شرح أداة CUPP v3.0
تقييم المستخدمين: / 7
عاديممتاز 
الكاتب ياسر   
الثلاثاء, 10 أغسطس 2010 01:24

مقال يتكلم عن أداة CUPP v3.0 أو كما تعرف Common User Password Profiler أحد افضل الادوات المستخدمة في توليد قوائم كلمات المرور بالإعتماد على المعلومات التي تم جمعها عن الشخص المستهدف بالإعتماد على طريق الهندسة الاجتماعية.

 

مبدأ عمل الأداة:

CUPP

هذه الأداة تعتمد بشكل أساسي على سيكولوجية وطريقة تفكير الشخص الذي يضع الباسورد فأغلب الأشخاص عندما يضعون باسورد لشيء معين بطريقة او بأخرى بقصد او بدون قصد تجده يضع الباسورد لشيء يسهل علي تذكره او له علاقة بذاكرته بحدث معين مثلا.
ما أريد قوله أن الهجمات التي تستهدف الباسوردات وتعمد على التخمين لا يشترط ان تكون تخمين عشوائي أو تخمين غير مدروس وهذا هو مبدأ الأداة التخمين المدروس فكل ماسوف تفعله أنك ستجمع البينات التي تريدها عن هدفك كاسمه واسم زوجته واطفاله والاسماء المستعارة لكل منهم وتواريخ ولادتهم اين يعمل وماهي ديانته ومن ثم ستستخدم هذه الاداة لتسجل عليها هذه المعلومات عن طريقة اسئلة تقدمها لك الأداة وبعد إجابتها من المعلومات الذي قمت بجمعها سوف تقوم الأداة بتوليد password list بالاعتماد على المعلومات الذي قدمتها للأداة.
طبعا يمكنك بعد توليد الـ password list باستخدام الاداة يمكنك أن تستخدم هذه القائمة في العديد من البرامج الأخرى.


طريقة الاستخدام:

قم بالدخول إلى المسار التالي من شاشة الـ terminal:

cd /pentest/passwords/cupp

ثم قم بكتابة الامر:

python cupp.py -h

لتقوم باستعراض الخيارات المتوفرة في هذه الاداة:

CUPP

 

سوف أستخدم الخيار الموضوح في الصورة التالية وساترك الباقي لتكتشفه بنفسك:

 

CUPP


كما تلاحظ عندما قمنا بكتابة الامر التالي سوف تعطينا الأداة اسئلة ونجيب عليها كما ذكرت سابقا من المعلومات التي قمنا بجمعها عن هدفنا.
بعد ان تجيب الاسئلة سوف تخبرك الأداة بأنها قامت بتوليد password list بنجاح وعدد الباسوردات اللتي تم توليدها ويمكنك الدخول لمسار ملف الباسوردالذي تم توليده من نفس مسار الأداة:

/pentest/passwords/cupp/

وسوف تجد ملف الـ password list بنفس اسم الشخص الذي تجمع عنه البينات بامتداد txt.

 

CUPP

 

كلمة أخيرة:

أغلب الأشخاص لديهم اعتقاد سائد بأن الهجمات التي تعتمد على الهندسة الاجتماعية ليست ذو فاعلية وفي رأي هذا اعتقاد خاطئ فإذا كنت تعتقد ان الهجمات التي تعمد على ثغرات تقنية بحتة في الأنظمة فبكل بساطة مثل هذه الثغرات يمكن ترقيعها والسيطرة عليها أما الثغرات التي تستهدفها الهندسة الاجتماعية فلايمكن السيطرة عليا لأنها تعتمد على طبيعة الانسان وتزداد خطورة هذه الهجمات عندما تكون مدروسة ومدعومة بالتقنيات المساعدة كما في موضوعنا الآن عموما أداة cupp أداة رائعة جدا وتعتطي فرصة كبيرة لتخمين ناجح للباسورد بطرق مدروسة.


تحميل الأداة: CUPP v3.0

SHA-1: 477e8e8c060f0da2e2039dc3af1ba4b17a421cd1



عن الكاتب:


ياسر, طالب في كلية طب مهتم ومتعمق في اكثر من مجال علمي وبالاخص مجال الـ Hacking.

التعليقات (11)Add Comment
hasn
وااااو
أرسلت بواسطة: hasn في August 10, 2010
اداءة راائعه جدا ...
لكن البعض قد يبخل بلجواب على الاسئلة :d
Hit-Man
Hit-Man
أرسلت بواسطة: Hit-Man في August 10, 2010
السلام عليكم
شكرا لك أخي الشرح للاداة
نعم أخي ياسر متفق معاك كثير حول أنه الهندسة الاجتماعية شئ جد فعال خصوصا أنها تعتمد على غباء الانسان .
فلو تصفحنا اغلب الاختراقات المميزة متل اختراق تويتر ومن طرف الهاكر الارانيين و غيرها من الاختراقات التي تشهد مواقع قوية للاحضنا أن للهندسة الاجتماعية دور جد فعال.
على كل حال كل الشكر لك أخي ياسر و لادارة isecur1ty و شكرا
rootsystem2010
رائع
أرسلت بواسطة: rootsystem2010 في August 10, 2010
بكل تواضع تقبل مروري

poss
السلام عليكم
أرسلت بواسطة: poss في August 10, 2010
اخي الحبيب النمر انا متهايقلي انت لو سالت شخص عن الباسورد الي انت بتدور عليها هيعطيك ايها اسرع من انك تساله عن اسم زوجته وتاريخ ميلادها واسماء ابنائه ومعلومات زي كدا هههههههههههه امزح معك يااخي الاداه فعلا رائعه وحاولت استخدامها بس لاسف
Omar Ahmed
...
أرسلت بواسطة: Mr.akira في August 10, 2010
فعلاً اداة رائعة جداً و ان شاء الله اجبرها فى القريب العاجل

شكراً لك اخي العزيز على المعلومات ..
Mr.DH
Gr34t
أرسلت بواسطة: Mr.DH في August 11, 2010
Great tool
mrloong
رد
أرسلت بواسطة: mrloong في August 12, 2010
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
Hamed
...
أرسلت بواسطة: Hamed في August 13, 2010
ثنكس برو

و يعطيك آألف عافيه ع الآأداه

لكن بالنسبة لليست الباسووردات آأنا افضل crunch

تقبل مروري :)
gilardinho
....
أرسلت بواسطة: gilardinho في September 05, 2010
اخي كيف افتح الاداة...هل افتحها بالميتاسبلوت??
Hit-Man
...
أرسلت بواسطة: Hit-Man في October 07, 2010
@:gilardinho : أخي يتم فتحها عن طريق الطرفية Terminal
أفتح Terminal و ضع فيها cd /pentest/passwords/cupp
MaST3R!
شكرا
أرسلت بواسطة: MaST3R! في January 06, 2011
اداة رائعة وسهلة الاستخدام ونتائجها ممتازة

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets