Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1023 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  Comment créer un fichier exploitable par John ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Comment créer un fichier exploitable par John ?

n°1049176
utb diablo
.: :. 4 ever xo0
Posté le 06-06-2008 à 21:00:31  profilanswer
 

Plop les gens
 
Valà, j'ai un hash md5 que j'aimerais tester avec John le ripper, le problème c'est que (si j'ai bien compris) John ne fonctionne que sur des fichier formaté style Unix, avec un chiffrement Md5 modifié (FreeBSD MD5) et tout plein de modifs qui font qu'au final, les password ne sont pas véritablement stockés sous forme MD5 "pure" (c'est ça ?).
 
J'ai un peu étudier mon fichier /etc/passwd, et je ne trouve vraiment pas le moyen d'y insérer mon hash md5 ou de recréer un fichier que John pourra exploiter pour tester mon hash à moi :(
 
Enfin, passons les détails, ce que je voudrais, c'est qu'à partir de mon hash md5, générer un fichier qui sera exploitable par John :)
 
Je pense que c'est possible, mais je trouve vraiment pas comment :/ Donc si quelqu'un a une idée .. je suis preneur :)
 
++


---------------
Au royaume des aveugles, les borgnes sont rois xo0
mood
Publicité
Posté le 06-06-2008 à 21:00:31  profilanswer
 

n°1049179
o'gure
Modérateur
Multi grognon de B_L
Posté le 06-06-2008 à 21:16:32  profilanswer
 

regarde du coté de crypt et pwd
Ca date un peu :
http://mail.python.org/pipermail/p [...] 57622.html

 

Sinon tu veux quoi exactement ? regarde un peu du coté des générateurs de collisions MD5. Ca sera potentiellement plus efficace.


Message édité par o'gure le 06-06-2008 à 21:16:51

---------------
Relax. Take a deep breath !
n°1049191
utb diablo
.: :. 4 ever xo0
Posté le 06-06-2008 à 23:02:11  profilanswer
 

J'avais déjà été voir du côté des collisions, mais c'est pas vraiment ce que je recherche
Il me faut la version plain du hash md5 :/ c'est aussi simple que ça :)
 
J'ai dl un brute force, il est assez rapide, mais j'aimerais vraiment utiliser john ...


---------------
Au royaume des aveugles, les borgnes sont rois xo0
n°1049235
chaica
Posté le 07-06-2008 à 11:17:39  profilanswer
 


root@chaica-desktop:/root# cat essai  
zozo:$1$re85MYBl$jPvvUKx0j6qpbssg5lBSa/:::::::
root@chaica-desktop:/root# john essai  
Loaded 1 password (FreeBSD MD5 [32/32])
zozo             (zozo)
guesses: 1  time: 0:00:00:00 100% (1)  c/s: 1.00  trying: zozo
 


 
Où est ton problème?

n°1049296
utb diablo
.: :. 4 ever xo0
Posté le 07-06-2008 à 18:52:26  profilanswer
 

Citation :

root:/home/diablo# echo -n zozo | md5sum
bdc7f4fae58fa4d5b4b48226896aeea9  -
root:/home/diablo# cat testaa
test:$1$bdc7f4fae58fa4d5b4b48226896aeea9
root:/home/diablo# john testaa
No password hashes loaded


 
...
 
...


---------------
Au royaume des aveugles, les borgnes sont rois xo0
n°1049309
o'gure
Modérateur
Multi grognon de B_L
Posté le 07-06-2008 à 20:00:42  profilanswer
 

rajoutes le / et les : à la fin.


---------------
Relax. Take a deep breath !
n°1049343
Taz
bisounours-codeur
Posté le 08-06-2008 à 00:43:08  profilanswer
 

utb diablo a écrit :

Citation :

root:/home/diablo# echo -n zozo | md5sum
bdc7f4fae58fa4d5b4b48226896aeea9  -
root:/home/diablo# cat testaa
test:$1$bdc7f4fae58fa4d5b4b48226896aeea9
root:/home/diablo# john testaa
No password hashes loaded


 
...
 
