المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : شرح - طريقة انشاء باسورد ليست _ معجم _ باستخدام اداة crunch


rss
08-19-2012, 12:00 AM
http://www.m5zn.com/img/?img=30063b1773c05a5.png

السلام عليكم :41:
:38: اللهم صلِ على سيدنا محمد :38:
:41: سبحان الله وبحمده سبحان الله العظيم :41:
اللهم انفعنا بما علمتنا :38:
http://www.m5zn.com/img/?img=a6e8bbb0f4fe526.png

بعد السلام.. والصلاة على حبيبنا محمد صل الله عليه وسلم... يحلو الكلام :16:

نبدأ بشرح اداة CRUNCH :40:
س: ماهي هذه الاداة وماهي وظيفتها ؟
ج: أداة CRUNCH هي واحدة من الاداوت الكثيرة المتخصصة بانشاء باسورد ليست خاص بك على حسب متظلباتك _ بشكل ادق تقوم بالتخمين _

مثال : انت تريد باسورد كلها ارقام
او باسورد ارقام وحروف وسيمبولز والخ .. الامثلة تطول :15:
http://www.m5zn.com/img/?img=a6e8bbb0f4fe526.png

ستنعلم في هذا الشرح طريقة صنع هذه الليستات باستخدام هذه الاداة
CRUNCH
:41: بسم الله الرحمن الرحيم :41:
( قبل ان ابدأ بهذا الشرح اريد ان انوه الى ان هذا الشرح تعليمي وابرمئ ذمتي من اي استخدام في مالايرضي الله )

http://www.m5zn.com/img/?img=a6e8bbb0f4fe526.png

كيف ندخل الى الاداة ؟
ج: ندخل الى الاداة بفتح ترمينال وكتابة الامر التالي

كود:
cd /pentest/passwords/
ثم نكتب الامر
كود:
ls
لاستعراض مابداخل المجلد المذكور اعلاه في الامر

الان تظهر لنا مجموعة من الادوات المختصة بهذا المجال
نكتب الامر للدخول الى الاداة
كود:
cd crunch
http://www.m5zn.com/img/?img=3a69f005838511f.png
الان اصبحنا داخل هذه الاداة
لنتعرف على رقم اصدار الاداة (verison) كيف ياشيستر ؟
اكتب الامر
كود:
./crunch
ثم انتر
http://www.m5zn.com/img/?img=4931e9f2138d879.png
يظهر لنا اصدار الاداة

بعد ان تعرفنا على اصدار الاداة نكتب الامر كود:
clear
لنمسح الكتابات السابقة
http://www.m5zn.com/img/?img=a6e8bbb0f4fe526.png

الان لنتعرف على طريقة انشاء باسورد ليست خاص بنا :40:
انا مثلاً دارس ضحيتي جيداً واعرف ان باسورد الخاص به هو ارقام فقط واعرف ايضاً
ان الباسورد مكون من 1 الى 9 خانات ( يمكن يكون رقم او اثنين او ثلاثة الى 9 )
اكتب هذا الامر
http://www.m5zn.com/img/?img=aa9343ef3db21b7.png

كود:
./crunch 1 3 01234 -o devpoint.txt
لنشرح هذا الامر بشكل تفصيلي
crunch/. = لاستعمال الاداة
3 1 = احدد للأداة ان الباسورد مكون من 3 خانات كحد اقصى ومن خانة واحدة كحد ادنى
يعني يمكن تكون خانة واحدة او خانتين او ثلاثة
لانني حددت البداية (خانة واحدة ) وحددت النهاية 3 خانات ( 3 1 ) وان كنت تعرف عدد الخانات بالضبط مثلا تعرف انها 5 خانات يكتب الامر على الشكل الاتي
crunch 5 5 0123456789 -o devpoint.txt
حصرت نطاق التخمين على خمس خانات لاني وضعت البداية 5 وانهيتها ب 5
----
01234 = مكونات الباس ورد اقول للاداة ان الباسورد مكون من ارقام فقط وكتبت له الارقام ( تغيرها على حسب الاحتمالات الي تريدها ) بامكانك ادخال حروف وسيمبول واي شي تريده
-o = هذا الامر هو امر الاخراج لتحديد الاسم واللاحقة
devpoint.txt = ادرجت له اسم الباسورد ليست سيكون ديف بوينت ولاحقتها txt
كود:
./crunch 1 3 01234 -o devpoint.txt
ثم اضغط انتر

