1
00:00:00,090 --> 00:00:07,930
पिछले वीडियो में हमने एसएस एच पर चर्चा की थी और यह वास्तव में हमेशा इतना आसान फल नहीं होता है।

2
00:00:08,100 --> 00:00:13,250
तो हमारे पास यहां एसएस एच है और हम कहते हैं कि हम इस पर हमला करना चाहते हैं।

3
00:00:13,260 --> 00:00:19,220
अब तीन कारण हैं कि हम ऐसा करने जा रहे हैं और यह यथार्थवादी दृष्टिकोण से है।

4
00:00:20,090 --> 00:00:26,930
यदि हम मूल्यांकन में एसएस एच को देखते हैं तो हम इसके विरुद्ध बल प्रयोग करने या कमजोर या डिफ़ॉल्ट का उपयोग करने का प्रयास करने जा रहे हैं

5
00:00:26,930 --> 00:00:34,450
क्रेडेंशियल्स और हम ऐसा करने जा रहे हैं क्योंकि एक तो हम पासवर्ड की ताकत का भी परीक्षण करने जा रहे हैं

6
00:00:34,450 --> 00:00:39,960
यह देखने के लिए कि क्या हम कमजोर पासवर्ड या डिफ़ॉल्ट पासवर्ड से प्रवेश कर सकते हैं।

7
00:00:40,150 --> 00:00:49,780
और अगर हम पासवर्ड की ताकत को सही और 3 तक सत्यापित कर सकते हैं तो हम देखेंगे कि ब्लू टीम कितनी अच्छी है

8
00:00:49,780 --> 00:00:51,160
प्रदर्शन करता है.

9
00:00:51,370 --> 00:00:52,480
क्या वे हमें पकड़ लेते हैं?

10
00:00:52,480 --> 00:00:59,570
क्या वे हमें क्रूर तरीके से जबरदस्ती करते हुए देखते हैं, यह कुछ ऐसा होना चाहिए जिसे निष्पादित करते समय सचेत होना चाहिए।

11
00:00:59,740 --> 00:01:02,380
लेकिन आपको आश्चर्य होगा कि ऐसा कितनी बार नहीं होता।

12
00:01:02,740 --> 00:01:05,830
इसलिए कलम परीक्षण के दौरान मैं जितना संभव हो उतना ज़ोर से बोलता हूँ।

13
00:01:05,830 --> 00:01:09,130
यह कोई रेड टीम मूल्यांकन नहीं है जहां हम शांत रहने की कोशिश कर रहे हैं।

14
00:01:09,160 --> 00:01:15,730
यह एक कलम परीक्षण है जहां हम जितना संभव हो उतना ज़ोरदार हैं और हम पकड़े जाने की उम्मीद कर रहे हैं।

15
00:01:15,730 --> 00:01:20,410
कभी-कभी बस इसे या बस इसे थोड़ा कम करने के लिए कहा जाता है, आप जानते हैं कि हम आपको देख रहे हैं।

16
00:01:20,410 --> 00:01:22,090
क्या आप अधिक शांत रह सकते हैं?

17
00:01:22,300 --> 00:01:27,790
और हम बस कुछ समय के लिए पकड़े जाना चाहते हैं ताकि हम एक रिपोर्ट में यश दे सकें और कह सकें कि अरे आपने स्कैनिंग देखी

18
00:01:27,790 --> 00:01:32,620
यहां और यहां और आपको बधाई लेकिन आपने यहां यहां कोई स्कैनिंग नहीं देखी।

19
00:01:32,680 --> 00:01:38,290
तो इस तरह से हम वास्तव में एक नीली टीम को बेहतर ढंग से ट्यून करने में मदद करते हैं और साथ ही एक क्लाइंट को बेहतर ट्यून करने में मदद करते हैं, साथ ही वह ज़ोरदार होता है

20
00:01:38,290 --> 00:01:39,290
कभी-कभी.

21
00:01:39,310 --> 00:01:44,200
इसलिए आज हम ज़ोर से बोलने का अभ्यास करने जा रहे हैं और हम क्रूर बल के हमलों का भी अभ्यास करने जा रहे हैं

22
00:01:44,200 --> 00:01:48,960
इस मशीन पर एक निबंध सेज पोर्ट खुला होने से हमारे पास ऐसा करने का उत्तम अवसर है।

23
00:01:49,600 --> 00:01:54,180
तो हम जो करने जा रहे हैं वह यह है कि हम हाइड्रा नामक एक उपकरण का उपयोग करने जा रहे हैं और फिर मैं आपको मिडास दिखाऊंगा

24
00:01:54,180 --> 00:01:55,270
प्लेट रास्ता भी.

25
00:01:55,570 --> 00:01:57,840
तो हाइड्रा एक क्रूर बल उपकरण है।

26
00:01:58,330 --> 00:02:00,970
तो हाइड्रा के लिए वाक्यविन्यास यह होगा।

27
00:02:00,990 --> 00:02:06,910
हम एक हाइड्रा कहने जा रहे हैं और फिर हम उस उपयोगकर्ता के लिए एक डैश एल देने जा रहे हैं जिसका हम उपयोग करने जा रहे हैं

28
00:02:07,270 --> 00:02:07,980
इस मामले में.

29
00:02:07,990 --> 00:02:13,600
मैं रूट पर हमला करना चाहता हूं और फिर हम पासवर्ड सूची के लिए एक कैपिटल पी देने जा रहे हैं।

30
00:02:13,630 --> 00:02:18,820
इसलिए यदि हम एल के साथ पासवर्ड सूची का उपयोग करना चाहते हैं तो हम केवल कैपिटल एल कह सकते हैं लेकिन यहां हम कैपिटल कहने जा रहे हैं

31
00:02:18,820 --> 00:02:30,580
पासवर्ड सूची के लिए पी और फिर हम बस यह कहेंगे कि यूजर शेयर वर्डलेस मेटिस चाल।

32
00:02:31,630 --> 00:02:37,370
और मैं बस इस फ़ोल्डर में डबल टैब करने जा रहा हूं ताकि आप देख सकें कि यहां वास्तव में कितने शब्द हैं।

33
00:02:38,490 --> 00:02:44,670
इसमें काफी कुछ शब्दहीन है और आप जगह बना सकते हैं और इसमें सभी अलग-अलग प्रकार के लिए शब्दहीन शब्द हैं

34
00:02:44,670 --> 00:02:46,990
में निर्मित चीज़ें और ये सभी कैली में हैं।

35
00:02:47,010 --> 00:02:53,430
इसलिए अपने फ़ोल्डर स्थानों को जानना अच्छा है लेकिन उपयोगकर्ता शेयरवेयर सूची वह है जिसका काफी उपयोग होगा।

36
00:02:53,430 --> 00:03:01,080
और हम जो करने जा रहे हैं वह यह है कि हम यहां इन यूनिक्स पासवर्ड के साथ एक हमले का उपयोग करने जा रहे हैं।

37
00:03:01,110 --> 00:03:03,510
हमारे पास यूनिक्स पासवर्ड में यूनिक्स उपयोगकर्ता हैं।

38
00:03:03,630 --> 00:03:07,830
हम यूनिक्स पासवर्ड सूची का उपयोग करने जा रहे हैं और बस उस पर बल देने का प्रयास करेंगे।

39
00:03:08,520 --> 00:03:15,170
तो हम यूनिक्स पासवर्ड को कुछ इस तरह कहेंगे और फिर हमें यह निर्दिष्ट करना होगा कि हम किस पर हमला कर रहे हैं।

40
00:03:15,170 --> 00:03:28,250
तो हम इस तरह से एसएस एच पर हमला कर रहे हैं और हमारी मशीन का आईपी पता या पोर्ट 22 पर हमला कर रहे हैं और फिर हम पर

41
00:03:28,250 --> 00:03:35,210
एक बार में निश्चित मात्रा में प्रयास या थ्रेड की आवश्यकता होती है और हम इसे चार तक सीमित करने जा रहे हैं

42
00:03:35,210 --> 00:03:41,390
तो फिर मैं शब्दाडंबर के लिए एक बड़ा वी करने जा रहा हूं क्योंकि मैं उपयोगकर्ता प्रयासों को प्रवाहित होते देखना चाहता हूं

43
00:03:41,390 --> 00:03:44,000
ताकि हम वास्तव में देख सकें कि यहाँ क्या हो रहा है।

