『John the Ripper』使っている人いますか?
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん
NGNG30〜50%のパスワードはクラック出来るっていうけど、
まったく意味のない数字と記号のパスも破れた方いますか?
そもそも、暗号化されたパスがロックされていて、
それを取って来れないと『John』って意味ないですよね?
0023なーくん
NGNG*.notice;kern.debug;lpr.info;mail.crit;news.err /var/log/messages
にありました!
Mar 11 18:22:45 login: 1 FAILURE FROM 20○○○○, manko
だって(藁
20○○○○, は、なかじま君と思われます(藁
0024ゆーくん
NGNG様子をみるべし。
0025なーくん
NGNGっていうか、入ってました(藁ヒ
何かもっと強力なのが欲しいなぁ
passwdとかloginを間違えると、ktermが開くとかないですか?
0026通りがかり
NGNG/etc/shadowがとれるやつってあるの?
0027anonymizer
NGNGpasswd:
root:x:0:0:root:/root:/bin/bash
shadow:
root:$1$QkmIYRZZ$2dVXfb/mjOH7BhJYl8rz20:11409:0:99999:7:-1:-1:0
0028age
NGNG0029(゜∀゜;;)
NGNG0030通りがかり
NGNG0031名無しさん@いたづらはいやづら
NGNGスマソ、漏れにはムリだった
0032ななしたん
NGNG0033anonymizer
NGNGP2-300Mで、60秒以内でやぶれるよ
とりあえず、最初に解読した方には
4級ハカーの称号を差し上げます
0034通り魔
NGNG0035なーくん
NGNG総当たりしないと、クラークは無理なの
あとは、らいおんみたいな穴?
0037厨房root
NGNGなんてもうできないよなあ・・?
前はソレでGetしたShadowからパスワード200個くらいゲットできたけどなあ。
総当りで48時間くらいかな。
0039厨房root
NGNG最近はNis使っていてもypcatのパーミッションが落ちていて
一般Userには実行させないようになっている事もあるようです。
私がCrackしたパスワードには"12345678"なんてフザけたものもありましたよ(w
一般Userにパスワード漏洩に伴う危険の深刻さを理解させる事も管理者の
仕事の一つですね。
0040anonymizer
NGNGやっぱ厨房ドモには無理みてぇ〜だな
正解は、
pass=fusianasan だゴルァ
称号はお預けだ!!!
0041厨房root
NGNGJohnなんてフリーウエアで転がってるし、使い方のドキュメントだって
同じように転がってるし、探せば日本語のもある。
ちょっと探せば使い方なんて誰でもわかるでしょ?
面倒だからやらないだけ;-p
John使えるぐらいでいきがってるあなたに称号なんか与えて欲しくないです。
自分の所のUserのパスワードをインクリかけるかな、たまに、趣味で(w
引っかかったお馬鹿さんはアカウント凍結(w
0042名無し
NGNGtiU532EfFWniE
0043anonymous@あちゃー
NGNG$2a$08$HU..nBEh/Hjauzg4IT6MxeJeGAseEuYNPX4SNkmSDoVT3dU6FgT/a
0044厨房root
NGNGCryptだっけ?
0045厨房root
NGNGBSDというと商用のBSDOSのことを指してしまいます。
また、*BSDといっても「FreeBSD」「NetBSD」「OpenBSD」等に分かれています。
ので、OS名を記すときは変に略さずに書いた方が良いよ。
0046rt
NGNGOpenBSD(Blowfish)ですね。
Blowfishの詳細はこちら。
http://counterpane.com/blowfish.html
>>44
FreeBSDはMD5じゃないの?
Linuxの赤帽系はインストール時にpasswordにMD5を使うかどうか選択できたはず。
004743
NGNG正解!OpenBSDです。
0048なーくん
NGNGpasswd crackに使う辞書ファイルで
使用している単語の文字列は何文字くらいでしょうか?
色々なソフトがあると思うのですが、どうでしょう?
0049厨房root
NGNG1年と半年かかったが、その甲斐あって今じゃクラック率10%Over。
初心者の皆さん、クラックは根性です。
スキルも根性。
005046
NGNGall.dic 155万526語。
辞書サイトから落したのをくっつけて、sort、uniqしただけ。
0051なーくん
NGNGそれ使って
user名が分かってるとして
passwdが32文字。何分かかる?
