Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676

    Test con john the ripper

    Ciao a tutti!

    Avrei bisogno di raccogliere qualche statistica sulla velocità di funzionamento di john the ripper su password di varie lunghezze.
    Non ho voglia di aggiungere / modificare un utente per avere un hash da dare in pasto a john, cambiandone la password (anche perchè in molte distro non è più possibile inserire password minori di 6 caratteri, se non adirittura più complesse...).

    Come faccio a dargli in pasto hash generati da me? E con che comando posso generarne compatibili con gli algoritmi che john "tratta", tipo DES o MD5 se non fattibile con lo standard *nix?

    Grazie!
    Desine fata deum flecti sperare precando.

  2. #2
    Ehy! Chi si rivede. =)
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    non so se ho capito bene... ti server generare degli hash md5 o criptati in DES?
    su in internet trovi tanti "codificatori online"...
    Ad es:
    http://scriptserver.mainframe8.com/md5.php
    http://scriptserver.mainframe8.com/crypt.php


    sempre che abbia capito
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Ciao!!! Da quanto tempo...

    Si, questi possono andare bene... ora devo solo capire come darli in pasto a john the ripper...

    Mi sarebbe servito meglio un generatore di hash come quelli di *nix...

    Mi ricordavo un qualche metodo che li tirava fuori... Le shell odierne non permettono meno di 6 caratteri e, per completezza della studio, dovrei includere anche quelli... purtroppo non mi pare di aver visto flag per forzare password deboli.

    Magari provo a giocare con qualche distro live...

    Grazie e ciauz!!!
    Desine fata deum flecti sperare precando.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.