44
00:03:44,000 --> 00:03:51,690
तो एक बार जब आपको सिंटैक्स तैयार हो जाए तो आगे बढ़ें और एंटर दबाएं और आप देखेंगे कि यह शुरू हो रहा है

45
00:03:51,690 --> 00:04:00,120
यहां इन सभी कमजोर पासवर्डों के साथ रूट लॉग इन पासवर्ड का प्रयास करें और उम्मीद है कि इसमें कुछ मिल सकता है।

46
00:04:00,330 --> 00:04:04,950
लेकिन आइए आगे बढ़ें और यहां एक नया टर्मिनल खोलें।

47
00:04:05,160 --> 00:04:12,330
और हम इसे थोड़ा बड़ा करने जा रहे हैं और मैं खेले गए मेट्स को भी लोड करने जा रहा हूं।

48
00:04:13,040 --> 00:04:18,720
हाँ, हम मेट्स पॉइंट में बिल्कुल वही चीज़ चलाने जा रहे हैं लेकिन मुझे लगता है कि कई रूपरेखाओं को जानना अच्छा है

49
00:04:18,720 --> 00:04:21,620
और एक ही कार्य को करने के लिए अनेक उपकरण।

50
00:04:21,660 --> 00:04:28,320
तो यहां हम SSD युग जैसी किसी चीज़ की खोज करने जा रहे हैं और यह एक सहायक मॉड्यूल होने जा रहा है

51
00:04:28,320 --> 00:04:35,910
इसलिए हम बस ऊपर स्क्रॉल करेंगे और सही लॉग इन और लॉग इन करने के लिए एसएसए जैसी किसी चीज़ की तलाश करेंगे

52
00:04:35,910 --> 00:04:40,420
स्कैनर की जाँच करें और सुनिश्चित करें कि हमारे पास कुछ और नहीं है।

53
00:04:40,440 --> 00:04:41,620
और यह मुझे अच्छा लग रहा है.

54
00:04:41,680 --> 00:04:51,630
आइए आगे बढ़ें और इस एसएसए लॉग इन को लें और हम आगे बढ़ेंगे और कहेंगे कि विकल्पों का उपयोग करें

55
00:04:54,180 --> 00:04:56,970
और अब हमारे पास यहां एक तरह के क्रूर बल के विकल्प मौजूद हैं।

56
00:04:57,000 --> 00:05:02,220
मुझे इसे थोड़ा और अधिक सुंदर बनाने दीजिए ताकि हमें शून्य से पांच पांच तक की क्रूर बल गति मिल सके

57
00:05:02,220 --> 00:05:05,370
यह सबसे तेज़ ड्रिब्लिंग पासवर्ड है।

58
00:05:05,370 --> 00:05:06,420
नहीं, नहीं, नहीं।

59
00:05:06,450 --> 00:05:10,080
हम एक हार्ड पासवर्ड सेट कर सकते हैं और हम एक हार्ड उपयोगकर्ता नाम सेट कर सकते हैं।

60
00:05:10,110 --> 00:05:18,350
हम एक उपयोगकर्ता और पासवर्ड फ़ाइल को एक उपयोगकर्ता पास उपयोगकर्ता को फिर से पासवर्ड फ़ाइल के रूप में सेट कर सकते हैं।

61
00:05:18,360 --> 00:05:21,090
हमारे पास एक पासवर्ड फ़ाइल भी हो सकती है।

62
00:05:21,090 --> 00:05:27,520
इसलिए हमारे पास यहां बहुत सारे अलग-अलग विकल्प हैं जिनका हम उपयोग कर सकते हैं लेकिन हम आगे बढ़ेंगे और वही करेंगे

63
00:05:27,520 --> 00:05:35,820
हम इस तरह की बात कहने जा रहे हैं कि उपयोगकर्ता नाम सेट करें और हम बस रूम कहेंगे और फिर हम ऐसा करने जा रहे हैं

64
00:05:35,820 --> 00:05:41,010
सेट पास फ़ाइल कहें और जो हम अभी उपयोग करते हैं उसके समान।

65
00:05:41,010 --> 00:05:51,870
हम कहेंगे कि उपयोगकर्ता शब्दहीन मीडोज़ फ़्लाइट साझा करें और फिर हम बोल कहेंगे

