vendredi 9 octobre 2009

demo john the ripper, récupération password root

Petite demo video, d'une attaque visant la récupération de mots de passes sur un système d'exploitation linux récent, avec john the ripper. (logiciel open source de chez openwall)



Après ca utilise un patch spécifique, mais pour d'autre type de cypher, je conseil la version mpi de john chez bindshell, elle permet entre autre si vous avez plusieurs coeurs d'avoir de bien meilleurs performances, et permet le clustering (distribution partagé de ressources pour votre crack, ideal si vous avez plusieurs machines à disposition) via mpich2, le nombre de cypher est bien plus important sur cette version que le john original.

Bref john the ripper fait partit des logiciels indispensable, par contre à ma connaissance il n'y a pas de patch pour cuda, ati stream, ou FPGA
Un problème? Venez en parler sur le forum, tout a une solution :D

4 commentaires:

Anonyme a dit…

hello pour info j'ai essayer la version mpi de john sur mon slackware pour ca j'ai aussi du installer mpich2 et je précise que j'ai bien un dualcore résulta la vitesse de crack-age coupler a aircrack est passer de 800 k/s à 200 k/s j'ai ensuite tout désinstaller et j'ai aussi du réinstaller gcc mais mtn je suis toujours a pas plus que 400 k/s

* a dit…

faut lancer le demon en premier, et ensuite lancer john avec mpirun pour que ca fonctionne

Anonyme a dit…

j'ai testé sur ubuntu 9.04 et 9.10, john the ripper me choppe le pass direct...

Anonyme a dit…

salut,
vous connaissez un tuto pour utiliser john sur plusieurs machines ?
Merci

 
LinuxStore