کمبو لیست چیست؟
توسط Fateme Zahra
گاهی هکرها از لیستی لو رفته از پسوردهای امنیتی برای سرعت بخشیدن به کار خود استفاده میکنند! این لیست به کمبو لیست (Combo List) معروف است.
کمبو لیست (Combo List) یک لیست بلند بالا از پسورد های لو رفته ای از که از شبکه های اجتماعی مختلف بدست آمده است.هکر ها با استفاده از این لیست های طولانی شانس خود را برای بدست آوردن یوزر و پسورد هدف مورد نظر خود استفاده می کنند.
کمبولیست ها برای اهداف مختلفی مورد استفاده قرار می گیرد.
کمبو به معنای ترکیبی است و به ترکیب یوزر و پسورد در کنار هم اشاره دارد. لیست هم که از اسمش پیداست، به دنبالهای از این یوزر و پسوردها اشاره دارد. پس کمبو لیست (Combo List) یک لیست یوزر و پسوردهای لو رفته است که هکرهای حرفهای با استفاده از یک سری ابزار این کمبو لیستها را روی سایتها و اکانتهای مختلف آزمایش میکنند تا بتوانند به آن دسترسی پیدا کنند.
کاربرد کمبو لیست چیست؟
از کمبو لیست میشود در بزرگترین فروشگاههای اینترنتی مثل آمازون و دیجی کالا و… تا بزرگترین شبکههای گیمینگ مانند پلی استیشن و ایکس باکس و محبوبترین شبکههای اجتماعی مانند فیس بوک، یوتیوب و اینستاگرام استفاده کرد.
از سوی دیگر کمبو لیستها بیشتر برای هکرهای تازهکار و نوپا کاربرد دارد البته به این معنی نیست که هکرهای حرفهای از این لیستها استفاده نمیکنند! در واقع هکرهای حرفهای فقط به این لیست اتکا نمیکنند و برای خودشان لیست بخصوصی برای هدف دارند؛ جالبتر این است که یکی از کاربردهای کمبو لیست، تست امنیت وبسایتهای مختلف است.
آیا کمبولیست های خارجی برای وب سایت ایرانی قابل استفاده هست ؟
در نود و نه درصد ماجرا کمبولیست های خارجی برای وب سایت های ایرانی جواب نمیدن ، اون یک درصد هم برای کاربرهای ایرانی هست که در وب سایت خارجی ثبت نام کردن و نام کاربری و رمزعبورشون لو رفته و تو لیست قرار گرفته و برعکس این موضوع هم صادق هست و شما نمی تونید انتظار داشته باشید کمبولیست شما که تو ایران هستید برای یک وب سایت خارجی که کل کاربراش خارجی هستن قابل استفاده باشه.
آیا کمبولیست ها تصادفی ایجاد می شوند ؟
اگه فکر می کنید این لیست ها بصورت تصادفی ایجاد میشه کاملا در اشتباه هستید . یعنی این لیست ها به احتمال قریب به یقین به هر حال در یک جایی در دنیا مورد استفاده قرار می گرفته و خورد خورد جمع شده تا به دست شما رسیده یا اینکه خودتون تونستید این لیست رو ایجاد بکنید. وقتی یک وب سایت هک میشه یا کرک میشه و پایگاه داده Username و Password هاش لو میره ، این لیست میره توی کمبولیست یک هکر قرار می گیره و در هر جای دیگه می تونه استفاده بشه ، به زبان ساده اگر شما الان کمبولیستی دارید قطعا این نام کاربری و رمز عبور در جایی از دنیا مورد استفاده قرار می گرفته و معتبر هست. روش های متنوعی برای پیدا کردن این لیست ها وجود داره اما بصورت کلی معمولا از لیست های آماده استفاده میشه و کمتر کسی خودش لیست درست می کنه .
انواع کمبو لیست چیست؟
کمبو لیست انواع مختلفی هم دارد که هر نوع، برای وبسایتهای مختلف و نحوه ثبت نام در آنها، میتواند ظاهری متفاوت داشته باشد.
کمبو لیست ایمیل پسورد
این کمبو لیست برای سایتهایی است که برای ثبت نام از کاربران خود یک آدرس ایمیل درخواست میکنند. در حقیقت در این نوع سایتها، یوزر هر فرد همان آدرس ایمیل او است. برای تست امنیت این سایتها از کمبو لیست Email/Pass استفاده میشود.
کمبو لیست یوزر پسورد
این کمبو لیست برای سایتهایی است که برای ثبت نام از کاربران خود یک username همان نام کاربری درخواست میکنند. در این نوع سایتها، یوزر آدرس ایمیل نیست و معمولا افراد از اسم و فامیل خود استفاده میکنند. برای تست امنیت این سایتها از کمبو لیست User/Pass استفاده میشود.
درصد موفقیت کمبولیست چقدر است ؟
درصد موفقیت کمبولیست بستگی به خیلی از موارد داره ، اولیش این هست که وب سایت شما خارجی هست یا ایرانی ، وب سایت شما مخاطبش چه افرادی هستند ، وب سایت شما برای کدوم کشور هست و ...
پس موضوع فعالیت وب سایت های هدف خیلی مهم هست .
پست های توصیه شده
کلان داده
14 مهر, 1402
تحول دیجیتال
14 مهر, 1402
تجزیه و تحلیل داده ها
14 مهر, 1402