...


rien à voir. à part les programmes à la con, on utilise du sel + md5 / HMAC. Donc c'est pas le MD5 direct. Sinon ça se pète immédiatement avec un dico. Alors qu'avec un sel 32bits, il faut 2**32 dico ...

n°1049355
utb diablo
.: :. 4 ever xo0
Posté le 08-06-2008 à 10:44:12  profilanswer
 

oki, donc aucune chance de lancer john sur mes hash :/ dommage :(
 
merci quand même à tous :) ++


---------------
Au royaume des aveugles, les borgnes sont rois xo0
n°1052219
Taz
bisounours-codeur
Posté le 17-06-2008 à 11:44:48  profilanswer
 

bah si, ça reste attaquable avec un dictionnaire.

n°1052301
utb diablo
.: :. 4 ever xo0
Posté le 17-06-2008 à 15:24:26  profilanswer
 

dans ce cas là, autant utiliser un autre soft que john non ?


---------------
Au royaume des aveugles, les borgnes sont rois xo0
mood
Publicité
Posté le 17-06-2008 à 15:24:26  profilanswer
 

n°1052556
Taz
bisounours-codeur
Posté le 18-06-2008 à 11:16:12  profilanswer
 

pourquoi ? john ça fait du dico.

n°1052584
utb diablo
.: :. 4 ever xo0
Posté le 18-06-2008 à 12:28:47  profilanswer
 

justement, si la chaine en clair n'est pas présente dans le dico :/ john ne me sert à rien
si j'utilise un autre soft qui n'utilise pas des dico, mais plutot un truc  du genre
 
aaa
aab
aac
 
j'ai plus de chance de récupérer ma chaine en clair qu'avec john :)


---------------
Au royaume des aveugles, les borgnes sont rois xo0
n°1052592
Taz
bisounours-codeur
Posté le 18-06-2008 à 13:13:51  profilanswer
 

john fait tout. t'as infiniment plus de chance de trouver un mot de passe basé sur un dico + variations en temps fini que d'y aller brute force ...

n°1052598
o'gure
Modérateur
Multi grognon de B_L
Posté le 18-06-2008 à 13:27:26  profilanswer
 

utb diablo a écrit :

j'ai plus de chance de récupérer ma chaine en clair qu'avec john :)


John a plusieurs mode dont un mode incrémental.
Je t'invite à lire sa doc :jap:


---------------
Relax. Take a deep breath !
n°1052610
utb diablo
.: :. 4 ever xo0
Posté le 18-06-2008 à 13:48:59  profilanswer
 

Y'arrive toujours pas à lancer john sur mon hash md5 :/
je rappelle que j'ai un hash md5 classique, donc pas de sel


---------------
Au royaume des aveugles, les borgnes sont rois xo0
n°1052662
Taz
bisounours-codeur
Posté le 18-06-2008 à 14:37:41  profilanswer
 

Mais comment ça ça ne marche pas ?
 
RTFM
 
-show

n°1052853
utb diablo
.: :. 4 ever xo0
Posté le 18-06-2008 à 19:16:02  profilanswer
 

Citation :

root:/home/diablo/Desktop# echo -n test | md5sum
098f6bcd4621d373cade4e832627b4f6  -
root:/home/diablo/Desktop# echo test | md5sum
d8e8fca2dc0f896fd7cb4cb0031ba249  -
root:/home/diablo/Desktop# cat test
test1:098f6bcd4621d373cade4e832627b4f6
test2:d8e8fca2dc0f896fd7cb4cb0031ba249
root:/home/diablo/Desktop# john test
Loaded 4 password hashes with no different salts (NT LM DES [32/32 BS])
guesses: 0  time: 0:00:00:11 (3)  c/s: 9926K  trying: CYEEKY0 - CYEEPH1
Session aborted
root:/home/diablo/Desktop# john -show test
0 password hashes cracked, 4 left
root:/home/diablo/Desktop# john -format=MD5 test
No password hashes loaded
root:/home/diablo/Desktop#


 
Ya un truc que je dois mal faire, mais je vois pas quoi :/

Message cité 1 fois
Message édité par utb diablo le 18-06-2008 à 19:16:59

---------------
Au royaume des aveugles, les borgnes sont rois xo0
n°1053760
x5012ghz
Posté le 21-06-2008 à 05:37:36  profilanswer
 

utb diablo a écrit :

Citation :

root:/home/diablo/Desktop# echo -n test | md5sum
098f6bcd4621d373cade4e832627b4f6  -
root:/home/diablo/Desktop# echo test | md5sum
d8e8fca2dc0f896fd7cb4cb0031ba249  -
root:/home/diablo/Desktop# cat test
test1:098f6bcd4621d373cade4e832627b4f6
test2:d8e8fca2dc0f896fd7cb4cb0031ba249
root:/home/diablo/Desktop# john test
Loaded 4 password hashes with no different salts (NT LM DES [32/32 BS])
guesses: 0  time: 0:00:00:11 (3)  c/s: 9926K  trying: CYEEKY0 - CYEEPH1
Session aborted
root:/home/diablo/Desktop# john -show test
0 password hashes cracked, 4 left
root:/home/diablo/Desktop# john -format=MD5 test
No password hashes loaded
root:/home/diablo/Desktop#


 
Ya un truc que je dois mal faire, mais je vois pas quoi :/


 
 
salut, ta réponse est dans le fil donnée par chaica et o'gure.
 

Citation :

chaica
 
root@chaica-desktop:/root# cat essai  
zozo:$1$re85MYBl$jPvvUKx0j6qpbssg5lBSa/:::::::
root@chaica-desktop:/root# john essai  
Loaded 1 password (FreeBSD MD5 [32/32])
zozo             (zozo)
guesses: 1  time: 0:00:00:00 100% (1)  c/s: 1.00  trying: zozo
 
Où est ton problème?


 
 

Citation :

o'gure
 
rajoutes le / et les : à la fin.


 
il n'est de pire aveugle que celui qui ne veut pas voir ...

n°1053779
utb diablo
.: :. 4 ever xo0
Posté le 21-06-2008 à 10:49:56  profilanswer
 

Citation :

root:~# cat test
test1:$1$098f6bcd4621d373cade4e832627b4f6/:::::::
test2:$1$d8e8fca2dc0f896fd7cb4cb0031ba249/:::::::
root:~# john test
No password hashes loaded
root:~#


 
:/ J'ai essayé sans les $1$, sans les /, sans les :, mais toujours le même résultat :(


---------------
Au royaume des aveugles, les borgnes sont rois xo0
n°1053947
Taz
bisounours-codeur
Posté le 21-06-2008 à 22:49:36  profilanswer
 

mais tu fais quoi sérieux ... tu peux pas inventer des sels pour MD5 comme ça. john ça déchiffre les mots de passe et pas n'importe quoi.
 
Donne des mots de passe chiffrés à john et rien d'autre.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  Comment créer un fichier exploitable par John ?

 

Sujets relatifs
création d'un Script pour ajouter un mot de passe crypté dans fichier Gros problème fichier roms 7zip
[script csh] Ecrire a la suite d'un fichier dans une conditionCréer une image de disquette a partir de fichiers
quel serveur de fichier pour mac os x ?INSTANT FUN " CREER DISQUE "
Monter un système de fichier distant pour le partager en sambacacher un fichier sur serveur linux pour postes xp
Comment créer une passerelle masquant un proxy ?Comment créer une passerelle masquant un proxy ?
Plus de sujets relatifs à : Comment créer un fichier exploitable par John ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR