パスワードOSINT

Apr 08 2023
みなさんこんにちは!私は別の興味深いブログで戻ってきました。このブログでは、ハッシュ値からパスワードを推測できる方法を紹介します。

みなさんこんにちは!私は別の興味深いブログで戻ってきました。このブログでは、ハッシュ値からパスワードを推測できる方法を紹介します。

M@d3 With — VirusZzWarning

このブログでは、他人のアカウントにログインするために他人のパスワードを推測することを勧めているわけではありません。

ここ数か月、私は OSINT に注目しており、オンラインで入手できるオープンソース データを誰もが収集できるようにする OSINT のプロジェクトに取り組んでいます。

さて、今日のトピック、パスワード OSINT に移ります。

パスワードは、このサイバー世界の重要な要素です。それらが盗まれると、あなたの身元が盗まれ、さまざまな目的に使用される可能性があります。

以前のブログで既に述べたように、インターネットを使用している場合、安全ではありません。あなたのデータはいつでも侵害される可能性があります。

haveibeenpawned、leakpeak、breathdirectory、haveibeensold、dehashed、snusbaseなどのいくつかのプラットフォームがあり、さまざまな違反データを見つけることができます。また、いくつかの電報チャネルがあります。

ポーンされた
リークピーク
違反ディレクトリ
売られていない
ハッシュ化された

個人のパスワードを見つけるにはどうすればよいですか?

侵害されたデータを探すときに覚えておくべきことの 1 つは、データが暗号化された形式で表示されることが多いということです。

たとえば、breathdirectory で電子メール アドレスを検索すると、パスワードの最初の部分 (4 文字) とその人のパスワードの SHA-1 ハッシュが表示されますが、 leakpeakで同じものを検索すると、最初の 5 文字が表示されます。ハッシュされたパスワードで表示されます。
ここに別の文字、つまり 5 番目の文字があります。人のパスワードが 8 文字の場合、最後の 3 文字を推測するだけで済みます。

パスワードが一般的なパスワードである場合、ハッシュ値はSHA-1オンライン復号化プログラムから簡単に推測できます。

それ以外の場合は、任意の単語リスト ジェネレーターを使用して単語リストを生成し、ハッシュ値をチェックして、違反データ フォーラムで見つけたハッシュ値と一致するかどうかを確認できます。

ここで行ったように、スプレッドシートを使用して一致を確認できます。

これも使用できるスプレッドシートです:リンク

私のスプレッドシートを使用して、ハッシュ値を確認できます。

小さなブログですが、とても参考になると思います。皆さんがこのブログを気に入ってくれたことを願っています。

また、HackerAcademyで私をサポートしてください

乾杯!❤
-VirusZzWarning

私に接続してください:
Twitter GitHub LinkedIn寄付: Paypal Discord



前回のブログをご覧ください

「JustHack IT」に登録してください

クリックして購読する