10 أفضل Password Cracker أدوات (2026)

أدخل البيانات لكسر كلمة المرور

رقم الهاتف إسم المستخدم البريد الإلكتروني
تقرير مجاني
تقرير مجاني

أدوات كسر كلمة المرور استرداد كلمات المرور المفقودة أو المنسية باستخدام تقنيات خوارزمية مختلفة. أعلى المنظمات اختبار قوة كلمة المرور الخاصة بهم والأمن قد تواجه بعض المشكلات بمساعدة هذه الأدوات. يمكنك استخدام مزيج من الحروف والأرقام والرموز لإنشاء كلمة مرور قوية. ومع ذلك، فإن اختيار أداة كسر كلمة المرور الخاطئة قد يؤدي إلى مشاكل مثل التعقيدات الخوارزمية والأخطاء والقيود الوظيفية والتهديدات الأمنية. بالإضافة إلى ذلك، قد تكون هناك عواقب قانونية، مما يثير التساؤلات حول الطبيعة الأخلاقية لأداة العثور على كلمة المرور.

لذلك، لتوفير عناء البحث عن أفضل أدوات كسر كلمات المرور، قمنا بإنفاق أكثر من 150 ساعة في استكشاف أفضل أدوات كسر كلمات المرور ومراجعة ميزاتها وقدراتها. يُرجى قراءة مراجعتنا المتعمقة لمعرفة المزيد عن هذه الأدوات بالإضافة إلى إيجابياتها وسلبياتها لتتمكن من اختيار أفضل أداة.
اقرأ أكثر…

أفضل أدوات وبرامج كسر كلمات المرور

اسم الأداة المنظومة الميزات الرئيسية تجربة مجانيّة الرابط
iToolab
👍 آي تولاب
Windows، ماك، ايفون • رمز المرور لفتح قفل الشاشة
• تجاوز قفل MDM
ضمان إسترجاع المبلغ خلال 30 يوماً اعرف المزيد
ManageEngine Vulnerability Manager Plus
ManageEngine Vulnerability Manager Plus
Windows, لينكس، ماك أو إس • تقييم الضعف
• تحليل أمان كلمات المرور
شنومكس يوم التجربة المجانية اعرف المزيد
ManageEngine EventLog Analyzer
ManageEngine EventLog Analyzer
Windows، لينكس • إدارة السجلات في الوقت الفعلي
• إعداد تقارير الامتثال المتكاملة
شنومكس يوم التجربة المجانية اعرف المزيد
Spokeo
Spokeo
Android, Windows و iOS • الموقع tracملك
• آخر عنوان معروف
تجربة لمدة 7 أيام مقابل 0.95 دولار اعرف المزيد
أدسلفسيرفيس بلس
أدسلفسيرفيس بلس
Windows, لينكس، ماك أو إس • إعادة تعيين كلمة المرور ذاتيًا
• المصادقة متعددة العوامل
شنومكس يوم التجربة المجانية اعرف المزيد

1) iToolab

الأفضل لتجاوز التدابير الأمنية المختلفة

iToolab أداة لكسر كلمات المرور لإزالة كلمات المرور من أجهزة مثل iPhone وiPad وiPod. باستخدام iToolab، يمكنك كسر كلمات مرور شاشة القفل، iCloud أقفال التنشيط، وما إلى ذلك، باستخدام بضع خطوات.

يمكنه فتح كلمات مرور مكونة من 4 إلى 6 أرقام بالإضافة إلى معرف الوجه ومعرف اللمس. هذه الأداة قادرة على تجاوز iCloud يتم القفل بدون كلمة مرور ويمكنه أيضًا تجاوز MDM وإزالة ملفات تعريف MDM.

# 1 أفضل اختيار
iToolab
5.0

تجاوز MDM: نعم

فقدان البيانات: لا

طرق فتح: تجاوز حماية FRP، إزالة أقفال الشاشة (PIN، النمط، كلمة المرور)

سياسة الاسترجاع: ضمان إسترجاع المبلغ خلال 30 يوماً

قم بزيارة iToolab

المميزات:

  • إزالة MDM: بإمكانك إزالة قفل إدارة الأجهزة المحمولة (MDM) بعد تعطيل FMI.
  • منصات: برنامج iToolab متاح لجميع إصدارات Windows تقريبًا Windows وMacOS. علاوة على ذلك، فهو يعمل بشكل جيد مع الأجهزة التي تعمل بنظام التشغيل MacOS. Android 15 و آي أو إس 18.
  • آمنة وخضراء بنسبة 100%: لا إعلانات ولا فيروسات، ويمكن استخدامه قانونيًا في جميع المناطق والبلدان. لا ولن يقوم أبدًا بجمع أي بيانات.
  • تجاوز أي قفل: تجاوز مشكلة التعطل عند قفل التنشيط، ونسيان كلمة مرور معرف Apple، ومشكلة رمز مرور الشاشة باستخدام iPhone Unlocker.
  • للتحميل مجانا على الكمبيوتر: في عمل Windows 11 / 10 / 8 / 7

الايجابيات

  • الأداة سهلة الاستخدام، ولا تتطلب أي خبرة.
  • ينفذ استعادة البيانات دون فقدان الأجهزة المقفلة.
  • يتمتع بفريق دعم العملاء الصبر والمهنية.

سلبيات

  • أسعار منفصلة ل macOS و Windows المستخدمين.

التسعير:

فيما يلي خطط التسعير الأولية لـ iToolab:

Windows ماك
1 خطة الجهاز $19.95 $24.95
خطة 1 شهر $35.95 $39.95
خطة سنة واحدة $39.95 $49.95
خطة مدى الحياة $49.95 $59.95

تأتي خطط الاشتراك مع 30 يوما ضمان استعادة الاموال.

