John the Ripper
John the Ripper és una ferramenta per a recuperació de contrasenyes. Originalment desenrollat per al sistema operatiu Unix, pot funcionar en quinze plataformes diferents (onze de les quals són versions específiques de l'arquitectura Unix, DOS, Win32, BeOS i OpenVMS). És una de les ferramentes per a dessifrat de contrasenyes més utilisats, ya que combina varis descifradores de contrasenyes en un sol paquet, auto-detecta els tipos d'hash de les contrasenyes i inclou un descifrador personalizable.
Pot ser eixecutat contra varis formats de contrasenyes sifrades, incloent varis tipos de hash de contrasenyes criptográficas que es troben comunament en vàries versions d'Unix (basades en DES, MD5 o Blowfish), Kerberos AFS, i hash LM en Windows NT/2000/XP/2003. Els mòduls adicionals han ampliat la seua capacitat per a incloure hashes de contrasenyes basats en MD4 i contrasenyes almagasenades en LDAP, MySQL i uns atres.[1]
Resultat de mostra
[editar | editar còdic]$ cat pass.txt
user:AZl.zWwxIh15Q
$ john -w:password.lst pass.txt
Loaded 1 password hash (Traditional DES [24/32 4K])
example (user)
guesses: 1 clave: 0:00:00:00 100% c/s: 752 trying: 12345 - pookieLa primera llínea és un comando per a expandir les senyes almagasenades en l'archiu "pass.txt". La següent llínea és el contingut de l'archiu, és dir, l'usuari (AZl) i el hash associat a eixe usuari (zWwxIh15Q). La tercera llínea és el comando per a eixecutar John the Ripper utilisant el flag "-w". "password.lst" és el nom d'un archiu de text ple de paraules que el programa utilisarà contra el hash, pass.txt fa una atra aparició com l'archiu en el que volem que John treballe.
Llavors veem el resultat de John treballant. Carregat 1 hash de contrasenya, el que vàrem vore en el comando "cat", i el tipo de hash que John creu que és (DES tradicional). També veem que l'intent va requerir una conjectura al mateix temps de 0 en una taxa de conjectura del 100%.
Tipos d'atac
[editar | editar còdic]Un dels modos que pot utilisar John és l'atac de diccionari. Pren mostres de cadenes de text (normalment d'un archiu, cridat llista de paraules, que conté paraules trobades en un diccionari o contrasenyes reals crackeadas en anterioritat), sifrant-les en el mateix format que la contrasenya que s'està examinant (incloent tant l'algoritme de sifrat com la clau), i comparant el resultat en la cadena sifrada. També pot realisar una varietat d'alteracions a les paraules del diccionari i provar-les (afig números, signes, mayúscules i minúscules, canvia lletres, combina números, etc.). Moltes d'estes alteracions també s'utilisen en el modo ataque individual de John, que modifica un text pla associat (com un nom d'usuari en una contrasenya sifrada) i comprova les variacions en els hashes.
John també oferix un modo força bruta. En este tipo d'atac, prova tots els possibles texts sense format (crea combinacions de lletres, números i símbols), aplicant un hash a cada u d'ells i comparant-ho en el hash d'entrada. John utilisa distribució de freqüències de caràcters per a provar primer els texts sense format que contenen els caràcters més utilisats. Este método és útil per a dessifrar contrasenyes que no apareixen en les llistes de paraules del diccionari, pero tarda molt en eixecutar-se.
Vore també
[editar | editar còdic]Referències
[editar | editar còdic]- ↑ «John the Ripper» (en anglés). sectools.org.
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «John the Ripper» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.