تکنیک Rainbow Table یکی از روشهای کرک کردن رمز عبور است که با سرعت خیلی بیشتر از Brute Force عمل میکند!
🧩 ایده اصلی
جدول رنگینکمان یک جدول آماده از هشهای رمز عبور و متن ساده آنهاست.
به جای اینکه مهاجم همه ترکیبهای ممکن را یکییکی امتحان کند، مستقیم هش رمزها را با جدول مقایسه میکند و سریع جواب را پیدا میکند.
⚡️ مثال ساده
رمز «12345» → هش:
827ccb0eea8a706c4c34a16891f84e7bاگر این هش در جدول وجود داشته باشد، مهاجم فوراً میتواند رمز را پیدا کند بدون اینکه همه حالتها را تست کند.
📉 نقطه ضعف
• تنها روی رمزهای ساده و رایج مؤثر است
• اگر سایت از Salt استفاده کند (یک رشته اضافه به رمز قبل از هش کردن)، جدول بیاثر میشود
🛡 راههای جلوگیری
• استفاده از Salt
• انتخاب رمزهای پیچیده و طولانی
• استفاده از الگوریتمهای هش امن و کند مثل bcrypt
✨ خلاصه
تکنیک Rainbow Table یعنی «جدولی از هشهای آماده برای پیدا کردن سریع رمزها» — سریع اما با روشهای امنیتی مدرن قابل خنثی شدن است.
➿➿➿➿➿➿➿➿
@programmers_gathering