هنا يخبرني ان الاداة قامت بالتخمين وادرج لي عدد الباسوردات المخمنة

طيب ياشيستر كيف اقدر اشوف الباسوردات المستخرجة ؟
اكتب هذا الامر
كود:
cat devpoint.txt
http://www.m5zn.com/img/?img=ab995028b55742b.png
طبعاً devpoint.txt تتغير على حسب ماسميت الباسورد ليست الخاص بك
يعني لو سميتها انت yasser.txt
تكتب الامر
cat yasser.txt
( هذه الطريقة اليدوية البحتة لاكون الباسورد ليست الخاص بي على حسب مااملك من معلومات )

http://www.m5zn.com/img/?img=a6e8bbb0f4fe526.png

طيب هل يوجد طرق اخرى لاستعمال الاداة‘ ؟
نعم يوجد
نفتح ترمينال
نكتب الأمر
كود:
cd /pentest/passwords/
انتر
كود:
cd crunch
انتر
كود:
ls
انتر
http://www.m5zn.com/img/?img=505484692de523f.png
الان نحن داخل الاداة تكتب الامر
كود:
ls
لاستعراض مابداخلها
نجد هنا ملف ( او ليست ) اسمه
charset.lst
هذه الليست الضخمة تسهل علينا انشاء الباسورد الخاص بنا
ندخل عليها لنستكشف مابداخلها :29:
كود:
cat charset.lst
http://www.m5zn.com/img/?img=1541377d3d90385.png
مثل مالاحظنا تظهر لنا خيارات كثيييرة جداً

كل خيار مشروح بجانبه على ماذا يحتوي ولكن لنشرح بعضها لتصل الفكرة
hex-lower = كل الارقام والحروف الصغيرة ( سمول ليترز )
hex-upper = كل الارقام والحروف الكبيرة ( كابيتال ليترز )
numeric = كل الارقام فقط
numeric-space= كل الارقام مع فراغ (مسافة )
symbols-all= كل السيمبولز
symbosl-space= كل السيمبولز مع فراغ ( مسافة )
فهتم الفكرة :15:
http://www.m5zn.com/img/?img=a6e8bbb0f4fe526.png

طيب كيف نستخدمها ؟
ج: عن طريق الامر التالي
http://www.m5zn.com/img/?img=f90aa6da9a045e9.png
كود:
./crunch 1 3 -f charset.lst symbols-all -o chester.txt
لنشرح هذا الامر
./crunch = لاستعمال الاداة
3 1 = حددت له الخانات (اقصى حد 3 ) ( ادنى حد 1 ) خانة او اثنتين او ثلاث خانات تغيرها على حسب الخانات الي تريدها
-f = استعمل الملف
charset.lst = اسم الملف المستعمل
symbols-all = حددت له كل السيمبولز ( هي شفت مع رقم مثال توضيحي &%&#& ) انا حددتها كلها ..... اختر الي يناسبك من الامثلة المطروحة وضعه مكانها
o- = لاختيار اسم الليست ولاحقة الاستخراج
chester.txt = انا سميت الليست تشيستر ولاحقتها txt
_____
نكتب الامر ثم انتر
كود:
./crunch 1 3 -f charset.lst symbols-all -o chester.txt
كونت لنا الاداة الليست ( شيستر ) الي يحتوي على جميع السيمبولز والتخمين على عدد الخانات المرفقة
تنويه : لو كنت تعرف ان عدد الخانات هو 9 او اي رقم يخطر ببالك انما 9 هي مثال تكتبها على هذا الشكل
crunch 9 9 -f charset.lst symbols-all -o chester.txt/.
حصرت نطاق التخمين ان يبدأ ب 9 وينتهي ب 9 لاني اعرف ان الباسورد هو 9 خانات بالضبط ..
نستعرض الباسوردات المخمنة من قبل الاداة بالامر التالي
كود:
cat chester.txt
http://www.m5zn.com/img/?img=1ddf4b38238087d.png
يتغير chester الى اسم الباسورد ليست الى سميتها انت
http://www.m5zn.com/img/?img=a6e8bbb0f4fe526.png

الى هنا احبتي نصل الى نهاية شرح الاداة CRUNCH المختصة بالتخمين لانشاء باسورد ليست
اسف على اطالة الشرح ولكن السبب في اطالة شرحي ان اوصل الفكرة الي المبتدئ دون صعوبات
ان اصبت فمن الله وان اخطأت فمني ومن الشيطان
طلب صغير منكم احبتي ( الدعاء بالمغفرة لوالد سعود و البتار وجميع المسلمين جزاكم الله خيراً )
:40: وكل عام وانتم بخير:40: اخوكم CHESTER 619 TOP
والسلام عليكم ورحمة الله تعالى وبركاته :38:
ساتطرق الي شرح اداة ثانية اكثر خطورة قريباً ان شاء الله تعالى . . :41:
ضغط دراسي كبير ( شبكات - برمجة ) اعذروني لتقصيري :31:
:38:
:38:
:38: