Parola Saldırısı Brute Force Kullanımı

Sanem Tel

brute force1

Kriptografide, bir Brute Force (kaba kuvvet) saldırısı, bir saldırganın çoğu zaman doğru bir şekilde tahmin etme umuduyla şifreleri veya şifreyi denemesinden oluşur. Saldırgan, doğru olana kadar tüm olası parolaları sistematik olarak denetler. Alternatif olarak saldırgan, anahtarlama işlevi kullanılarak oluşturulan parolayı tahmin etmeye çalışabilir.

Daha önce tamamen öğrenmek amaçlı oluşturulmuş bir örnek üzerinden gösterelim;

Kullanıcı adını bildiğimizi varsaydığımız bir giriş sayfası olsun. Şifreyi tespit etmek için, .dic uzantılı sözlük dosyasını indiriyoruz. Ya da kendimiz bir tane oluşturabiliriz. Bu sözlük dosyasının içinde pek çok alternatif şifre olmuş olsun.

Ekran Alıntısı

Dosyayı açtık, içerisinde belli sayıda kelime ya da şifre dizini bulunuyor. Aşağıdaki komut satırını giriyoruz. http:// ‘den sonra gireceğimiz adres kullanıcının bulunduğu sitenin IP adresi ya da sitesi olmalı.

2

Burada da brute forcer başlatıldığını görüyoruz. .dic uzantılı dosyanın uzunluğuna ve şifrenin dosya içerisindeki konumuna göre, eşleşme olana kadar beklemek gerekecek ki bu dosyada ‘858161’ terim varmış.

3

Burada .dic uzantılı dosya içerisindeki bir terim ile kullanıcı…

View original post 76 kelime daha