قم بزيارة iToolab >>

ضمان إسترجاع المبلغ خلال 30 يوماً


2) ايركراك

أفضل مفتوح المصدر Password Cracker أداة

AirCrack هو تطبيق مفتوح المصدر لكسر كلمات المرور لإدارة الشبكات والاختراق واختبار الاختراق. تأتي هذه الأداة مع مجموعة قوية من الأدوات المساعدة لفحص أمان الشبكات اللاسلكية وتحديد نقاط الضعف المحتملة بها.

فهو يحتوي على خوارزميات متقدمة تحليل الحزم المشفرة ويمكنه بسهولة كسر كلمات المرور. يمكن لأداة تكسير كلمة المرور بسهولة فتح كلمات مرور WPA وWEP مع منشأة الهجوم FMS الخاصة بها.

ايركراك

المميزات:

  • كسر تشفير WPA: يمكن لهذه الأداة كسر مفاتيح تشفير WPA وWEP-PSK المستخدمة بشكل شائع في شبكات Wi-Fi.
  • مسح الشبكة اللاسلكيةيمكن لهذه الأداة مسح الشبكات اللاسلكية القريبة لـtracمعلومات تفصيلية عنها. تساعد هذه الميزة في تحديد الشبكات المشتبه في كونها عرضة للاختراق.
  • هجوم القوة الغاشمة: Aircrack يستخدم هجوم كلمة المرور الغاشمة ويحاول مجموعات مختلفة لكسر كلمات المرور بنجاح. يمكن لهذا الأسلوب كسر حتى أصعب كلمات المرور في غضون دقائق قليلة.
  • هجوم قائمة الكلمات: يأتي مزودًا بقائمة كلمات محددة مسبقًا ثم يستخدم مجموعات مختلفة لتحديد كلمة المرور الصحيحة.
  • استنشاق الحزمة: يقوم AirCrack بالتقاط الحزم التي تمر عبر الشبكة وفك تشفيرها للتعرف على نقاط الضعف وبروتوكولات الأمان الخاصة بالشبكة.
  • التوافق: وهو متوافق مع العديد من الأنظمة، بما في ذلك OS X، Windows, Solarisو لينكس. ويدعم التطبيق أيضًا FreeBSD وNetBSD وOpenBSD وeComStation2.

الايجابيات

  • يمكنه التحقق من قدرات السائق وحالة بطاقات Wi-Fi.
  • يستخدم Packet حقن لإعادة الهجمات.
  • يوفر سطر أوامر للطحن الفوري.

سلبيات

  • تتطلب بعض الميزات المتقدمة المزيد من العمل لاستخدامها.

التسعير: هذا هو مجاني ومفتوح المصدر أداة يمكن لأي شخص استخدامها.

الرابط: https://www.aircrack-ng.org/


3) Hashcat

معروف بمحرك القواعد الفريد الموجود في نواة الجهاز

Hashcat هي أداة قوية لاستعادة كلمات المرور المنسية أو المفقودة باستخدام القوة الغاشمة وهجمات القاموس وغيرها من التقنيات.

يتميز هذا النظام بمرونة عالية، ويمكن استخدامه في الهجمات الإلكترونية وغير الإلكترونية على حد سواء. ويستخدمه مختبرو الاختراق وخبراء الأمن السيبراني. Hashcat لاختبار قوة كلمة المرور لتعزيز أمان النظام.

Hashcat

المميزات:

  • المصدر المفتوحنظرًا لكونه مفتوح المصدر، فإن شفرة المصدر لـ Hashcat متاح لك مجانًا للاطلاع عليه أو المساهمة فيه أو تعديله. تساعد هذه المحاولة في تحسين الأداء والجوانب الوظيفية لـ Hashcat بشكل متواصل.
  • دعم الخوارزمية: Hashcat يدعم أكثر من 200 خوارزمية تجزئة مثل MD5 وSHA-1 وSHA-2 وbcrypt وscrypt لكسر كلمات المرور المجزأة.
  • أوضاع هجوم متعددة:يدعم العديد من أنماط الهجوم مثل القوة الغاشمة والقاموس والقناع والقواعد والهجين. ونتيجة لذلك، يمكنك اختيار أسلوب الاختراق الصحيح وفقًا لتعقيد كلمة المرور.
  • شبكات التكسير الموزعةيدعم هذا النظام شبكات كسر كلمات المرور الموزعة باستخدام تقنية التراكب، ويمكنه كسر كلمات مرور أنظمة يونكس. ومع ذلك، Hashcat يتم توزيعها بتنسيق شفرة المصدر ولديها العديد من استراتيجيات وميزات البناء المجتمعي.
  • الأداء الأمثل: Hashcat يدعم المعالجة المتوازية باستخدام وحدات المعالجة المركزية ووحدات معالجة الرسومات الحديثة لكسر حتى أكثر كلمات المرور تعقيدًا في غضون وقت قصير.

الايجابيات

  • Hashcatتم تحسين الكود الخاص به بشكل كبير لخوارزميات التجزئة المحددة.
  • Hashcat يمكنه التعامل مع تجزئات كلمات المرور باستخدام الأملاح.
  • يدعم الإيقاف المؤقت/الاستئناف التفاعلي.

سلبيات

  • لا يتصدع أرشيف 7z في بعض المواقف.

التسعير: الهاشتاج هو المصدر المفتوح أداة تكسير كلمة المرور وهي مجاني لتحميل.

الرابط: https://hashcat.net/hashcat/


4) John the Ripper

مناسب لاسترجاع رمز المرور للنماذج المجمعة

John the Ripper هي أداة مجانية ومفتوحة المصدر لاستعادة كلمة المرور ولأغراض التدقيق الأمني. يستخدم تقنيات مختلفة لاختراق كلمات المرور مثل Brute Force وهجمات القاموس لتجاوز الملفات المشفرة.

