A propos de John The Ripper ?

Sur tous les programmes qui servent à cracker.

A propos de John The Ripper ?

Messagepar garenfletch » 18 Octobre 2014, 10:04

Bonjour.
J'aimerais savoir si quelqu'un connait l'outil de cracking John The Ripper ?
John The Ripper est-il capable de craquer un mot de passe sur les réseaux HTTP et HTTPS si j'ai par exemple déjà l'Username ?
Si oui, pouvez-vous avoir l'aimabilité de me montrer un mini tuto sur la commande à lancer avec John The Ripper par Invite Commande au niveau de Windows pour réussir un craquer un password sur un site HTTP-HTTPS ?
garenfletch
Débutant
Débutant
 
Messages: 38
Inscription: 27 Septembre 2014, 10:20

Re: A propos de John The Ripper ?

Messagepar Martinooooo » 18 Octobre 2014, 10:22

C'est pas magique, JTR "casse" (plutôt essaie de casser) les mots de passes hashés. Ce qui n'a pas de lien avec HTTP/HTTPS.
- En interceptant les requêtes, si un mot de passe transite en HTTP, tu peux le voir en clair; s'il transite en HTTPS il faut faire du man in the middle et que l'utilisateur ne s'en rende pas compte.
- John The Ripper sert à casser les mots de passes hashés, c'est à dire généralement stockés dans les bases de données (format md5, sha1...).

Sinon, en lisant ton message j'ai l'impression que soit
- tu cherches à avoir un mot de passe d'un site en faisant juste "johntheripper.exe http://site.com". Nope.
- tu cherches à bruteforcer un formulaire : ça ne se fait pas par JohnTheRipper mais avec THC-Hydra (par exemple).
Acme::Don't
Acme::Bleach
Acme::Pony
Lingua::Romana::Perligata
The Lingua::Romana::Perligata makes it makes it possible to write Perl programs in Latin. (If you have to ask "Why?", then the answer probably won't make any sense to you either.)
Avatar de l’utilisateur
Martinooooo
Maître des ténèbres
Maître des ténèbres
 
Messages: 577
Inscription: 19 Août 2008, 08:20
Localisation: DR8, le + utile DRx

Re: A propos de John The Ripper - THC-HYDRA ?

Messagepar garenfletch » 19 Octobre 2014, 11:24

Ok merci Martinooooo pour ta réponse. Mais quelqu'un peut avoir la bienveillance de me faire un Mini Tuto sur la commande à lancer avec THC-HYDRA par Invite Commande sous Windows pour réussir un craquer un password sur le formulaire d'un site HTTP-HTTPS si j'ai l'Username ?

Merci d'avance.
garenfletch
Débutant
Débutant
 
Messages: 38
Inscription: 27 Septembre 2014, 10:20

Re: A propos de John The Ripper - THC-HYDRA ?

Messagepar Martinooooo » 19 Octobre 2014, 13:43

garenfletch a écrit:Ok merci Martinooooo pour ta réponse. Mais quelqu'un peut avoir la bienveillance de me faire un Mini Tuto sur la commande à lancer avec THC-HYDRA par Invite Commande sous Windows pour réussir un craquer un password sur le formulaire d'un site HTTP-HTTPS si j'ai l'Username ?

Merci d'avance.


--help
Ici on est là pour aider à comprendre le RE ou des problèmes liés au RE, pas à donner une ligne de commande à copier/coller pour utiliser un hacktool sans intérêt particulier. En fait, un des atouts principaux de la majorité des gens qui font du RE (en moyenne), c'est qu'ils savent se sortir les doigts du cul et prendre 5 min à lire la docu que personne ne prend la peine de lire de nos jours ("perte de temps").
Acme::Don't
Acme::Bleach
Acme::Pony
Lingua::Romana::Perligata
The Lingua::Romana::Perligata makes it makes it possible to write Perl programs in Latin. (If you have to ask "Why?", then the answer probably won't make any sense to you either.)
Avatar de l’utilisateur
Martinooooo
Maître des ténèbres
Maître des ténèbres
 
Messages: 577
Inscription: 19 Août 2008, 08:20
Localisation: DR8, le + utile DRx

Re: A propos de John The Ripper - THC-HYDRA ?

Messagepar mesrine_29 » 24 Novembre 2014, 22:19

garenfletch a écrit:Ok merci Martinooooo pour ta réponse. Mais quelqu'un peut avoir la bienveillance de me faire un Mini Tuto sur la commande à lancer avec THC-HYDRA par Invite Commande sous Windows pour réussir un craquer un password sur le formulaire d'un site HTTP-HTTPS si j'ai l'Username ?

Merci d'avance.


Le forum est bien structuré pour apprendre toutes les ficelles du crack, il faut lire tranquillement et aussi mettre en application les tutos déjà présents.
Sinon ==> KaliLinux est un très bon outil pour pouvoir apprendre et développer les diverses techniques sur les failles et surtout avoir de la patience car tout ne vient pas dans la main sans efforts.
Cordialy.
8)
Image
Avatar de l’utilisateur
mesrine_29
 
Messages: 2
Inscription: 09 Janvier 2014, 20:16


Retourner vers Outils

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités