『John the Ripper』使っている人いますか?
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん
NGNG30〜50%のパスワードはクラック出来るっていうけど、
まったく意味のない数字と記号のパスも破れた方いますか?
そもそも、暗号化されたパスがロックされていて、
それを取って来れないと『John』って意味ないですよね?
0002名無しさん
NGNG上級さんいらっしゃい@ネット板に逝って下さい。
0003gbjm
NGNG0004殺す
NGNG0005名無しさん
NGNG>30〜50%のパスワードはクラック出来るっていうけど、
まさか・・・
>>4
http://dictionary.goo.ne.jp/cgi-bin/ej-top.cgi
0006割り込み
NGNGwinのパス抜いても仕方なしだけど。
0007・・・・・・
NGNG落として来た漏れはヴァカてす。
・・・ドコで勘違いしたんだろう。謎だ。
0008インチキ厨房
NGNGでも、これからパスワードを抽出できるのですか?
/etc/shadowの方が抽出できそうなんですけど?
ってゆーか、
/etc/passwdを使ってなんかできるの?教えてください
0009なーくん
NGNG例えば
user:nakajima
passwd:12345678
これで失敗した時。ログは残りますよね??
残ったとして鯖の持ち主に気がつかれる率ってのはどのくらいあるですか?
0010ゆーくん
NGNGうちは大学だけど、大量にあると怪しいからチェックする。
毎日見てるよ。でもほとんどところは見てないんじゃないかな。
特に外向きのマシンのログは厳しく見てる。
1−2回程度じゃ見つかっても怪しまれない。
逆に成功のログも残るからね。
時々、学生呼び出してる。友達のIDを試すバカがいる。
しっかりと記録に残るからね。まだ見逃したことはないな。
年に数人それで停学になるよ。
>>8
全部のパスワードが * になってないか?
やっぱシャドー使おうよ。
抽出した文字列をCRACKにかけると抜けます(藁
0011インチキ厨房
NGNG>>10
ゆーくん 様
某パスワードファイルですが・・・。
略
伏字:x:507:507::/home/伏字:/bin/bash
略
となっております
これだけでパスワードを得られるというのは考えにくいです。
いったいどうやったらこのファイルで遊べるのでしょうか?(わらゐ)
よろしければ、今後のセキュリティーに関してご伝授いただけると幸いです。
ちなみに自鯖なようなものですので悪いことはいたしません。
0012おまんこさん
NGNG大抵のところは/etc/passwdは読めるようになってるよ。
0013おまんこさん
NGNGroot:伏せ字13個:0:0:root:/root:/bin/bash
bin:*:1:1:bin:/bin:
daemon:*:2:2:daemon:/sbin:
adm:*:3:4:adm:/var/adm:
lp:*:4:7:lp:/var/spool/lpd:
sync:*:5:0:sync:/sbin:/bin/sync
shutdown:*:6:0:shutdown:/sbin:/sbin/shutdown
halt:*:7:0:halt:/sbin:/sbin/halt
mail:*:8:12:mail:/var/spool/mail:
news:*:9:13:news:/var/spool/news:
uucp:*:10:14:uucp:/var/spool/uucp:
operator:*:11:0:operator:/root:
games:*:12:100:games:/usr/games:
gopher:*:13:30:gopher:/usr/lib/gopher-data:
ftp:*:14:50:FTP User:/home/ftp:
中略
mana:伏字13文字:747:747::/home/mana:/bin/bash
こういうのはシャドーかかってないと理解して良いのですか?
0014なーくん
NGNG友達のなかじま君が
はく労として困ってるんですが
logと言ったら httpd,httpsd関係とか、maillog、sendmail関係
ぐらいしか見ないんで‥(藁
どのへんに記録されてますか?
カーネルからそれっぽいmailがきてるような気もするんですが。
なかじま君の鯖にもぼくの記録がのこってるようなーー(わらい
0015b
NGNGHTTP/1.0 200 OK←↓
Date: Friday, 05-**-01 06:45:58 GMT←↓
Server: ****/1.3←↓
MIME-version: 1.0←↓
Content-type: text/html←↓
Last-modified: Wednesday, 14-***-01 04:08:21 GMT←↓
Content-length: 699←↓
←↓dnl
<title>virus</title>
0016ってことは
NGNGつーかさすがにshadowは取れなかったよ…
0017優しい名無しさん
NGNG0018名無し募集中。。。
NGNGそれが串葉子に食わせるshadow化された/etc/passwd
>>14
/etc/syslog.confの中に
>deamon,kern.warning
って行があるだろ。その後ろに警告ログのパスが書いてある。
>>16
shadowはroot権限でしか取れないよ。
suトロイ置く時のお土産ぐらいのポジション。
0019インチキ厨房
NGNGありがとう〜
まだまだ勉強が足らないですね
出直します
0020ゆーくん
NGNGそだね、シャドーかかってないよ。
>>14
ログ=log ではないよ。
コマンドで表示されるログもある。
/var/adm あたりを見るべし
>>16
あほな管理人だと PATH の先頭に . があるな。
それ狙いで、>>18 のようにトロイしかけるといいよ。
0021名無し募集中。。。
NGNG>mana:伏字13文字:747:747::/home/mana:/bin/bash
>こういうのはシャドーかかってないと理解して良いのですか?
かかってねぇや。かかってるのはIDの後ろが*のやつ。
0022インチキ厨房
NGNG>root:伏せ字13個:0:0:root:/root:/bin/bash
>bin:*:1:1:bin:/bin:
>daemon:*:2:2:daemon:/sbin:
ん!?ちょっとまった
これはshadowかかってないの?
>>21
でもさ、これでもpasswdが解析できるの?
まだまだ修行が足りない<おいら
■ このスレッドは過去ログ倉庫に格納されています