درخواست های ارتباط
جستجو
    لیست دوستان من
    صندوق پیام
    همه را دیدم
    • در حال دریافت لیست پیام ها
    صندوق پیام
    رویدادها
    همه را دیدم
    • در حال دریافت لیست رویدادها
    همه رویدادهای من

    تا 75 درصد تخفیف ویژه شب یلدا بر روی کلیه محصولات وب سایت توسینسو فقط تا 30 آذر

    مانده تا پایان تخفیف ها

    تخفیف های وب سایت
    همه تخفیف ها

    عضویت در

    کانال تلگرام

    توسینسو

    اطلاعات مطلب
      مدرس/نویسنده
      محمد نصیری
      امتیاز: 579093
      رتبه:1
      367
      1665
      802
      10685
      محمد نصیری ، بنیانگذار TOSINSO ، کارشناس امنیت اطلاعات و ارتباطات و کشف جرائم رایانه ای ، هکر کلاه سفید ، تخصص در حوزه امنیت سیستم عامل و تست های نفوذسنجی ، لینوکس ، مجازی سازی ، سرویس های کاربردی سرور و ... سابقه همکاری در بیش از 40 سازمان دولتی ، خصوصی و نظامی در حوزه پروژه ، مشاوره و آموزش ، بیش از 10 هزار ساعت سابقه آموزشی در طی 12 سال فعالیت حرفه ای ... پروفایل کاربر

      Rainbow Table یا جدول رنگین کمانی چیست ؟

      تاریخ 12 ماه قبل
      نظرات 0
      بازدیدها 536
      در مباحث کرک کردن پسوردها یکی از خوراک ها یا بهتر بگوییم پایگاه داده هایی که برای استفاده در نرم افزارهای تخصصی کرک پسورد استفاده می شود فایل های Rainbow Table یا جدول رنگین کمان هستند ، اما به واقع این جداول حاوی چه اطلاعاتی هستند ؟ فرض کنید که قرار است شما پسوردی را کرک کنید که Hash آن را دارید !! خوب کدام فرآیند سریعتر است ! اینکه شما شروع به تست کردن پسوردها و تبدیل به Hash و مقایسه مستمر آنها کنید یا اینکه پایگاه داده عظیمی از Hash های کرک شده داشته باشید که تنها یک مقایسه برای پیدا کردن پسورد برای شما کافی باشد ؟ به زبان ساده تر Rainbow Table مجموعه ای از پسوردهای کرک شده هستند که در اختیار شما قرار می گیرند و شما با استفاده از نرم افزار کرک تنها یک عملیات مقایسه انجام می دهید و قدرت پردازشی شما صرف محاسبه و مقایسه Hash نخواهد شد. جالب اینجاست که در یک Rainbow Table اگر پسوردی کرک شود ، قالب Hash آن پسورد به انواع Hash های ممکن نیز در کنارش قرار می گیرد.Rainbow Table ها بسیار فرآیند کرک کردن پسوردها را سریع می کنند ، به محض اینکه مهاجم به پایگاه داده پسوردها دسترسی پیدا کند می تواند با مقایسه آن با Rainbow Table به سرعت پسورد واقعی را بدست بیاورد و این البته در صورتی است که پسورد مورد نظر قبلا در Rainbow Table کرک شده باشد.

      Rainbow Table چیست


      بسته به نوع Rainbow Table ای که شما استفاده می کنید یک نرم افزار کرک پسورد می تواند یک پسورد زیر 14 کاراکتر را در کمتر از 160 ثانیه کرک کند و این یعنی بسیار سریعتر از روش هایی مثل Dictionary attack و Brute Force عمل می کند. جالب است بدانید که پایگاه داده های Rainbow Table بسیار می توانند حجیم باشند به حدی که شاید کوچکترین فایلی که بتوانید بر روی آن حساب کنید 4 گیگا بایت می باشد. Rainbow Table ها با طبقه بندی های مختلف نیز وجود دارند برای مثال Rainbow Table هایی که تنها اعداد و ارقام دارند ، Rainbow Table هایی که شامل علامت ها نیز می شوند و Rainbow Table هایی که در محاسبات Salt پسورد را نیز محاسبه می کنند. برخی از مکانیزم های Crack کردن پسوردها و قرار دادن آنها در Rainbow Table شبیه کاری را انجام می دهند که در شبکه های Torrent انجام می شود و شما می توانید خودتان کمی از قدرت CPU و RAM خودتان را به شبکه کرک Rainbow Table اختصاص بدهید. جالبتر اینکه این روزها یکی از کارهای جالبی که در خصوص Rainbow Table ها انجام می شود فروش هارد دیسک هایی که حاوی حجم زیادی Rainbow Table هستند می باشد برای مثال شما هارد دیسکی خریداری می کنید که حاوی 2 ترابایت Rainbow Table آماده استفاده است . امیدوارم مورد توجه شما قرار گرفته باشد. ITPRO باشید

      نویسنده : محمد نصیری
      منبع : ITPRO
      هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد


      برچسب ها
      مطالب مرتبط

      در حال دریافت اطلاعات

      نظرات
      هیچ نظری ارسال نشده است

        برای ارسال نظر ابتدا به سایت وارد شوید