تم تطويره في المقام الأول لأنظمة UNIX ويعمل مع Linux، Windowsو macOS وحدات. بفضل تنوعه وقوة المعالجة السريعة، John the Ripper يمكن كسر أو استعادة كلمات المرور من النماذج المجزأة.

John the Ripper

المميزات:

  • يجمع بين أوضاع التكسير المتعددة: John the Ripper يدمج أوضاع تكسير متعددة في برنامج واحد لتكوينات مخصصة. إلى جانب دعم المترجم المدمج، فإنه يتيح لك أيضًا تحديد وضع كسر كلمة المرور وفقًا للاختيارات المتاحة.
  • توفر المنصة:أداة كسر كلمة المرور هذه مرنة، مما يسمح لك باستخدام نفس أداة الكسر لمنصات مختلفة دون نزاع.
  • يدعم أنواع التجزئة المختلفة: وهو يدعم أنواع مختلفة من التجزئة مثل المستندة إلى DES التقليدية، و"bigcrypt"، والمستندة إلى BSDI الموسعة المستندة إلى DES، والمستندة إلى FreeBSD MD5، والمستندة إلى OpenBSD Blowfish. John the Ripper كما يدعم Kerberos/AFS، Windows تجزئة LM (المعتمدة على DES)، والأكواد الثلاثية المستندة إلى DES.
  • SHA+ تجزئة التشفير: أداة تكسير كلمة المرور أيضًا يدعم تجزئات تشفير SHA+ المختلفة على Linux، يتم استخدام معظمها بواسطة أحدث الإصدارات من Ubuntu وفيدورا.
  • قائمة الكلمات الشاملة:يتضمن قائمة كلمات شاملة تدعم أكثر من 20 لغة يمكن للإنسان قراءتها. كما تحتوي القائمة على كلمات مرور مشتركة وفريدة لجميع اللغات في أنماط مجمعة.

الايجابيات

  • تكامل Crypt_blowfish أو Yescrypt مع تجزئة كلمة المرور الحديثة.
  • يتضمن كلمة مرور استباقية أو أداة للتحقق من قوة عبارة المرور.
  • يدعم أكثر من 100 نوع من التشفير والتجزئة.

سلبيات

  • الدعم لبعض أحدث التجزئات لم يصبح متاحًا بعد.

التسعير: هذا هو مجانية ومفتوحة المصدر الأداة.

الرابط: https://www.openwall.com/john/


5) THC Hydra

الأفضل للتعامل مع بروتوكولات متعددة

THC Hydra هي أداة قوية لكسر كلمات المرور تأتي مع مجموعة قوية من الأدوات لاختبار مدى صلابة وتعدد استخدامات بروتوكولات مصادقة الشبكة. إنها واحدة من أكثر أدوات اختراق كلمات مرور مواقع الويب الموثوقة والتي تستخدم Brute Force وأوضاع الهجوم الأخرى لكسر كلمات المرور الخاصة بخدمات أمان الشبكات المختلفة.

عادةً ما يستخدم متخصصو تقييم الأمان ومختبرو الاختراق Hydra ضد بروتوكولات المصادقة المختلفة التي لا تقتصر على HTTP وTelnet وSSH.

THC Hydra

المميزات:

  • البروتوكولات المدعومة: THC Hydra يدعم بروتوكولات مثل النجمة، وكالة فرانس برس، Cisco AAA ، Cisco مصادقة, Cisco تمكين، CVS، وأكثر من ذلك. بل هو أيضا متوافق مع Oracle المستمع، Oracle سيد، و Oracle.
  • المنصات المدعومة: تدعم أداة تكسير كلمة المرور هذه Windows, Solaris، لينكس، * بي إس دي، AndroidوiOS وMacOS.
  • الهجوم الموازي:يمكن لبرنامج Hydra تنفيذ هجمات متوازية لاختبار كلمات مرور وعبارات متعددة في نفس الوقت. يساعد هذا النهج في تحسين سرعة إجراءات كسر كلمة المرور.
  • قوائم الكلمات القابلة للتخصيص: يمكنك إنشاء قائمة الكلمات الخاصة بك أو استخدام قائمة الكلمات الموجودة وتضمين معلومات محددة حول النظام المستهدف.
  • إنشاء كلمة المرور المستندة إلى القواعد: يسمح لك بتحديد مجموعة مخصصة من القواعد لإنشاء كلمات المرور. وهذا فعال بشكل خاص عند استهداف أنماط كلمات مرور محددة.

الايجابيات

  • واجهة المستخدم الرسومية GTK متاحة لنظام التشغيل Linux.
  • يتم إنشاء ملفات الجلسة كل 5 دقائق.
  • يستغرق وقتًا أقل لكسر كلمات المرور باستخدام سلاسل رسائل متعددة.

سلبيات

  • لا يمكنك نسخ ملفات Hydra.restore من نظام أساسي إلى آخر.

التسعير: THC Hydra هو أداة مفتوحة المصدر، متاح لى مجاني.

الرابط: https://github.com/vanhauser-thc/thc-hydra


6) Ophcrack

مناسب لكسر كلمات المرور باستخدام جداول قوس قزح

Ophcrack هو أداة شائعة لكسر كلمات المرور، تعتمد على مفهوم جداول قوس قزح لفتح كلمات المرور أو استعادتها بكفاءة. كما تستخدم تقنيات تشفير متقدمة لكسر كلمات المرور الأكثر تعقيدًا.

