر فایل رو به 10 مگابایت تبدیل میکند.

crunch فایل

موفق باشید.

نویسنده: فرهاد خانلری

منبع: جزیره امنیت اطلاعات وب سایت توسینسو 

هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده، دارای اشکال اخلاقی می باشد.


#ساختن_word_list_برای_پسورد_ها #لیستی_از_پسورد_ها_در_backtrack_linux #کامل_کردن_dictionary_file_در_backtrack #ایجاد_کردن_دیکشنری_لیست_برای_پسورد_ها #آموزش_کار_با_crunch #لیستی_از_پسورد_ها_توسط_crunch #پیدا_کردن_پسورد_در_کالی #ایجاد_کردن_لیستی_از_پسورد_ها_توسط_crunch
15 نظر
Lars Alexandersson

سلام خسته نباشید.به یه پسورد لیست قوی با حجم کمتر از 500 مگ نیاز دارم میشه یه لینک بدید؟

با تشکر

فرهاد خانلری

من این مطلب رو آماده کردم که خودتون اقدام به ساختن کنید ، حالا شما دنبال دانلود آماده میگردید!؟

از همین مطلب استفاده کنید و بسازید با هر حجمی که میخوایید.

sajjjad94 abdevari

با سلام

شما در این آموزش از چه نسخه ای از کالی استفاده کردید؟؟

sajjjad94 abdevari

سلام جناب مهندس خانلری

و همچنین تشکر از این آموزشتون

جناب مهندس من تو کالی یه پسورد لیست ساختم منتها وقتی که میخام ازش تو کنسول xhydra کالی استفاده کنم پیغامی میده مبنی بر

اینکه پسورد لیست من بیش تر از 50میلیون پسورد داره و نمیتونه با اون کار کنه ، آیا تو کالی هم دستوری مثل همین دستور بالا که تو ویندوز بود، هست که بشه حجم هر فایل و یا تعداد رکوردهای پسورد لیست رو داد و فایلهای ذخیره شده رو split کنه؟؟؟؟؟؟

فرهاد خانلری

دوست عزیز موقع ساختن لیست باید به فکر جدا کردنش و split باشی وقتی ساختی نمیتونی جداش کنی همون موقع ساختن باید جدا جدا کنی.

sajjjad94 abdevari

خب جناب مهندس خانلری با چه سوییچی میتونم این فایل پسورد لیستم رو به چند فایل تبدیل کنم؟؟

محمدرضا سرفراز

سلام جناب مهندس خانلری

من کار شما رو دقیق انجام دادم

و قصد ساخت یک لیست پسورد آزمایشی دو کاراکتری که فقط شامل اعداد هست ساختم:

وب سایت توسینسو

اما بعد از ساخت به این شکل دراومد:

وب سایت توسینسو

نمیشه کاری کرد که یه صورت متوالی درنیان و هر پسورد در یک سطر باشد؟

ممنون مهندس

فرهاد خانلری

جناب سرافراز عزیز در حال حاظر ذهنم یاری نمیده ولی برای اینکه کارتون راه بیوفته در انتهای دستور به جای استفاده از فایل فرمت txt میتونید از rft استفاده کنید و یا اگر txt میسازید اونو با word pad باز کنید تا همونطوری که دوست دارید پسورد لیست رو مشاهده کنید.

با تشکر

Hzzh

سلام

مهندس خانلری

بنده پسوورد لیستو ساختم

طبق دستوری که شما آموزش دادید

اما

فقط خط اول از پسوورد لیست رو میخونه و خط های بعدی رو نمیشمارد

به عنوان مثال

اگر پسوورد لیست من از 0000 شروع بشه همین رو به عنوان پسورد اعلام میکنه و سراغ خط های بعدی نمیره'!!

چکار باید انجام بدم!؟!

Androsh

سلام دوست عزیز من میخواستم یه پس لیست از اعداد 8 تا 64 رقمی بسازم ولی 16052 پوکوبایت حجم میخواد

چیکار کنم

محسن روزی طلب

سلام خسته نباشد

کسی میدونه مشکل این چیه ؟

وب سایت توسینسو

ahmad4418

سلام خسته نباشید .

من از hydra تو ویندوز 7 استفاده می کنم

می خواستم بدونم سرعت attempt های hydra توی ویندوز با استفاده از dos با hydra که با kali linux فرق داره یا نه؟

چون برا یه لیست 10مگا بایتی 1 روز باید صبر کنم . چه برسه به +500 مگ

Pouya NP

سلام خسته نباشید

یه مشکل دارم من میخوام پسورد لیستی از تمام حروف و اعداد بسازم با حروف بزرگ و کوچیک ولی وقتی میزنم که بسازه چه توی کالی چه توی ویندوز حجمش خیلی زیاد میشه و هنگ میکنه چطور میتونم کاری کنم که حجمش کم بشه موقع ساخت؟

myman

سلام پسورد میسازم اما تو فایل txt زیر هم نیست چسبیده به همه باید چکار کرد

نظر شما
برای ارسال نظر باید وارد شوید.
از سرتاسر توسینسو
تنظیمات حریم خصوصی
تائید صرفنظر
×

تو می تونی بهترین نتیجه رو تضمینی با بهترین های ایران بدست بیاری ، پس مقایسه کن و بعد خرید کن : فقط توی جشنواره تابستانه می تونی امروز ارزونتر از فردا خرید کنی ....