0Pricing
Ethical Hacking Academy · درس

كسر التجزئات

التعرّف والهجوم

كسر التجزئات درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

لماذا نكسر قيم التجزئة؟

أثناء اختبار أمني، غالبًا ما تستخرج قيم تجزئة كلمات المرور من قواعد البيانات أو ملفات الإعداد أو تفريغات الذاكرة. ويؤكد كسرها ضعف كلمات المرور، كما يوضح للعميل الأثر الحقيقي لذلك.

تذكر أن التجزئة أحادية الاتجاه. لا يمكنك عكس قيمة التجزئة مباشرةً. بل تخمن المدخلات، وتحسب تجزئة كل تخمين، ثم تقارنها بالقيمة المستهدفة.

الخطوة 1: تحديد قيمة التجزئة

قبل البدء بالكسر، يجب أن تعرف الخوارزمية التي أنتجت قيمة التجزئة. ويمكن الاستدلال عليها من الطول والتنسيق:

  • 32 محرفًا سداسي عشريًا تعني غالبًا MD5.
  • 40 محرفًا سداسي عشريًا تعني غالبًا SHA-1.
  • 64 محرفًا سداسي عشريًا تعني غالبًا SHA-256.
  • البدء بـ$2b$ يعني bcrypt؛ والبدء بـ$argon2 يعني Argon2.

أدوات تحديد الهوية

تؤتمت الأدوات عملية تحديد نوع قيمة التجزئة، فلا تضطر إلى التخمين. يحلل كل من hashid وhash-identifier التنسيق ويقترح الخوارزميات المحتملة.

يوضح الناتج رقم mode الذي ينبغي تمريره إلى أداة الكسر.

hashid '5f4dcc3b5aa765d61d8327deb882cf99'
# Suggests: MD5, MD4, NTLM ...

هجمات القواميس

تجرب هجمة القاموس (قائمة الكلمات) كل كلمة في قائمة، فتحسب تجزئة كل منها وتقارنها. وهي سريعة وتنجح مع العدد الكبير من المستخدمين الذين يختارون كلمات مرور شائعة.

تحتوي قائمة الكلمات الشهيرة rockyou.txt على ملايين كلمات المرور الحقيقية المسرّبة، وهي نقطة البداية الافتراضية لمعظم عمليات الكسر.

هجمات القوة الغاشمة

تجرب هجمة القوة الغاشمة كل تركيبة محارف ممكنة. وهي مضمونة النجاح في النهاية، لكنها تتطلب تكلفة أسية.

يمكن تقييدها باستخدام قناع؛ مثل تحديد 8 محارف بالضبط، تتكون من أحرف صغيرة وأرقام. وتجعل الأقنعة تنفيذ القوة الغاشمة الموجهة ممكنًا عند معرفة سياسة كلمة المرور.

?l = lowercase  ?u = uppercase  ?d = digit  ?s = symbol
# Mask ?u?l?l?l?l?d?d = Capital + 4 lower + 2 digits

الهجمات القائمة على القواعد

يُجري الأشخاص تعديلات متوقعة على الكلمات الأساسية؛ فتحوّل 'password' إلى 'Password1!'. وتطبّق الهجمات القائمة على القواعد تحويلات، مثل كتابة الحرف الأول بحرف كبير أو إلحاق سنة أو استبدال الحروف بأرقام، على كل إدخال في قائمة الكلمات.

يلتقط ذلك كلمات المرور البشرية الواقعية من دون تكلفة القوة الغاشمة الكاملة. وتُعد مجموعة القواعد best64 نقطة بداية شائعة وفعالة.

Hashcat

‏hashcat هو أداة الكسر الرائدة المعتمدة على تسريع GPU. ويستخدم رموز mode رقمية لكل خوارزمية، وراية attack mode‏ (-a 0 للقاموس، -a 3 للقوة الغاشمة).