تأتي أداة استعادة كلمة المرور مفتوحة المصدر هذه مزودة بواجهة مستخدم رسومية بديهية وتدعم منصات متعددة. يمكنه فك تشفير كلمات المرور بتنسيقات مختلفة، بما في ذلك Windows ملفات مدير حساب الأمان (SAM).

Ophcrack

المميزات:

  • المنصات المدعومة: Ophcrack يعمل بشكل مستقل عن جميع المنصات ولا يُظهر أي تأخير عند تشغيله على Windows،MacOS، وUnix، وLinux.
  • طاولات قوس قزح: بمساعدة جداول قوس قزح المحسوبة مسبقًا Ophcrack يسرع بشكل كبير عملية اختراق كلمات المرور مقارنة بهجمات القوة الغاشمة.
  • قرص حي متاح:يمكنك الركض Ophcrack مباشرةً من القرص المضغوط القابل للتشغيل. لا تُبسط هذه الطريقة عملية استعادة كلمة المرور فحسب، بل تُسرّعها أيضاً.
  • وحدة القوة الغاشمة: يستخدم برنامج تكسير كلمات المرور هذا هجمات القوة الغاشمة لاختراق كلمات المرور أو رموز المرور التي يصل طولها إلى 4 أحرف.
  • وضع التدقيق وتصدير CSV: Ophcrack يتيح لك تحليل قوة كلمة مرور شبكتك ثم إنشاء تقرير برسوم بيانية في الوقت الفعلي لتحليل مفصل.

الايجابيات

  • واجهة المستخدم الرسومية بسيطة وسهلة الاستخدام.
  • مستخدمو Windows يمكن للإصدار 7 أو XP أو Vista الوصول إلى الجداول المجانية.
  • يمكنه كسر تجزئات LM وNTLM.

سلبيات

  • وهو غير متوفر لأجهزة iOS.

التسعير: هذا هو مجانية ومفتوحة المصدر برنامج كسر كلمة المرور (GPL).

الرابط: https://ophcrack.sourceforge.io/


7) L0phtCrack

الأفضل لإنشاء تقرير التدقيق التفصيلي

L0phtCrack هي أداة لكسر كلمات المرور مصممة لاستعادة كلمات المرور المفقودة أو كسرها Windows Operaأنظمة تينغ. يقوم برنامج تكسير كلمات المرور هذا بتحريض هجمات مختلفة لكسر كلمة المرور لتقييم قوة كلمة المرور.

يتم استخدامه بشكل شائع من قبل مسؤولي النظام ومختبري الاختراق ومتخصصي الأمن لاختبار جودة كلمات المرور داخل شبكة معينة.

L0pht

المميزات:

  • تقارير التدقيق: يقوم L0phtCrack بإنشاء تقارير تدقيق شاملة بعد كل تقييم لاختراق كلمة المرور. تسلط التقارير الضوء على المخاطر الأمنية المحتملة وتحدد كلمات المرور الضعيفة.
  • تحليل تعقيد كلمة المرور: يقوم برنامج تكسير كلمات المرور هذا بالتحليل العميق و إنشاء تقارير حول تعقيدات كلمات المرور ضمن الشبكة المقترحة.
  • هجمات القوة الغاشمة والقاموس: يدعم L0phtCrack هجمات القاموس والقوة الغاشمة للقضاء على كلمات المرور أو استعادتها. يمكنك الاختيار من قائمة كلمات المرور المعروفة أو تجربة مجموعات مختلفة لإطلاق العنان للنتيجة.
  • طاولة قوس قزح: باستخدام جدول قوس قزح، هذه الأداة يعكس وظائف التجزئة التشفير وتكسير تجزئات كلمة المرور. تعتبر هذه الميزة مثالية لتكسير كلمات مرور النص العادي بأحرف ذات طول محدد.

الايجابيات

  • من السهل الوصول إلى الميزات من واجهة المستخدم الرسومية البديهية L0phtCrack.
  • يمكن أن يعمل في بيئات 32 و 64 بت.

سلبيات

  • لا يدعم macOS.

التسعير: أداة تكسير كلمة المرور هذه هي مفتوح المصدر ومجاني للوصول.

الرابط: https://l0phtcrack.gitlab.io/


8) Password Cracker

مناسب لكشف كلمات المرور من متصفح Internet Explorer

Password Cracker هي أداة من شركة G&G للبرمجيات، تُتيح استعادة كلمات المرور المنسية من مختلف التطبيقات. كما تُمكن من إنشاء كلمات مرور معقدة لتعزيز أمان مزامنة البيانات عبر مختلف الأجهزة.

يمكن لمدير كلمات مرور G&G هذا أيضًا كشف كلمات المرور المخفية من Internet Explorer والتطبيقات الأخرى. فهو يتيح لك القيام بذلك بمجرد تحريك الماوس فوق كلمة المرور المخفية.

Password Cracker

المميزات:

  • استعادة كلمات المرور: يمكنك استعادة كلمات المرور من التطبيقات المختلفة، حتى إنترنت إكسبلورر.
  • هجمات القوة الغاشمة: يقوم برنامج كسر كلمة المرور هذا باختبار مجموعات عديدة باستخدام هجمات القوة الغاشمة لكسر كلمة المرور.
  • هجمات القاموس: تستخدم أداة اختراق كلمات المرور مجموعة محددة مسبقًا من الكلمات والمجموعات للكشف عن كلمات المرور.
  • الهجمات الهجينة: يسمح Password Cracker لدمج عناصر مختلفة من هجمات القاموس وهجمات القوة الغاشمة لكسر كلمات المرور الحيوية والمعقدة.
  • هجمات القناع: يقوم بإنشاء قوالب لتحديد الأحرف المعروفة وغير المعروفة لزيادة احتمالية نجاح اختراق كلمة المرور وتقليل مساحة البحث الإجمالية.
  • قوس قزح الجداول: Password Crackerيستخدم s جداول قوس قزح المحسوبة مسبقًا لربط قيم التجزئة بكلمات المرور النصية المقابلة لتسريع العملية.

