ワードリストとルール
辞書を構築します
「ワードリストとルール」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
ワードリストが重要な理由
ほとんどのパスワードはランダムではありません — 人は一般的な単語やパターン、置換を使い回します。ワードリスト(辞書)は、パスワード候補をまとめたファイルです。人が選んだパスワードをクラックする場合、質の高いワードリストが成功率を左右する最大の要因です。
定番のワードリスト
最も有名なワードリストは rockyou.txt です。これは 2009 年の侵害で流出した、実在する 3,200 万件のパスワードに由来します。Kali に付属しています。SecLists プロジェクトには、パスワード、ユーザー名、ファジング向けの整理された多数のリストが収録されています。
/usr/share/wordlists/rockyou.txt
/usr/share/seclists/Passwords/CeWL による対象特化型ワードリスト
一般的なリストでは、組織固有の単語を見逃します。CeWL は対象 Web サイトを巡回し、ページから単語を収集して、その企業の専門用語、製品名、名前に合わせたカスタムワードリストを作成します。
cewl -d 2 -m 5 -w custom.txt https://target.localCUPP によるプロファイリング
CUPP(Common User Passwords Profiler)は、対象に関する情報(名前、パートナー、ペット、生年月日など)から個人に合わせた候補を作成し、人が実際にパスワードを作る方法に沿って、それらを組み合わせたり変化させたりします。
cupp -i
# answer prompts: name, nickname, birthdate, pet...ルールとは
あらゆる変形を保存する代わりに、ルールは各ベースワードをその場で変換します。大文字化、数字の追加、文字の記号への置換などです。1 つの単語とルールを組み合わせるだけで、現実的な候補を数千件に増やせます。
一般的なルール操作
典型的な変形は、人の習慣を反映しています。
- 先頭文字を大文字化:
password → Password - 年を追加:
Password2024 - Leet 置換:
P@ssw0rd - 末尾に
!を追加
Hashcat のルール構文
Hashcat のルールでは、1 文字の関数を使用します。c は大文字化、$X は X の追加、sa@ は a→@ の置換を行います。ルールは .rule ファイルに保存し、1 行に 1 つ記述します。
c $2 $0 $2 $4
sa@ ss$ c
# capitalize, append 2024 / leet-swap+capitalize組み込みルールファイル
Hashcat には、rules/ フォルダーに強力なルールセットが付属しています。best64.rule は高速で成果の高いセットです。dive.rule と OneRuleToRuleThemAll はより大規模で網羅的ですが、その分低速です。
/usr/share/hashcat/rules/best64.rule
/usr/share/hashcat/rules/dive.ruleワードリストとルールの組み合わせ
効果的な組み合わせは、優れたワードリストとルールセットです。現実的なベースワードに現実的な変形を適用します。総当たり攻撃よりもはるかに効率よく人間のパスワードを試せる一方、完全な探索より候補数を大幅に抑えられます。
hashcat -m 0 -a 0 hashes.txt rockyou.txt -r best64.ruleワードマングリングのトレードオフ
ルールが増えるほど候補数が増え、時間もかかります。巨大なルールファイルによって、1,400 万語のリストが数十億件の推測に膨れ上がることもあります。カバレッジと、使える時間、ハッシュアルゴリズムの速度のバランスを取ってください。
倫理と認可
人物のソーシャルメディアから対象特化型ワードリストを作成することは偵察行為であり、許可が必要です。テストを許可されたハッシュだけをクラックしてください(自分のシステム、または書面による同意を得た業務の対象)。悪用は犯罪です。
理解度チェック
ワードリストの知識を確認しましょう。
まとめ
クラック用辞書の作成方法を学びました。
- rockyou.txt と SecLists は定番のワードリスト
- CeWL はサイトをスクレイピングし、CUPP は個人のプロファイリングを行う
- ルールは単語を変形する(大文字化、追加、leet など)— 例:
best64.rule - リストとルールを組み合わせると、人間が設定したパスワードを最も広くカバーできる
次は、Hashcat による GPU クラッキングです。
よくある質問
「ワードリストとルール」レッスンは無料ですか?
はい。「ワードリストとルール」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「ワードリストとルール」で何を学びますか?
辞書を構築します ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「ワードリストとルール」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- ワードリストとルール
- Hashcat
- John the Ripper
- オンライン攻撃とオフライン攻撃