トップページhack
73コメント23KB

『John the Ripper』使っている人いますか?

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさんNGNG
『John the Ripper』って、どうですか?
30〜50%のパスワードはクラック出来るっていうけど、
まったく意味のない数字と記号のパスも破れた方いますか?

そもそも、暗号化されたパスがロックされていて、
それを取って来れないと『John』って意味ないですよね?
0023なーくんNGNG
>>14
*.notice;kern.debug;lpr.info;mail.crit;news.err /var/log/messages
にありました!

Mar 11 18:22:45 login: 1 FAILURE FROM 20○○○○, manko
だって(藁
20○○○○, は、なかじま君と思われます(藁
0024ゆーくんNGNG
だべ、あとはTCPWRAPPERでもかけて
様子をみるべし。
0025なーくんNGNG
tcp_wrapper入れました
っていうか、入ってました(藁ヒ
何かもっと強力なのが欲しいなぁ
passwdとかloginを間違えると、ktermが開くとかないですか?
0026通りがかりNGNG
ftpで送りつけるトロイで
/etc/shadowがとれるやつってあるの?
0027anonymizerNGNG
これ解読しろゴルァ
passwd:
root:x:0:0:root:/root:/bin/bash
shadow:
root:$1$QkmIYRZZ$2dVXfb/mjOH7BhJYl8rz20:11409:0:99999:7:-1:-1:0
0028ageNGNG
ageageage
0029(゜∀゜;;)NGNG
上げ荒らし氏ね35
0030通りがかりNGNG
わからん!
0031名無しさん@いたづらはいやづらNGNG
>>27
スマソ、漏れにはムリだった
0032ななしたんNGNG
というかPasswdファイル自体もってこれません。あっはっは
0033anonymizerNGNG
27は、johnの辞書に2ch辞書を追加したら
P2-300Mで、60秒以内でやぶれるよ
とりあえず、最初に解読した方には
4級ハカーの称号を差し上げます
0034通り魔NGNG
俺のマシンはP54C-133だ!
0035なーくんNGNG
けっきょく
総当たりしないと、クラークは無理なの
あとは、らいおんみたいな穴?
0036anonymizerNGNG
>>35
だから、>>33 で2ch用語だって書いてるだろゴルァ
0037厨房rootNGNG
ypcat /etc/passwd
なんてもうできないよなあ・・?

前はソレでGetしたShadowからパスワード200個くらいゲットできたけどなあ。
総当りで48時間くらいかな。
0038ななしさんNGNG
>>37
NIS=No Internet Security
なんで、最近はNIS+使うか、NIS自体使わないことが多くなってきました
0039厨房rootNGNG
なるほど。そんな事情があったのですね。

最近はNis使っていてもypcatのパーミッションが落ちていて
一般Userには実行させないようになっている事もあるようです。

私がCrackしたパスワードには"12345678"なんてフザけたものもありましたよ(w
一般Userにパスワード漏洩に伴う危険の深刻さを理解させる事も管理者の
仕事の一つですね。
0040anonymizerNGNG
27=33=36 だけど、
やっぱ厨房ドモには無理みてぇ〜だな
正解は、
pass=fusianasan だゴルァ
称号はお預けだ!!!
0041厨房rootNGNG
anonymizerウザい。
Johnなんてフリーウエアで転がってるし、使い方のドキュメントだって
同じように転がってるし、探せば日本語のもある。
ちょっと探せば使い方なんて誰でもわかるでしょ?
面倒だからやらないだけ;-p
John使えるぐらいでいきがってるあなたに称号なんか与えて欲しくないです。

自分の所のUserのパスワードをインクリかけるかな、たまに、趣味で(w
引っかかったお馬鹿さんはアカウント凍結(w
0042名無しNGNG
これどうよ?
tiU532EfFWniE
0043anonymous@あちゃーNGNG
うちのBSDはどうよ。
$2a$08$HU..nBEh/Hjauzg4IT6MxeJeGAseEuYNPX4SNkmSDoVT3dU6FgT/a
0044厨房rootNGNG
FreeBSDはデフォルトだとDeS使わないはずでは。
Cryptだっけ?
0045厨房rootNGNG
追記。
BSDというと商用のBSDOSのことを指してしまいます。
また、*BSDといっても「FreeBSD」「NetBSD」「OpenBSD」等に分かれています。
ので、OS名を記すときは変に略さずに書いた方が良いよ。
0046rtNGNG
>>43
OpenBSD(Blowfish)ですね。
Blowfishの詳細はこちら。
http://counterpane.com/blowfish.html
>>44
FreeBSDはMD5じゃないの?
Linuxの赤帽系はインストール時にpasswordにMD5を使うかどうか選択できたはず。
004743NGNG
>>46
正解!OpenBSDです。
0048なーくんNGNG
みなさんにお聞きしたいのですが
passwd crackに使う辞書ファイルで
使用している単語の文字列は何文字くらいでしょうか?
色々なソフトがあると思うのですが、どうでしょう?

0049厨房rootNGNG
百科事典に載ってる単語全て打ち込んだぜ。
1年と半年かかったが、その甲斐あって今じゃクラック率10%Over。
初心者の皆さん、クラックは根性です。
スキルも根性。
005046NGNG
japan.dic 39万3317語。
all.dic 155万526語。
辞書サイトから落したのをくっつけて、sort、uniqしただけ。
0051なーくんNGNG
>>50
それ使って
user名が分かってるとして
passwdが32文字。何分かかる?
0052厨房rootNGNG
>>51
まったくユニーク、かつ文字数も不明なら無理なんじゃないかな?
辞書にある単語なら比較的短時間で。

ちなみに49はネタですんで、本気にしないように。
005346NGNG
>>51
passwdが32文字?普通は、16文字以内じゃないの?
普通のDESだとsaltの数にもよるけど、数時間から十数時間で終ると思う。
うちのマシンはk6の500MHzだから、ちと遅いな。>>42のpassを試してみると、
[hoge@hoge run]$ ./john -w:japan.dic -rules test
Loaded 1 password (Standard DES [32/32 BS])
guesses: 0 time: 0:00:05:17 100% c/s: 32997 trying: Zyuzutin - Zzzzzzin

all.dicは、この4倍ぐらいの時間がかかるだろう。

0054なーくんNGNG
>>52
あーやられた
>>53
今はpasswdが24文字で、32文字に増やしたら、どのくらいで破られるかとな?と
おもたんだけど、って事は結局破られるって事ですねーー
user名も ユニークなのに変えても時間の問題かな
ガンダム(4.2RELEASE)はpasswdの文字数の制限は無いです(たぶん
005546NGNG
>>54
文字数の制限はあるんじゃないの?
http://www.jp.freebsd.org/cgi/mroff.cgi?subdir=man&lc=1&cmd=&man=passwd&dir=jpman-4.2.0%2Fman&sect=0

総当たりで考えたら、95の24乗から95の32乗になるわけだから、95の8乗倍組合せが
多くなると思う。(間違っていたらスマン
005646NGNG
補足。
OpenBSDのcryptのマニュアルページ。役に立ちそう。
http://www.openbsd.org/cgi-bin/man.cgi?query=crypt&apropos=0&sektion=0&manpath=OpenBSD+Current&arch=i386&format=html
0057なーくんNGNG
>>55-56
ボクのガンダムはFreeBSDの方。
制限ありましたーー
今manしたら6文字以上128文字未満ってなってました(たぶん
005846NGNG
>>57
MD5は16文字以内じゃないの?
パスワードの先頭の16文字だけでloginできるか、試してごらん。
0059なーくんNGNG
>58
なんか勘違いしてる可能性もあるんですが、、

>パスワードの先頭の16文字だけでloginできるか、試してごらん。
先頭16文字だけ入力 soryとなります。その他も sory
suしても1先頭16文字だけ入力だとsoryでした

linux(Red はっと)の時は16文字のpasswd設定で、8文字まで入力で
loginできてました
SSLのpasswdを20文字で設定、先頭16文字まで入力すると Bad passphrase~~
で失敗。log見るとSSL3 RC4−MD5ってなってるのでMD5みたいです
006046NGNG
う〜ん、ワカラン....。所詮、この程度のレベルか...。
うちのLinuxで試してみると、20文字のパスを付けると、先頭の16文字だけでは
loginできないな。
こりゃ、passwdのソースをみた方がはやいな。
0061なーくんNGNG
ヽ(´ー` )ノ> 厨房で〜す♪
0062名無しさんNGNG
あげ
006377777777NGNG
john the ripperを落としたんですが
掲示板などの暗号化パスファイルは
何処にあるんですか?
006477777NGNG
john the ripperを落としたんですが
掲示板などの暗号化パスファイルは
何処にあるんですか?


0065 NGNG
>>63 64
jcode.pl
0066PPNGNG
>>65
jcode.plの置き場所がわかりません
0067Name_Not_FoundNGNG
>>64
そんな事を聞いているようでは
johnを使うのは君にはまだ早すぎる。
006866NGNG
johnは使えるぞ
>>67
偉そうなこと言うのなら
http://i.tosp.co.jp/Kj/Tospi200.asp?I=teinou&P=0&Kubun=V5

ここの掲示板のパスファイルが何処にあるか
言ってみろ! !

006965NGNG
jcode.plって日本語関係のモジュールじゃないの?
0070 NGNG
↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑
あ〜あ、やっちゃったね。
せっかく盛り上がってたスレッドなのに、あんたのレスで台無しだよ。
なんでここで、そんなレスしかできないわけ?
空気読めないの?
だから君は駄目な奴だって言われてるんだよ。
わかってるの?
それにしても、もったいないなあ、せっかくここまで育ったスレッドなのに。
ここまででおしまいかよ。
まあ、しかしやっちゃったものをしょがない。
これからはもうちょっとマシなレスするように心がけろよ。

0071hhhNGNG
>>70
まだ終わってねーよ! !

偉そうなこと言うのなら
http://i.tosp.co.jp/Kj/Tospi200.asp?I=teinou&P=0&Kubun=V5

ここの掲示板のパスファイルが何処にあるか
言ってみろ! !

0072hhhNGNG
最新DUKE
http://www31.tok2.com/home/john999/m.html
0073名無しさんNGNG
>>1-80
■ このスレッドは過去ログ倉庫に格納されています