الايجابيات

  • يمكن لمسؤولي النظام استخدام هذه الأداة لاستعادة كلمات المرور المفقودة أو المنسية.
  • يستخدم اختبار الاختراق للكشف عن نقاط الضعف الأمنية التنظيمية.
  • يساعد المتسللين الأخلاقيين ومحترفي الأمن على تقييم قوة كلمة المرور.

سلبيات

  • يحتوي على بعض القيود ومشكلات التوافق عند التكامل مع بعض تطبيقات الطرف الثالث.

التسعير: هذه المصدر المفتوح أداة كسر كلمة المرور متاحة لـ مجاني.

الرابط: https://download.cnet.com/password-cracker/3000-2092_4-10226556.html


9) Wfuzz

أفضل لتقديم دعم الجورب

Wfuzz هي أداة متعددة الاستخدامات لكسر كلمات المرور، ويمكنها تنفيذ هجمات القوة الغاشمة لـ فتح تطبيقات وملفات الويب الآمنة. يأتي مزودًا بإطار عمل قوي يستغل نقاط الضعف في دفاعات تطبيقات الويب المختلفة.

يمكن لهذه الأداة أن تكشف بشكل فعال نقاط الحقن والتكوينات الخاطئة والعيوب المخفية التي يمكن أن تزيد من اختراق البيانات أو الوصول غير المصرح به. يمكنه أيضًا البحث عن الموارد غير المرتبطة مثل servlets والبرامج النصية والأدلة وما إلى ذلك للتحقق من المعلمات المختلفة.

Wfuzz

المميزات:

  • دعم المصادقة: ترشد أداة كسر كلمة المرور هذه المستخدمين إلى تضمين بيانات الاعتماد المصادق عليها عند طلب تسجيل دخول لمنطقة اختبار معينة.
  • تقنيات التشويش: يدعم WFuzz تقنيات التشويش المختلفة مثل Brute Force وDictionary وRecursion لاختراق كلمات المرور حتى من النقاط المخفية.
  • خيارات الترميز:يدعم برنامج كسر كلمة المرور نظام الترميز double_urlencode، وهو نظام ترميز مزدوج الطبقات. بالإضافة إلى ذلك، فإنه يقبل أيضًا خيارات ترميز مختلفة مثل binary_ascii وBase64 وuri_hex.
  • تنسيقات الإخراج: من يدعم تنسيقات الإخراج المتعددة، بما في ذلك النص العادي والأرقام والأحرف الخاصة وJSON وXML وما إلى ذلك، لسهولة التكامل مع الأدوات الأخرى.
  • دعم ملفات تعريف الارتباط ورأس HTTP: يتيح WFuzz للمستخدمين إدارة ملفات تعريف الارتباط عن طريق تخصيص رؤوس HTTP. يبدأ هذا الأسلوب سيناريوهات مستخدم مختلفة أثناء عملية التشويش.
  • حمولات قابلة للتخصيص: يمكن لأداة كسر كلمة المرور هذه إنشاء حمولات مخصصة باستخدام خيارات مختلفة مثل مجموعات الأحرف والمجموعات الأبجدية الرقمية والنطاقات الرقمية.
  • القواميس: يمكنه شن هجمات القاموس على التطبيقات المعروفة مثل Domino وTomcat وColdfusion وWeblogic وVignette والمزيد.

الايجابيات

  • يوفر إمكانية نقاط حقن متعددة مع قواميس متعددة.
  • ينفذ تأخير الوقت بين الطلبات.
  • يأتي مع دعم الوكيل ودعم SOCK.

سلبيات

  • واجه بعض المستخدمين مشكلات في التثبيت Windows 10.

التسعير: هذا هو أداة مجانية لكسر كلمة المرور.

الرابط: https://www.kali.org/tools/wfuzz/


10) Rainbow Crack

الأفضل لضبط وقت المقايضة

Rainbow Crack هي أداة متعددة الاستخدامات لكسر كلمات المرور، تستخدم جداول مُحسوبة مسبقًا لاستعادة بيانات الاعتماد النصية. وهي تُنفذ... تقنية مقايضة ذاكرة الوقت بشكل أسرع لفتح التطبيقات والأجهزة المحمية بكلمة مرور.

يمكن لأداة كسر كلمة المرور هذه فك تشفير التجزئات باستخدام SHA-1 وNTLM وخوارزميات تشفير حيوية أخرى.

Rainbow Crack

المميزات:

  • جداول التجزئة المحسوبة مسبقا: يقوم هذا البرنامج لكسر كلمات المرور بإنشاء جداول مُحسوبة مسبقًا للخريطةping قيم التجزئة لاستعادة كلمات المرور النصية.
  • دعم خوارزمية التجزئةيدعم RainbowCrack خوارزميات التجزئة المختلفة مثل LM، وSHA-1، وMD-5، والمزيد.
  • مقايضة ذاكرة الوقت: هذه الأداة يضبط وقت المفاضلة بين استخدام الذاكرة وإجراءات الحساب، مما يسمح للمستخدمين باختيار الجداول حسب احتياجاتهم.
  • جيل جدول قوس قزح: يقوم بإنشاء جداول قوس قزح مسبقًا لمنع المستخدمين من مواجهة تأخيرات زمنية أثناء إجراءات كسر كلمة المرور.
  • تسلسل والحد: تدعم الأداة وظيفة التسلسل والاختزال لإنشاء سلاسل في جداول قوس قزح. يزيد هذا الأسلوب من مستوى الكفاءة الإجمالي لإجراءات اختراق كلمة المرور.

