رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

آموزش کرک Hash کرک هش ( اموزش Hash Crack ) از مبتدی تا پیشرفته - آموزش رمزنگاری بصورت کامل مخصوص امنیت کارها


RT3N

پست های پیشنهاد شده

به توکل نام اعظمت


با سلام خدمت شما دوستان عزیز ...
این تاپیک رو با نام خدا و عنوان اموزش کرک کردن انواع هش آغاز کردم و امیدوارم مفید واقع بشه و بتونید استفاده لازم را ببرید..
سعی بر این شده مطالبی که در این تاپیک ارسال میشوند با زبان بسیار ساده و قابل فهم برای تمام کاربران با تمام سطوح باشند

دوستان سوالات خودتون رو در بخش سوال و جواب های ابزار های امنیتی مطرح کنید


مباحثی که در این تاپیک قرار داده میشود :

 

  • هش چیست hash - Password Hash,..
  • انواع هش hash - Salt Hash ,...
  • تشخیص انواع الگوریتم های هش از همدیگر Hash Algoritm - MD5 Hash - SH1 Hash ,...
  • فیلم های آموزشی کار با پر کاربرد ترن نرم افزارهای کرک در این زمینه
  • کرک انواع هش

قوانین تاپیک :

 

 

  • از دوستان خواهشمندم که اسپم نکنید

پسورد تمام فایل های ضمیمه شده :
guardiran.org

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • هش Hash چیست؟ ( Password Hash )

هش را  میتوان اثر  انگشت  دیجیتالی یک داده نام برد هش نوعی الگوریتم یک طرفه است که با استفاده از فرمول های ریاضی یک متن با طول ثابت رشته ای (fixed length) و با طول کوتاه تولید میکند

کشف رشته اصلی از رشته هش آن کاملا غیر ممکن است یا میتوان گفت عملیات معکوس کردن هش کاری غیر ممکن است و هیچگاه عملی نمیشود یعنی هیچگاه نمیتوان از متن یک هش به متن واقعی رسید

احتمال یکی شدن داده دو رشته هش متفاوت امکان بذیر نیست و هر داده یک رشته هش مختص به خود و منحصر به فرد دارد و هرگز دو ورودی متفاوت به یک خروجی یکسان منجر نمیشود

طبق توضیحات بالا فهمیدیم که الگوریتم های هش معکوس پذیر نیستند و منحصر به فرد هستند یعنی هرگز دو ورودی متفاوت به یک خروجی یکسان منجر نمیشود

اگر یکی از این دو خصوصیت نقض شود میگیوییم که الگوریتم شکسته شده..

میتوان کاربردهای زیادی از هش را نام برد که من بخشی کوتاهی از آنها را در توضیح میدهم:

  • در فضای سایبری محافطت ار گذرواژها و انواع پسوردها یکی از دغدغه های متخصصین امنیت محسوب مشود برای جلوگیری از دسترسی نفوذگر(hacker) و یا حداقل سخت کردن کار هکر برای دسترسی به گذرواژه به جای قرار دادن مستقیم گذرواژه (password) ابتدا گذرواژه را با استفاده از انواع الگوریتم مورد نظر هش کرده و سبس در دیتابیس قرار میدهیم.

 

  • فرض کنید میخواهید فایلی از وبسایت یا شخصی که آشنایی چندانی نسبت به آن ندارید دانلود کنید به این نکته باید توجه داشته باشید که ممکن است فایلی که به شما داده میشود اصل فایل نباشد یا ممکن است فایل دریافتی را نفوذگر آلوده کرده باشد و از طریق آن بتواند از سیستم شما دسترسی بگیرد یا اطلاعات شما را به تاراج ببرد

هش اینجا به شما کمک میکند اگر وبسایت حاوی آن فایل یک هش برای فایل مورد نظر در سایت قرار داده باشد شما میتوانید با مشاهده ی و مقایسه ی هش ها از سالم بودن فایل ها اطمینان حاصل فرمایید...

 

آیا هش ها قابل رمزگشایی هستند؟

 

هرچند الگوریتم هش کردن یک طرفه است اما نفوذگر ها توانسته اند با انجام نوعی حملات brute-force  , dictionary attack هش ها را رمزگشایی کنند .برای اینکار آنها تعداد زیادی متن را تبدیل به هش میکنند و هش های حاصل را با هش مورد نظر مقایسه میکنند ،در صورتی که هردو هش یکسان باشند پسورد ها نیز یکسان هستند که در بست های آینده به امید خدا این آموزشها در همین تابیک قرار خواهد گرفت...

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • انواع هش

هش ها انواع بسیار مختلفی دارند که به عنوان مثال نمونه هایی را مثال زدیم در پایین که از مشهورترین آنها و برکاربردترین انها

 

md1

md2

md3

md4

md5

sha-1

 

 را میتوان نام برد .

 

بعضی از هش ها دستنویس هستند و نمیشه الگوریتم این نوع هش ها ( Hash Algoritm ) را بدست آورد و چون نفوذگر دسترسی به الگوریتم ندارد

کرک کردن Hash Crack  و بدست آوردن بسورد در این حالت غیر ممکن میشود انشاالله در بست های بعدی آموزش های تصویری را قرار میدهیم..

This is the hidden content, please
This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • تشخیص انواع الگوریتم های هش از همدیگر

برای تشخیص نوع هش همانگونه که در ابتدای تابیک توضیح داده شد هش ها با طول ثابت رشته ای (fixed length) و با طول کوتاه میباشند بس برای اینکه بفهمیم و دریابیم که بسورد یا داده ی مورد نظر

با استفاده از چه الگوریتم ی هش شده باید طول آن را در نظر بگیرم تا بفهمیم با چه الگوریتمی هش شده..

به عنوان مثال ما کلمه ی "guardiran" را با استفاده از MD5 رمزنگاری میکنیم تا به برسی آن ببردازیم...

This is the hidden content, please

خوب دوستان گفته بودیم طول , ثابت هستش بس اگر ما هر کلمه یا بسوردی را با استفاده از الگوریتم MD5 یا MD2 یا MD4 هش کنیم تعداد کارکتر های آن ۳۲ میباشد و بقیه ی الگوریتم ها هم به همین صورت دارای طول ثابت میباشند

چند مثال از چند الگوریتم دیگر برای آشنایی شما مثال می زنم..

This is the hidden content, please

برنامه ای برای تشخیص هش مورد نظر شما نیز ضمیمه کردم که با استفاده از آن میشود به راحتی نوع هش مورد نظر خودتود رو تشخیص دهید....

فک کنم تا اینجا یه چیزایی راجع به هش دستگیرتون شد و ذهنتون آماده شده برای آموزش کرک کردن و رمزگشایی هش ها از بست بعدی با آموزش های تصویری کرک کردن و رمزگشایی هش ها در خدمت شما هستم..

موفق باشید..

 

password:

guardiran.org

 

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوستان جای این مطلب واقعا خالی بود یادم رفته بود توضیحش بدم قبل از شروع آموزش های کرک حتما باید با این موضوع آشنا باشید

با این سوال توضیحات رو شروع میکم...

salt چیست؟؟؟!

درست است وقتی بسورد ها رو هش میکنیم امنیت بالاتر میره اما برای اینکه باز هم امنیت بسورد بالاتر بره از salt استفاده میکنیم..

salt باعث میشود بیچیدگی در الگوریتم بیشتر شود که اگر بیچیدگی بیشتر شود رمزگشایی و کرک آن نیز سخت تر میشود در دنیای سایبری هیچوقت امنیت ۱۰۰ در ۱۰۰ تامین نمیشود

بس نمیشه گفت رمزگشایی و کرک هش به همراه salt غیر ممکن میشود فقط کار برای نفوذگر و کرکر ها سخت تر از سخت میشود...

خب به مثال زیر دقت کنید

 

بسورد بدونه salt :

This is the hidden content, please

خب حالا بسورد به همراه salt  رو مشاهده کنید..

This is the hidden content, please

خب همانطور که مشاهده میکنید MD5 بدونه salt , با md5 دارای salt کاملا متفاوت از همدیگر هستند...

salt به شکل ها مختلفی ایجاد میشود مثلا در cms جوملا به صورت زیر است

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


آموزش تصویری کرک کردن 4 نوع پسورد مختلف با استفاده از برنامه ی PasswordsPro که بسیار محیط ساده و کاربردی با سرعت بالا رو برخوردار هستش

این برنامه میشه گفت تمام الگوریتم ها رو کرک میکنه و قادر هست پسورد های دارای salt هم کرک کنه...

این برنامه با استفاده از پردازشگر (CPU) کرک میکنه که سرعتش بسیار کمتر از اسکریپت ها و برنامه هایی هستش که از پردازش گر کارت گرافیک (GPU) استفاده میکنند

در آموزش های تصویری بعدی با تمام این ابزارها آشنا میشید

آموزش به زبان ساده بیان شده

 

password:

guardiran.org

 

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


آخرین ورژن نرم افزار PasswordsPro  که در فیلم اموزشی بالا از اون استفاده شده نیز ضمیمه شد

 

password:

guardiran.org

 

 

This is the hidden content, please

 

This is the hidden content, please

 

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


خب من تعدادی از برترین سایت ها در زمینه کرک انوااع هش رو قرار میدم

دوستان بعد از این پست آموزشهای تصویری کرک کردن با استفاده gpu که سرعت فوق العاده ای داره و اکثر کرکر های حرفه ای از آنها برای کرک استفاده میکنند رو قرار میدم

موفق باشید...

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در این آموزش تصویری ما با استفاده از یکی از ابزار ها که با استفاده از کارت گرافیک سیستم (gpu) به کرک هش مورد نظر می پردازد شما رو اشنا میکنیم

همونطور که بارها گفتم سرعت ابزارهایی که از gpu برای کرک استفاده میکنند بسیار بالاتر از ایزارهایی هستش که از cpu برای کرک استفاده میکنند

نام ابزاری که فیلم آموزشی آن را در پایین ضمیمه کردم ighashgpu هستش که قادر میباشد هش های زیر را چه دارای salt باشند چه فاقد از salt را کرک کند..

 

فیلم به زبان ساده بیان شده و خود ابزار هم ضمیمه شد

موفق باشید

 

password:

guardiran.org
 

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 ابزار ighashgpu که در فیلم بالا ازش استفاده شده رو ضمیمه کردم میتونید دانلود کنید و استفاده کنید.....

This is the hidden content, please

نحوه استفاده (usage) :

This is the hidden content, please

options:

This is the hidden content, please

password:

guardiran.org

 

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 3 هفته بعد...

آموزش تصویری کرک انواع هش توسط ابزار findmyhash  برای دیدن این آموزش به تاپیک زیر مراجعه کنید...

 

کرک هش توسط findmyhash

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 1 ماه بعد...

عالی بود  چرا  ادامه  نمیدین

 

من  کرک  vb  میخوام  سالت   داره  چیکار کنم  باید  

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


مهمان
این موضوع برای عدم ارسال قفل گردیده است.
×
×
  • ایجاد مورد جدید...