من یه فایل پاور پوینت دانلودیدlم که چون پسوردش رو نمی دونم نمی تونم اطلاع اتش رو کپی کنم و فقط رید انلی باز میشه
لطفا اگه کسی راهی بلده بگه خیلی فوری است.ممنون
من یه فایل پاور پوینت دانلودیدlم که چون پسوردش رو نمی دونم نمی تونم اطلاع اتش رو کپی کنم و فقط رید انلی باز میشه
لطفا اگه کسی راهی بلده بگه خیلی فوری است.ممنون
-برای خراب کردن یک حقیقت لازم نیست که خوب بهش حمله کنید فقط کافی ازش بد دفاع کنید.
-کسی که چیزی رو بفهمه مسخرش نمیکنه بلکه باهاش کنار میاد
-رودخونه ای که عمیق ارومه
با يه Power Point Password Recovery مي تونيد رمز عبور رو بازيابي كنيد
سلام ، جسارت نباشه .
حرف شما درست هست ولی :
در صورتی ميتونيد از اين روش استفاده کنيد که پسورد حالت ديفالت باشه ، مثله ( ADMIN , ROOT , WEB MASTER , .... ) چون نرم افزار های کرک در کل از اين قانون پيروی ميکنن :
يک پسورد ليست دارن که در اون يک سری پسورد هايی هست که اصولاً به صورت تکست هستن و عملی که اين نرم افزار ها انجام ميدن به اين صورت هست که :
فرض کنيد ميخواهيد پسورد يک فايل رو بشکنيد ، به اين صورت عمل ميکنه که :
شروع ميکنه پسورد هايی که در ليست خودش داره رو به فايل ميده ، يکی يکی امتحان ميکنه ، هر کدوم رو که ميده ، منتظر جواب ميشه ، اگه درست بود که به شما اعلام ميکنه پسورد چی هست ، اگه پسورد به فايل نخورد ميره سراغ پسورد ديگه ، و اين کار رو انقدر ادامه ميده تا پسورد فايل رو از روی پسورد ليست خود پيدا کنه .
حالا شما فرض کنيد پسورد يک فايل AHAHSJSHA@#$83 هست ، آيا اين کلمه در پسورد ليست وجود داره ؟ جواب منفی هست . پس برنامه قادر به پيدا کردن پسورد نيست .
به اين حرکت ميگن : آزمون و خطا .
توضیحات شهروز جان خیلی خوب بود. اگه به قول خودشون اگه جسارت نباشه، چند تا نکته رو هم من اضافه کنم:
1-کلمه عبور یا همون Password حالت Default نداره و در واقع منظور شهروز جان یه Password ساده بود. password که مثل از 4-5 حرف کمتر باشه و معنی دار باشه. مثل یک کلمه انگلیسی.
2- این روش که شهروز جان توضیحش رو فرمودند به نام Dictionary Attack معروف است. به اون فایل متنی که مجموعه ای از کلمات رو داره هم اصطلاحا Dictionary file میگن. این فایل حاوی کلمات و اصطلاحات و بطور کل، عبارت های معنی دار است. مثلا شامل کلماتی:
Door
Dog
Dish
یا اعدادی مثل سالها:
1990
1991
1992
1993
یا اسامی شهرها:
London
Munich
Tehran
خب هرچی مجموعه کلمات و عبارت های این لیست کاملتر باشه، این فایل پر ارزش تر و کارا تر خواهد بود تا جایی که برخی سایت ها این فایلها رو برای فروش گذاشتن و ادعا میکنند که مثلا چند هزارتا کلمه و اصطلاح رو شامل میشه.
خب، شهروز درست میگه. الان دیگه بیشتر افراد از رمز هایی استفاده میکنند که معنی مشخصی نداره یا ترکیبی هستند. برای شکستن این رمز ها از شیوه Brute Force استفاده میشه. در این حالت دیگه اون فایل دیکشنری وجود نداره بلکه خود برنامه بصورت جایگشتی، مجموعه تعریف شده ای از حروف بزرگ، حروف کوچک، اعداد و سیمبل ها رو امتحان میکنه.حالا شما فرض کنيد پسورد يک فايل AHAHSJSHA@#$83 هست ، آيا اين کلمه در پسورد ليست وجود داره ؟ جواب منفی هست . پس برنامه قادر به پيدا کردن پسورد نيست .
مثل تعیین میکنید که رمزی که شما در نظر دارید بین 5 تا 8 کاراکتر است. از حروف بزرگ و کوچیک و اعداد تشکیل شده.
خب اگه ریاضیات یادتون باشه، نرم افزار بصورت جایگشتی میاد این مجموعه رو در کنار هم قرار میده.
26 حرف بزرگ و 26 حرف کوچیک به اضافه 10 تا رقم میشه کلا 62 تا کاراکتر.
برای رمز 5 کاراکتری : برای جایگاه اول 62 انتخاب داریم. برای جایگاه دوم هم 62 تا و به همین ترتیب. پس به طور کل با مجموعه حروف کوچیک و بزرگ و اعداد، تعداد 5^62 (62 به توان 5)رمز 5 کاراکتری میشه ساخت و هیچ رمز 5 کاراکتری وجود نخواهد داشت که در این تعداد نباشه. خب، حالا برنامه میاد و تمام این حالات رو امتحان میکنه. اگر پیدا شد که شد، اگه نشد میره سراغ رمز 6 کاراکتری و به همین ترتیب تا رمز 8 کاراکتری.
البته این رو باید بگم این روش نیازمند سرور های بسیار قدرتمند است چون اگه در همون مثال قبلی حساب کنیم داریم: 62 به توان 5 به علاوه 62 به توان 6 به علاوه 62 به توان 7 به علاوه 62 به توان 8. خب این عدد میشه 62 به توان 26 !!!!! یعنی یه عدد وحشتناک بزرگ!!!
یک رمز متشکل از اعداد و حروف بزرگ و کوچیک و فاصله (space) و سیمبل ها که 10 کارکتر یا بیشتر باشه، غیر قابل شکستن است. (البته از نظر ریاضیات قابل شکستنه اما به لحاظ منطقی اونقدر طول میکشه و هزینه بر است که اون رو غیر قابل شکستن میکنه)
معمولا این روش برای مواقعی استفاده میشه که:
1-تعداد کاراکترهای رمز کمتر از 7 باشه
2-رمز ترکیب ساده ای داشته باشه. (مثلا فقط حروف کوچیک و عدد باشه)
3-کامپیوترهای قدرتمند در اختیار باشه
4-مسئله زمان مهم نباشه
5-شکستن اون رمز ارزش خیلی زیادی داشته باشه
**One man’s fun is another’s hell**
از توضيحات دوستان بسيار سپاسگزارم چون خود من تا كنون با شيوه كار رمزيابها آشنا نبودم
ببخشيد من مي خوام فايل پاور پوينتي كه دارم روش پسورد بذارم كه امكان مشاهده باشه ولي كسي نتونه ويرايشش كنه (يعني مثل اين فايلي بشه كه دوستمون اينجا گفتن دارن) بايد چي كار كنم ؟