الايجابيات

  • يؤدي وجود الجداول المحسوبة مسبقًا إلى تقليل وقت اختراق كلمة المرور.
  • إنه يدعم خوارزميات التجزئة التشفيرية المختلفة لتعزيز التنوع.
  • يمكن إعادة استخدام جداول قوس قزح لتجزئة كلمات المرور المتعددة.

سلبيات

  • فعالية محدودة ضد التمليح.

التسعير: أداة تكسير كلمة المرور هذه هي مجاني ومتاح ك نموذج مفتوح المصدر.

الرابط: https://www.kali.org/tools/rainbowcrack/

ما هي أدوات كسر كلمة المرور؟

تُستخدم أدوات كسر كلمات المرور لفتح كلمات المرور باستخدام مجموعات خوارزمية مختلفة. يستخدم محترفو الأمن ومختبرو البرامج هذه الأدوات لاختبار قوة كلمات المرور. يمكن لأداة اختراق كلمات المرور الموثوقة استرداد حتى أكثر مجموعات كلمات المرور تعقيدًا.

كيف تعمل تطبيقات كسر كلمة المرور؟

تستخدم تطبيقات كسر كلمات المرور هجمات القوة الغاشمة لمحاولة تكوين مجموعات مختلفة باستخدام خوارزميات متقدمة. وبدلاً من ذلك، تستخدم هذه التطبيقات أيضًا هجمات القاموس لتوليد تنويعات مختلفة لكلمات المرور من قائمة من المجموعات المتاحة بالفعل.

تقوم أداة اختراق كلمات المرور بمعالجة كميات كبيرة من التجزئة وتحليلها وتحويل المدخلات الكبيرة إلى سلاسل إخراج أقصر. بمجرد الكشف عن كلمة المرور، يمكن بسهولة الكشف عن الرموز الأخرى التي لها سمات مماثلة.

أهم تقنيات اختراق كلمات المرور الشائعة التي يستخدمها المتسللون

فيما يلي قائمة بتقنيات اختراق كلمات المرور التي يستخدمها محترفو القرصنة:

  • هجوم القوة الغاشمة: يستخدم إجراء اختراق كلمة المرور باستخدام القوة الغاشمة عدة مجموعات لفتح مفاتيح التشفير وبيانات اعتماد تسجيل الدخول وكلمات مرور الأمان. إنها التقنية الأكثر شيوعًا لاختراق كلمات المرور وطريقة موثوقة للغاية للوصول إلى الأنظمة والحسابات المحمية بكلمة مرور.
  • قاموس الهجوم: سيحاول المتسلل تجربة جميع السلاسل من القائمة المعدة مسبقًا عند تنفيذ هجوم القاموس. يعد هذا النوع من تقنيات اختراق كلمة المرور فعالاً بشكل خاص في استرداد كلمات المرور القصيرة.
  • هجوم قوس قزح على الطاولة: يمكن لجدول قوس قزح فتح تجزئة كلمة المرور بشكل فعال. إنه جدول محسوب مسبقًا يستخدمه المتسللون لاسترداد كلمات مرور النص العادي.
  • العنكبوتيُعرف أيضًا باسم زحف الويب، وهو عملية تتبع كل رابط متاح على صفحة ويب لاكتشاف جميع مواردها الثابتة والديناميكية. يمكن استخدام برامج الاختراق هذه لأتمتة خريطة التطبيق.ping .
  • تكسير كلمة مرور GPU: يعمل هذا النوع من عمليات كسر كلمة المرور على تسريع عملية التكسير باستخدام طاقة وحدة معالجة الرسومات. المتسللين الأخلاقية تفضل هذه العملية لأنها أسرع من الأساليب المعتمدة على وحدة المعالجة المركزية (CPU) نظرًا لمشاركة وحدات معالجة الرسومات القوية للغاية.
  • تكسير كلمة المرور CUDA: CUDA أو حساب الجهاز الموحد Archiتعد نوى التكنولوجيا جزءًا من تقنيات NVIDIA. يقوم CUDA بتحفيز المعالجة المتوازية مع وحدات معالجة الرسومات، مما يؤدي إلى إجراء أسرع لكسر كلمة المرور.

الاعتبارات الأخلاقية والآثار القانونية لاستخدام أدوات اختراق كلمة المرور

عند مناقشة الاعتبارات الأخلاقية والآثار القانونية لاستخدام برامج اختراق كلمات المرور لموقع الويب، فإن ذلك يعتمد على نية المستخدم. ويلعب الغرض من استخدام هذه الأدوات دورًا أساسيًا في الحكم على سيناريو الشرعية.

عند استخدامها من قبل متخصصي الأمن ومسؤولي إنفاذ القانون، لن تنشأ عادةً أسئلة حول الاعتبارات الأخلاقية والآثار القانونية. إنهم يتبعون البروتوكولات الأمنية والقانونية أثناء استخدام هذه الأدوات.

من ناحية أخرى، اختبار الاختراق استخدم أيضًا هذه الأدوات لاختبار قوة كلمات المرور كجزء من عملية الاختبار. هذه طرق قانونية لاستخدام أداة كسر كلمة المرور. إذا كنت تستخدم مثل هذه الأداة لفتح كلمة المرور لتطبيق أو حساب تم التصريح لك به، فلن تنشأ قيود قانونية.

يحاول المتسللون الوصول غير المصرح به إلى البيانات الشخصية والملفات السرية من خلال استغلال أدوات اختراق كلمة مرور الويب هذه. وهذا نهج غير قانوني ويمكن أن يكون له عواقب وخيمة.