66
00:05:54,220 --> 00:06:02,100
अद्वितीय क्षमा करें यूनिक्स पासवर्ड और उसे पास फ़ाइल सेट करनी चाहिए और फिर हमने अपना होस्ट भी देखा

67
00:06:02,100 --> 00:06:13,950
हमारा होस्ट सेट करें और हम कहेंगे 1 9 2 1 6 8 5 7 1 3 4 विकल्प एक बार और कहें और आप देख सकते हैं कि हमने

68
00:06:13,950 --> 00:06:21,480
हमें अपना पासवर्ड फ़ाइल सेट मिल गया है, हमें अपना होस्ट सेट मिल गया है, हमें अपना पोर्ट बाईस थ्रेड्स पर मिल गया है

69
00:06:21,480 --> 00:06:27,870
एक उपयोगकर्ता नाम मार्ग और अब हमें आगे बढ़ना चाहिए, हम कई थ्रेड सेट कर सकते हैं, यहां हम थ्रेड सेट कर सकते हैं

70
00:06:27,870 --> 00:06:33,180
10 को पसंद करने के लिए यह वास्तव में इसे बढ़ाने वाला है मेरा मतलब है कि इसे एक सेकंड में पता लगाया जाना चाहिए लेकिन हम करने वाले हैं

71
00:06:33,180 --> 00:06:39,240
इसे चलाने का प्रयास करें और हम वास्तव में सेट कर सकते हैं, मुझे नियंत्रित करने दें, आइए वर्बोज़ को सत्य पर भी सेट करें

72
00:06:39,240 --> 00:06:47,830
आप देख सकते हैं कि यह वास्तव में वर्बोज़ को सत्य पर सेट करने का काम कर रहा है और फिर हम इसे और फिर चलाएंगे

73
00:06:48,460 --> 00:06:56,260
यह यहां विभिन्न क्रेडेंशियल्स का प्रयास करेगा और यह कहेगा कि अरे, मुझे यह हल्के हरे रंग में मिला

74
00:06:56,320 --> 00:06:57,880
और तब हमें पता चलेगा कि यह अच्छा है।

75
00:06:58,210 --> 00:07:04,030
तो यह वास्तव में आश्चर्यजनक रूप से धीमी गति से चल रहा है और आप यहां देख सकते हैं कि हम प्रयास 112 पर हैं

76
00:07:04,060 --> 00:07:05,190
116.

77
00:07:05,380 --> 00:07:12,760
तो यह भी धीमी गति से चल रहा है और हमारे पास कोई सफल प्रयास या लॉग इन नहीं है, वास्तव में मेरे पास नहीं है

78
00:07:12,760 --> 00:07:18,040
विश्वास है कि एक होने वाला है लेकिन आप कभी नहीं जानते।

79
00:07:18,040 --> 00:07:22,240
मेरा मानना है कि मुझे याद है कि मैंने इसे ऑफ लाइन किया था और पासवर्ड क्रैक करने की कोशिश की थी और मैं किसी भी तरह से कमजोर नहीं था

80
00:07:22,240 --> 00:07:22,830
पासवर्ड.

81
00:07:22,860 --> 00:07:28,000
यदि आप इसके साथ जाना चाहते हैं तो आप अपनी पाशविक शक्ति को चलने दे सकते हैं, लेकिन मैं आगे बढ़ूंगा और मार डालूंगा

82
00:07:28,000 --> 00:07:32,430
मेरा और इस वीडियो के लिए बस इतना ही।

83
00:07:32,440 --> 00:07:38,560
तो यहां से हम एक ऐसी ही पद्धति के बारे में बात करने जा रहे हैं जिसे क्रेडेंशियल स्टफिंग कहा जाता है जो हमारे पास है

84
00:07:38,650 --> 00:07:45,910
इसके बारे में पहले ही बात हो चुकी है, सिवाय इसके कि हम जबरदस्ती नहीं कर रहे हैं बल्कि हम अपने लाभ के लिए सामान्य ज्ञान का उपयोग कर रहे हैं।

85
00:07:45,910 --> 00:07:48,400
तो हम अगले वीडियो में क्रिस स्टफिंग के बारे में थोड़ी बात करेंगे।