تجعل وحدات GPU أداة hashcat أسرع بكثير من كسر قيم التجزئة باستخدام CPU، خصوصًا للخوارزميات السريعة مثل MD5 وSHA.

hashcat -m 0 -a 0 hashes.txt rockyou.txt
# -m 0 = MD5, -a 0 = dictionary attack

John the Ripper

‏John the Ripper أداة كسر كلاسيكية أخرى، تتميز بقوتها على CPU ودعمها الواسع للتنسيقات. وغالبًا ما تكتشف نوع قيمة التجزئة تلقائيًا.

يتضمن John أدوات مساعدة مفيدة مثل unshadow لدمج /etc/passwd و/etc/shadow في Linux ضمن ملف قابل للكسر.

unshadow /etc/passwd /etc/shadow > combined.txt
john --wordlist=rockyou.txt combined.txt
john --show combined.txt

لماذا تنجح أملاح التجزئة والتجزئة البطيئة؟

تعتمد سرعة الكسر بدرجة كبيرة على الخوارزمية:

  • يمكن لوحدة GPU تجربة مليارات التخمينات لـMD5 في الثانية.
  • قد لا تسمح bcrypt أو Argon2 إلا بـبضعة آلاف من التخمينات في الثانية، وذلك عن قصد.

كما تجبرك أملاح التجزئة على كسر كل قيمة تجزئة على حدة، فتزيل الاختصار الذي توفره جداول قوس قزح. ولهذا السبب تحديدًا يستخدم المدافعون قيم تجزئة مملحة وبطيئة.

عمليات البحث عبر الإنترنت والأخلاقيات

بالنسبة إلى قيم التجزئة السريعة غير المملحة، تحتفظ قواعد بيانات عبر الإنترنت مثل CrackStation بعمليات بحث محسوبة مسبقًا، وغالبًا ما تكسر قيم التجزئة الشائعة فورًا.

الأخلاقيات: لا تكسر إلا قيم التجزئة المصرح لك باختبارها. فك كلمات المرور الحقيقية دون إذن غير قانوني. وفي الاختبارات الأمنية، أبلغ عن كلمات المرور التي تم كسرها بوصفها دليلًا على ضعف السياسة، ولا تعاود استخدامها بطريقة خبيثة.

تقدير الجهد

قبل تخصيص ساعات لعملية كسر، قدّر مدى قابليتها للتنفيذ:

  • سرعة الخوارزمية: تُكسر MD5 بسرعة، بينما صُممت bcrypt لتكون بطيئة.
  • تعقيد كلمة المرور: يؤدي الطول ومجموعة المحارف إلى توسيع فضاء المفاتيح بدرجة هائلة.
  • العتاد: تتفوق مجموعة قوية من وحدات GPU بفارق كبير على CPU في حاسوب محمول.

إذا كانت قيمة bcrypt المملحة مع كلمة مرور عشوائية طويلة ستستغرق قرونًا، فانتقل إلى مسارات هجوم أخرى بدلًا من استخدام القوة الغاشمة.

تحقق سريع

لقد التقطتم تفريغًا لقاعدة بيانات. قرروا ما أذكى خطوة أولى.

مراجعة

لقد تعلمتم سير عمل كسر التجزئة:

  • حدّدوا الخوارزمية حسب الطول والتنسيق باستخدام hashid.
  • صعّدوا الهجمات حسب التكلفة: قاموس، ثم قواعد، ثم قوة غاشمة باستخدام قناع.
  • استخدموا hashcat (وحدة معالجة الرسومات GPU) وJohn the Ripper (وحدة المعالجة المركزية CPU، مع الاكتشاف التلقائي).
  • تقلل الأملاح ودوال التجزئة البطيئة (bcrypt وArgon2) سرعة الكسر بدرجة كبيرة.
  • التزموا دائمًا بنطاق التفويض.

بهذا تكتمل وحدة التشفير للهاكرز. الوحدة التالية: إخفاء الهوية وOPSEC.

الأسئلة الشائعة

هل درس «كسر التجزئات» مجاني؟

نعم — نص درس «كسر التجزئات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «كسر التجزئات»؟

التعرّف والهجوم تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «كسر التجزئات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. الترميز مقابل التشفير
  2. التجزئة
  3. التشفير المتماثل وغير المتماثل
  4. كسر التجزئات
← العودة إلى Ethical Hacking Academy