ماذا يقول قانون الأمن السيبراني عن اختراق كلمات المرور؟

في معظم الدول، يُنظّم اختراق كلمات المرور بموجب قوانين الجرائم الإلكترونية الوطنية التي تُجرّم الوصول غير المصرح به إلى أنظمة المعلومات والاعتراض غير القانوني لعمليات نقل البيانات غير العامة. وتتراوح العقوبات عادةً بين ستة أشهر وخمس سنوات من السجن، وذلك بحسب خطورة الجريمة وما إذا كان الوصول يستهدف نظامًا محميًا بإجراءات أمنية.

توجد ثلاثة سيناريوهات واضحة لاختراق كلمات المرور بشكل أخلاقي وقانوني: (1) اختبار الاختراق بموجب بيان عمل موقع، حيث يكون نطاق العمل وأهدافه وقواعده محددة بوضوح، ويكون العميل مالكًا للأنظمة أو متحكمًا بها؛ (2) التحليل الجنائي الرقمي الذي يجريه خبير معين من المحكمة بموجب أمر قضائي رسمي؛ (3) استعادة كلمة مرورك الخاصة على نظام أو ملف تملكه بشكل واضح. خارج هذه السياقات الثلاثة، فإن تشغيل Hashcat or John the Ripper إن استخدام رموز التجزئة الخاصة بشخص آخر - حتى لو كان ذلك "للتجربة فقط" - يُعدّ جريمة جنائية. لذا، وثّق الأساس القانوني قبل البدء.

كيف تؤثر عمليات التجزئة والتمليح وعوامل العمل على سرعة التكسير

إن فهم آلية الدفاع يجعل الهجوم (واختيار الأداة) واضحًا. نادرًا ما تُخزَّن كلمة المرور كنص عادي، بل تُخزَّن كدالة تجزئة (hash) - وهي دالة أحادية الاتجاه يكون ناتجها هو ما يُخزَّن فعليًا في قاعدة البيانات. عندما يُسجِّل المستخدم دخوله، يقوم الخادم بتجزئة كلمة المرور المُرسَلة ومقارنة النتيجة. وتعتمد عملية الاختراق على تخمين كلمات مرور مُحتملة، وتجزئة كل تخمين، ثم التحقق من وجود تطابق.

تعتمد التكلفة العملية لهذا التخمين على ثلاثة أشياء.

أولاً، خوارزمية التجزئة نفسها: تُعتبر خوارزميات MD5 وSHA-1 غير المُملّحة قديمة من الناحية التشفيرية، وتعمل وحدات معالجة الرسومات الحديثة Hashcat يمكن اختبار عشرات المليارات من التخمينات في الثانية الواحدة مقابلها - كلمة مرور مكونة من 9 أحرف تسقط في غضون ساعات. NTLM (Windowsتُعدّ خوارزميات SHA-256 وSHA-512 العادية متساوية السرعة. أما خوارزميات تجزئة كلمات المرور المصممة خصيصًا (bcrypt وscrypt وArgon2id) فهي بطيئة عمدًا وتستهلك الكثير من الذاكرة: إذ تستغرق خوارزمية bcrypt بمعامل عمل 12 حوالي 300 مللي ثانية لكل تجزئة، بينما تستغرق خوارزمية Argon2id بالمعايير الموصى بها من قِبل OWASP (ذاكرة 64 ميجابايت، t=3، p=4) ثوانٍ - مما يقلل الإنتاجية الفعلية إلى بضعة آلاف من التخمينات في الثانية حتى على وحدات معالجة الرسومات المتطورة.

ثانياً، التمليح: الملح هو قيمة عشوائية خاصة بكل مستخدم تُضاف إلى دالة التجزئة. لا يُبطئ الملح عملية حساب التجزئة الواحدة، ولكنه يُحبط هجمات جداول قوس قزح المحسوبة مسبقًا، ويُجبر المهاجم على اختراق كل مستخدم على حدة.

ثالثًا، عامل العمل: تكشف الخوارزميات الحديثة عن معلمة تكلفة قابلة للتعديل؛ زيادة bcrypt من عامل العمل 10 إلى 12 يؤدي إلى زيادة وقت المهاجم بمقدار أربعة أضعاف تقريبًا.

في تقرير اختبار الاختراق، تحدد هذه العوامل الثلاثة ما إذا كانت قاعدة بيانات كلمات المرور المسربة تمثل حالة طوارئ لمدة 24 ساعة أو مشروعًا لمدة 24 شهرًا - وهي أيضًا التوصيات الافتراضية التي ستقدمها للعميل بعد انتهاء المهمة.

المعالج المركزي مقابل معالج الرسوميات مقابل الحوسبة السحابية: أي إعداد اختراق يناسب أي نوع من التفاعلات؟

عند اختيار جهاز حفر صخور عالي الأداء، فإن المسارات الثلاثة الرئيسية لها مقايضات واضحة.

  • إعدادات تعتمد على وحدة المعالجة المركزية فقط (جهاز كمبيوتر محمول واحد، John the Ripper, Hashcatيُعدّ وضع وحدة المعالجة المركزية (CPU) مناسبًا للنطاقات الصغيرة (عدد قليل من تجزئات NTLM، ملف ZIP، أرشيف RAR) وللخوارزميات التي لا تُحسّن فيها وحدات معالجة الرسومات (GPU) الأداء بشكل ملحوظ (مثل bcrypt عند معدلات عمل عالية، وPBKDF2 عند عدد تكرارات منخفض). كما أنه الأسهل تبريرًا للاستخدام في موقع العميل دون الحاجة إلى نقل البيانات.
  • محطات عمل أحادية وحدة معالجة الرسومات (بطاقة رسومات RTX 4080 أو 4090 تعمل) Hashcat في الوضع -m) تزيد إنتاجية NTLM بمعامل 50-100 مقارنة بوحدة المعالجة المركزية وهي النقطة المثالية لمعظم العمليات الداخلية - قابلة للنقل والتكرار وتحت سيطرتك الكاملة، وهو أمر مهم لأي موافقة من مسؤول حماية البيانات.
  • إعدادات وحدة معالجة الرسومات السحابية (AWS p4d/p5، Google Cloud تتميز مثيلات A100/H100 بقابلية توسع غير محدودة تقريبًا، ولكنها تُثير مشكلة تتعلق بمكان إقامة البيانات: قد تُخالف تجزئات العميل التي تغادر البنية التحتية المعتمدة الشروط والأحكام.tracأو قانون الخصوصية - تأكد دائمًا من تغطية قانون حماية البيانات وقانون العقود القياسية قبل تقديم الخدمة.

اختر وحدة المعالجة المركزية (CPU) للأعمال الميدانية الحساسة للامتثال، ووحدة معالجة رسومية واحدة (GPU) لـ 80% من المشاريع، والحوسبة السحابية فقط عندما يكون نطاق المشروع ومتطلباتهtracلا تسمح بذلك صراحةً.

الأسئلة الشائعة

يمكنك استخدام أداة كسر كلمات المرور لاستعادة كلمة المرور المفقودة أو المنسية. ومع ذلك، فإن استخدام هذه الأدوات لتسجيل الدخول إلى حساب شخص ما سرًا يعد أمرًا غير قانوني ويمكن أن يؤدي إلى اتهامات جنائية شديدة.

خلق قوي كلمة مرور المصادقة متعددة العوامل لمنع اختراق كلمة المرور الخاصة بك. تجنب كلمات القاموس لأنها عرضة للتصدع بسهولة.

يمكنك استخدام إدارة كلمة المرور لإنشاء كلمة مرور قوية ولكن تجنب استخدام أي معلومات شخصية. يمكن لهذه الأدوات إنشاء كلمات مرور باستخدام أرقام وأحرف خاصة. أيضًا، لا تستخدم أبدًا استبدالات الأحرف والأنماط الشائعة عند إنشاء كلمات المرور.

John the Ripper (إصدار المجتمع الضخم) هو الأنسب للمبتدئين: يدعم تنسيقات التجزئة على نطاق واسع، ويتميز بوثائق واضحة، ومجتمع دعم قوي. انتقل إلى Hashcat بمجرد أن تحتاج إلى تسريع وحدة معالجة الرسومات (GPU) لأحمال العمل الواقعية.

نعم، يُعدّ اختراق عملية التقاط البيانات من شبكتك الخاصة قانونيًا. أما التقاط بيانات المصافحة من شبكة لا تملكها أو تتحكم بها فهو غير قانوني بموجب معظم قوانين الجرائم الإلكترونية. احتفظ بسجل مكتوب للشبكة التي اختبرتها ولصلاحيتك للقيام بذلك.

أسرع بنحو 50 إلى 150 مرة. تصل قدرة المعالج المركزي الحديث إلى حوالي 300 مليون عملية تجزئة NTLM في الثانية؛ بينما تقل قدرة بطاقة RTX 4090 عن ذلك. Hashcat يتجاوز 150 مليار. بالنسبة لخوارزميات bcrypt أو Argon2id، تضيق الفجوة بشكل حاد - فهذه الخوارزميات مقاومة لوحدات معالجة الرسومات بشكل متعمد.

يُعدّ استخدام Argon2id مع معايير OWASP 2024 (ذاكرة 64 ميجابايت، t=3، p=4) أفضل الممارسات الحالية. في حال عدم توفر Argon2id ضمن حزمة البرامج، يُمكن استخدام bcrypt مع عامل عمل 12 أو scrypt. تجنّب استخدام SHA-256 وSHA-1 وMD5 بشكل كامل.

ليس هذا هو الحال في معظم الحالات. محطة عمل واحدة مزودة ببطاقة RTX 4080 أو 4090 قادرة على معالجة 80% من مهام اختبار الاختراق الداخلية بتكلفة هامشية أقل بكثير ودون أي مخاوف بشأن تخزين البيانات. احتفظ بوحدة معالجة الرسومات السحابية لمجموعات التجزئة الضخمة أو عندما يكون طلب العميل كبيرًا.tracيسمح بذلك صراحةً.

حكم

بعد مراجعة مفصلة، ​​قمنا بإدراج بعض أدوات كسر كلمة المرور التي تلبي متطلبات القراء. أما بالنسبة لتوصياتنا، فإليك أفضل ثلاثة اختيارات لدينا:

  • iToolab: هذه هي أفضل أداة نوصي بها لأنها يمكنها كسر أصعب كلمات المرور. AnyUnlock يمكنه إزالة أقفال SIM وMDM والتجاوز عبر FaceID والمزيد.
  • ايركراك: يمكن لأداة تكسير كلمات المرور هذه تحليل الحزم المشفرة وكسر رموز مرور WEP وWIPA.
  • Hashcat: تحتوي هذه الأداة على محرك قواعد داخل النواة ويمكنها التعامل بفعالية مع الهجمات عبر الإنترنت وغير المتصلة بالإنترنت.
أفضل اختيار لل
iToolab

iToolab هو نظام iOS وiOS الكل في واحد Android أداة لفك تشفير كلمات مرور الأجهزة. تفتح بسرعة مختلف أنواع أقفال أجهزة iPhone، بما في ذلك رمز المرور المكون من 4 أو 6 أرقام، وميزة Touch ID، وميزة Face ID. وهي ملتزمة بالتطوير.ping برنامج فريد وفعال لتلبية جميع احتياجات الهواتف الذكية.

قم بزيارة iToolab

تلخيص هذه التدوينة بـ: