0Pricing
Ethical Hacking Academy · レッスン

ワードリストとルール

辞書を構築します

「ワードリストとルール」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。

ワードリストが重要な理由

ほとんどのパスワードはランダムではありません — 人は一般的な単語やパターン、置換を使い回します。ワードリスト(辞書)は、パスワード候補をまとめたファイルです。人が選んだパスワードをクラックする場合、質の高いワードリストが成功率を左右する最大の要因です。

定番のワードリスト

最も有名なワードリストは rockyou.txt です。これは 2009 年の侵害で流出した、実在する 3,200 万件のパスワードに由来します。Kali に付属しています。SecLists プロジェクトには、パスワード、ユーザー名、ファジング向けの整理された多数のリストが収録されています。

/usr/share/wordlists/rockyou.txt
/usr/share/seclists/Passwords/

CeWL による対象特化型ワードリスト

一般的なリストでは、組織固有の単語を見逃します。CeWL は対象 Web サイトを巡回し、ページから単語を収集して、その企業の専門用語、製品名、名前に合わせたカスタムワードリストを作成します。

cewl -d 2 -m 5 -w custom.txt https://target.local

CUPP によるプロファイリング

CUPP(Common User Passwords Profiler)は、対象に関する情報(名前、パートナー、ペット、生年月日など)から個人に合わせた候補を作成し、人が実際にパスワードを作る方法に沿って、それらを組み合わせたり変化させたりします。

cupp -i
# answer prompts: name, nickname, birthdate, pet...

ルールとは

あらゆる変形を保存する代わりに、ルールは各ベースワードをその場で変換します。大文字化、数字の追加、文字の記号への置換などです。1 つの単語とルールを組み合わせるだけで、現実的な候補を数千件に増やせます。

一般的なルール操作

典型的な変形は、人の習慣を反映しています。

  • 先頭文字を大文字化:password → Password
  • 年を追加:Password2024
  • Leet 置換:P@ssw0rd
  • 末尾に ! を追加

Hashcat のルール構文

Hashcat のルールでは、1 文字の関数を使用します。c は大文字化、$X は X の追加、sa@ は a→@ の置換を行います。ルールは .rule ファイルに保存し、1 行に 1 つ記述します。

c $2 $0 $2 $4
sa@ ss$ c
# capitalize, append 2024 / leet-swap+capitalize

組み込みルールファイル

Hashcat には、rules/ フォルダーに強力なルールセットが付属しています。best64.rule は高速で成果の高いセットです。dive.rule と OneRuleToRuleThemAll はより大規模で網羅的ですが、その分低速です。

/usr/share/hashcat/rules/best64.rule
/usr/share/hashcat/rules/dive.rule

ワードリストとルールの組み合わせ

効果的な組み合わせは、優れたワードリストとルールセットです。現実的なベースワードに現実的な変形を適用します。総当たり攻撃よりもはるかに効率よく人間のパスワードを試せる一方、完全な探索より候補数を大幅に抑えられます。

hashcat -m 0 -a 0 hashes.txt rockyou.txt -r best64.rule

ワードマングリングのトレードオフ

ルールが増えるほど候補数が増え、時間もかかります。巨大なルールファイルによって、1,400 万語のリストが数十億件の推測に膨れ上がることもあります。カバレッジと、使える時間、ハッシュアルゴリズムの速度のバランスを取ってください。

倫理と認可

人物のソーシャルメディアから対象特化型ワードリストを作成することは偵察行為であり、許可が必要です。テストを許可されたハッシュだけをクラックしてください(自分のシステム、または書面による同意を得た業務の対象)。悪用は犯罪です。

理解度チェック

ワードリストの知識を確認しましょう。

まとめ

クラック用辞書の作成方法を学びました。

  • rockyou.txt と SecLists は定番のワードリスト
  • CeWL はサイトをスクレイピングし、CUPP は個人のプロファイリングを行う
  • ルールは単語を変形する(大文字化、追加、leet など)— 例:best64.rule
  • リストとルールを組み合わせると、人間が設定したパスワードを最も広くカバーできる

次は、Hashcat による GPU クラッキングです。

よくある質問

「ワードリストとルール」レッスンは無料ですか?

はい。「ワードリストとルール」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。

「ワードリストとルール」で何を学びますか?

辞書を構築します ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Ethical Hacking Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「ワードリストとルール」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このEthical Hacking Academyレッスンでコードを書いて実行できますか?

はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. ワードリストとルール
  2. Hashcat
  3. John the Ripper
  4. オンライン攻撃とオフライン攻撃
← Ethical Hacking Academyに戻る