لماذا اخترت عنوان هندسة كلمات السر
لأننا سنستخدم فعليا علوم الهندسة الاجتماعية وعلوم الرياضيات
(خير الكلام ما قل ودل )
بداية مكنتش بحب الرياضيات ابدا لأن شرح المدارس عقيم وسئ
ولكن عندما تعاملت مع الخوارزميات والمعادلات علي الانترنت وجدت انها قمة المتعة وتشغيل العقل
مامعني هندسة كلمات السر !
كيف نستنتج كلمات السر !
كيف نقوم بتوليد ملايين من كلمات السر !
كيف نفك تشفير كلمات السر !
كيف نقنع الناس طواعية باعطائنا كلمات السر ( الهندسة الاجتماعية ) !
اسهل وابسط شئ للحصول علي كلمات السر هي طرق الصيد او ما نسميه المواقع والصفحات المزيفة وهي مواقع مطابقة للموقع الذي يدخل اليه الناس ولكنها تقوم بتسجيل البيانات لدينا
نبدأ بعملية استنتاج كلمات السر :
اغلب الناس العادية ستجدهم يضعون كلمات سهلة التذكر مثلا ارقام التليفونات وتواريخ الميلاد او المناسبات او اسماء اشيء يحبونها ومنهم من يقوم بوضع اسماء مع ارقام ومنهم من يضع علامات وحروف مميزة وهو الأمر الذي ينقلنا الي المرحلة التالية
كيف نقوم بتوليد ملايين من كلمات السر :
يجب ان تدرك ان لديك كمبيوتر يقوم بمئات الملايين من العمليات الحسابية بالثانية الواحدة فلا تقيس قوتك بقوة الكمبيوتر رغم انك الافضل تماما
فيجب ان تعلم ان لدينا آليات مرعبة لتوليد كلمات السر المحتملة حتي لو 100 مليون كلمة
يجب ان تدرك ان هناك آليات لتوليد كلمات السر نستخدم فيها الهندسة الاجتماعية كمثلا اعطاء برنامج اسمك وتاريخ ميلادك واسم من حولك وارقام تليفون ويقوم البرنامج بتوليد الاف الكلمات المحتملة بناء علي هذه المعلومات
يجب ان تدرك ان هناك آليات برامج نعطيها اسم الموقع وتقوم بتحليل كل الكلمات بالموقع واعطائك قائمة لكل كلمة وانت تستخدم هذه الكلمات بتوليد كلمات السر ومن هنا نأتي للمرحلة التالية
فك تشفير كلمات السر :
وهذا الموضوع عملاق وضخم لكن يجب ان تدرك ان هناك عملية تشفير لكلمات السر بمعني انك ستحصل اثناء تجاربك علي كلمات سر مواقع مثلا او راوتر واي فاي ولكنك ستحصل عليا مشفرة فيجب عليك فك التشفير اي اعادتها الي حالتها الاصلية لتستخدمها بالدخول وهذا ينقلنا الي المرحلة التالية
وهي عملية الاحضار بالقوة :
هي عمليات نضع بها عنوان الهدف ونضع بها قائمة بكلمات السر المحتملة ثم نستخدم الكمبيوتر لاجراء محاولات تجربة الكلمات بترتيب متتالي
اذن عليك بتخمين كلمات السر المحتملة - ثم توليد قائمة بها الاف او ملايين
من الاحتمالات - ثم محاولة فك التشفر او محاولة الاحضار بالقوة
في الفيديو نموذج لتوليدكلمات السر باستخدام الهندسة الاجتماعية
الواد بيحمل الاداة وبيشغلها علي لينيكس وبيبدأ يضع الاسماء والتواريخ المحتملة والاداة بتولد كلمات السر
ليس المطلوب تعلمها لكن انت بمرحلة اعدادي هندسة كلمات السر
كيف نستنتج كلمات السر !
كيف نقوم بتوليد ملايين من كلمات السر !
كيف نفك تشفير كلمات السر !
كيف نقنع الناس طواعية باعطائنا كلمات السر ( الهندسة الاجتماعية ) !
اسهل وابسط شئ للحصول علي كلمات السر هي طرق الصيد او ما نسميه المواقع والصفحات المزيفة وهي مواقع مطابقة للموقع الذي يدخل اليه الناس ولكنها تقوم بتسجيل البيانات لدينا
نبدأ بعملية استنتاج كلمات السر :
اغلب الناس العادية ستجدهم يضعون كلمات سهلة التذكر مثلا ارقام التليفونات وتواريخ الميلاد او المناسبات او اسماء اشيء يحبونها ومنهم من يقوم بوضع اسماء مع ارقام ومنهم من يضع علامات وحروف مميزة وهو الأمر الذي ينقلنا الي المرحلة التالية
كيف نقوم بتوليد ملايين من كلمات السر :
يجب ان تدرك ان لديك كمبيوتر يقوم بمئات الملايين من العمليات الحسابية بالثانية الواحدة فلا تقيس قوتك بقوة الكمبيوتر رغم انك الافضل تماما
فيجب ان تعلم ان لدينا آليات مرعبة لتوليد كلمات السر المحتملة حتي لو 100 مليون كلمة
يجب ان تدرك ان هناك آليات لتوليد كلمات السر نستخدم فيها الهندسة الاجتماعية كمثلا اعطاء برنامج اسمك وتاريخ ميلادك واسم من حولك وارقام تليفون ويقوم البرنامج بتوليد الاف الكلمات المحتملة بناء علي هذه المعلومات
يجب ان تدرك ان هناك آليات برامج نعطيها اسم الموقع وتقوم بتحليل كل الكلمات بالموقع واعطائك قائمة لكل كلمة وانت تستخدم هذه الكلمات بتوليد كلمات السر ومن هنا نأتي للمرحلة التالية
فك تشفير كلمات السر :
وهذا الموضوع عملاق وضخم لكن يجب ان تدرك ان هناك عملية تشفير لكلمات السر بمعني انك ستحصل اثناء تجاربك علي كلمات سر مواقع مثلا او راوتر واي فاي ولكنك ستحصل عليا مشفرة فيجب عليك فك التشفير اي اعادتها الي حالتها الاصلية لتستخدمها بالدخول وهذا ينقلنا الي المرحلة التالية
وهي عملية الاحضار بالقوة :
هي عمليات نضع بها عنوان الهدف ونضع بها قائمة بكلمات السر المحتملة ثم نستخدم الكمبيوتر لاجراء محاولات تجربة الكلمات بترتيب متتالي
اذن عليك بتخمين كلمات السر المحتملة - ثم توليد قائمة بها الاف او ملايين
من الاحتمالات - ثم محاولة فك التشفر او محاولة الاحضار بالقوة
في الفيديو نموذج لتوليدكلمات السر باستخدام الهندسة الاجتماعية
الواد بيحمل الاداة وبيشغلها علي لينيكس وبيبدأ يضع الاسماء والتواريخ المحتملة والاداة بتولد كلمات السر
ليس المطلوب تعلمها لكن انت بمرحلة اعدادي هندسة كلمات السر