005346
NGNGpasswdが32文字?普通は、16文字以内じゃないの?
普通のDESだとsaltの数にもよるけど、数時間から十数時間で終ると思う。
うちのマシンはk6の500MHzだから、ちと遅いな。>>42のpassを試してみると、
[hoge@hoge run]$ ./john -w:japan.dic -rules test
Loaded 1 password (Standard DES [32/32 BS])
guesses: 0 time: 0:00:05:17 100% c/s: 32997 trying: Zyuzutin - Zzzzzzin
all.dicは、この4倍ぐらいの時間がかかるだろう。
0054なーくん
NGNGあーやられた
>>53
今はpasswdが24文字で、32文字に増やしたら、どのくらいで破られるかとな?と
おもたんだけど、って事は結局破られるって事ですねーー
user名も ユニークなのに変えても時間の問題かな
ガンダム(4.2RELEASE)はpasswdの文字数の制限は無いです(たぶん
005546
NGNG文字数の制限はあるんじゃないの?
http://www.jp.freebsd.org/cgi/mroff.cgi?subdir=man&lc=1&cmd=&man=passwd&dir=jpman-4.2.0%2Fman&sect=0
総当たりで考えたら、95の24乗から95の32乗になるわけだから、95の8乗倍組合せが
多くなると思う。(間違っていたらスマン
005646
NGNGOpenBSDのcryptのマニュアルページ。役に立ちそう。
http://www.openbsd.org/cgi-bin/man.cgi?query=crypt&apropos=0&sektion=0&manpath=OpenBSD+Current&arch=i386&format=html
0059なーくん
NGNGなんか勘違いしてる可能性もあるんですが、、
>パスワードの先頭の16文字だけでloginできるか、試してごらん。
先頭16文字だけ入力 soryとなります。その他も sory
suしても1先頭16文字だけ入力だとsoryでした
linux(Red はっと)の時は16文字のpasswd設定で、8文字まで入力で
loginできてました
SSLのpasswdを20文字で設定、先頭16文字まで入力すると Bad passphrase~~
で失敗。log見るとSSL3 RC4−MD5ってなってるのでMD5みたいです
006046
NGNGうちのLinuxで試してみると、20文字のパスを付けると、先頭の16文字だけでは
loginできないな。
こりゃ、passwdのソースをみた方がはやいな。
0061なーくん
NGNG0062名無しさん
NGNG006377777777
NGNG掲示板などの暗号化パスファイルは
何処にあるんですか?
006477777
NGNG掲示板などの暗号化パスファイルは
何処にあるんですか?
jcode.pl
0066PP
NGNGjcode.plの置き場所がわかりません
0067Name_Not_Found
NGNGそんな事を聞いているようでは
johnを使うのは君にはまだ早すぎる。
006866
NGNG>>67
偉そうなこと言うのなら
http://i.tosp.co.jp/Kj/Tospi200.asp?I=teinou&P=0&Kubun=V5
↑
ここの掲示板のパスファイルが何処にあるか
言ってみろ! !
006965
NGNG0070
NGNGあ〜あ、やっちゃったね。
せっかく盛り上がってたスレッドなのに、あんたのレスで台無しだよ。
なんでここで、そんなレスしかできないわけ?
空気読めないの?
だから君は駄目な奴だって言われてるんだよ。
わかってるの?
それにしても、もったいないなあ、せっかくここまで育ったスレッドなのに。
ここまででおしまいかよ。
まあ、しかしやっちゃったものをしょがない。
これからはもうちょっとマシなレスするように心がけろよ。
0071hhh
NGNGまだ終わってねーよ! !
偉そうなこと言うのなら
http://i.tosp.co.jp/Kj/Tospi200.asp?I=teinou&P=0&Kubun=V5
↑
ここの掲示板のパスファイルが何処にあるか
言ってみろ! !
0072hhh
NGNGhttp://www31.tok2.com/home/john999/m.html
0073名無しさん
NGNG■ このスレッドは過去ログ倉庫に格納されています