Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 20, 2008, 05:28:21
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Encriptacion, Cryptografia (Moderador: The Shadow)  |  Tema: soft Fuerza bruta 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: soft Fuerza bruta  (Leído 238 veces)
fa61an
Miembro
*****
Desconectado Desconectado

Mensajes: 102


Ver Perfil Email
« en: Marzo 23, 2008, 05:27:55 »

Según he leído es prácticamente imposible descifrar o desencriptar el hash... o como se llame, del archivo shadow de linux ubicado en /etc/shadow

Pero he leído que un usando un software de fuerza bruta y teniendo palabras claves de los posibles password, se podría obtener el pass...

¿Que programa usar para eso?
¿Alguno de ustedes ha intentado esto y cuales son sus experiencias?

Gracias
En línea
©©
Moderación
Gran Colaborador
*****
Conectado Conectado

Mensajes: 2298


Goku


Ver Perfil
« Respuesta #1 en: Marzo 23, 2008, 05:50:05 »

En google hay infinidad de programas con esos fines...
Y no hay mejor experiencia que tu vivirla asi que anda buscate uno y nos cunetas como te fue Wink

Th3 ziX
En línea

Antiguamente era de zix
fa61an
Miembro
*****
Desconectado Desconectado

Mensajes: 102


Ver Perfil Email
« Respuesta #2 en: Marzo 23, 2008, 06:59:37 »

John the Ripper es el que estoy ejecutando sobre Windows claro esta que copie los archivos /etc/shadow y etc/passwd....

Descargue el software de aqui y el nod32 me alerta de un troyano en el archivo john-386.exe. De todas maneras intente de la siguiente forma y  obtuve algunos password de la siguiente manera

Código:
C:\john>unshadow passwd shadow
C:\john>john-mmx --single shadow password.lst

Pero aun no encuentro el password que quiero, es en un usuario en particular que quiero obtener el password, cree entonces tres archivos

  • shadow_1
  • passwd_1
  • lista_pass

en el shadow_1 lo deje con el user y el hash del pass que quiero obtener
lo mismo en el passwd_1, y en el lista_pass las posibles combinaciones que creeo que podrian ser el pass..

Antes de ejecutar las siguientes lineas de código borre los siguientes archivos(john.log y john.pot) pues presentaba al ejecutarlos una salida extraña, luego ejecute lo siguiente

Código:
C:\john>unshadow passwd_1 shadow_1
C:\john>john-mmx --single shadow_1 lista_pass
, pero aun nada que logro resultados
« Última modificación: Marzo 23, 2008, 07:00:23 por fa61an » En línea
blood_r3c
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 551


uid=0(root) gid=0(root) groups=0(root)

691337 hack.blood_rec@hotmail.com
Ver Perfil WWW
« Respuesta #3 en: Marzo 23, 2008, 07:01:38 »

metele mas diccionarios a lo mejor funke Roll Eyes

salu2
En línea

Fuck +|-|3 3t|-|ik4l H4c|<iNg
Black Roots Group
fa61an
Miembro
*****
Desconectado Desconectado

Mensajes: 102


Ver Perfil Email
« Respuesta #4 en: Marzo 23, 2008, 07:18:01 »

como le ingreso mas diccionarios ??

te refieres a que el archivo lista_pass sea mas grande ?

la mayor duda es si estoy aplicando el software
En línea
blood_r3c
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 551


uid=0(root) gid=0(root) groups=0(root)

691337 hack.blood_rec@hotmail.com
Ver Perfil WWW
« Respuesta #5 en: Marzo 23, 2008, 07:24:43 »

si el programa en sus archivos o carpeta no se como sea en windows pero me imagino que es igual...tiene un archivo o sea una lista de pass que es la cual utiliza para crackear las pass,,...le agregas mas y listo o sea mientras mas grande sea la lista mas posibilidades... en Google hay millones...

salu2
En línea

Fuck +|-|3 3t|-|ik4l H4c|<iNg
Black Roots Group
fa61an
Miembro
*****
Desconectado Desconectado

Mensajes: 102


Ver Perfil Email
« Respuesta #6 en: Marzo 23, 2008, 08:41:20 »

nada que he sido capaz...... he usado el mismo software pero esta vez de la siguiente manera

Código:
C:\john>john-mmx --wordlist=lista_pass shadow_1

el hash es el siguiente

user_victima:$1$$sptuBFrfoLMgyMN8ockQL0

según parece ser usa FreeBSD MD5

si alguien logra obtener el pass del hash por favor me avisa....
En línea
fa61an
Miembro
*****
Desconectado Desconectado

Mensajes: 102


Ver Perfil Email
« Respuesta #7 en: Marzo 24, 2008, 09:53:35 »

nada que puedo..

Intente con un wordlist y no funciono, de lo que recomendó blood_r3c buscar en google casi todos los resultados apuntan al John The Ripper.


use la opción wordlist con --rules pero tampoco sirvio... yo se que la clave esta en una palabras que yo tengo. pero he buscado aplicaciones que a partir de un wordlist haga todas la posibles combinaciones pero no he encontrado uno bueno...

ustedes saben de alguno que hayan usado y que combine palabras según una lista principal

En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Encriptacion, Cryptografia (Moderador: The Shadow)  |  Tema: soft Fuerza bruta « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC