Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

John the ripper

Diskussion: John the ripper im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo da ich in mein altes Thema ( John the ripper )(nur weil ich neu beginne und nicht auf ...

Antwort
Alt 24.11.07, 00:00   #1 (permalink)
 
Registriert seit: 07.04.07
Daniel91 Leistung: Facit NTK
Likes: 0
Standard John the ripper

Anzeige

Hallo
da ich in mein altes Thema ( John the ripper )(nur weil ich neu beginne und nicht auf dem selben Wissensstand bin wie die meisten von euch) nicht mehr hereinschreiben kann, muss ich wohl ein neues Thema eröffnen. Ihr habt mir in auf meine Frage geantwortet, dass man nicht zwei mal das DOS den selben Hash gleichzeitig knacken kann (ist mir nun klar!). Nun habe ich den Incremental Mode beendet um es mit dem Wordlist-Mode zu versuchen. (In der pw.txt datei immer noch: john:oozDCtCCAa/lM ). Mit dem Programm John the ripper habe ich automatisch eine password.lst wordlist heruntergeladen. Dieser Wordlist war das Wort "ripper" bereits zugefügt (sonst hätte ich dies manuell getan, da ich ja wusste, dass hinter dem Hash "oozDCtCCAa/lM" dieses Passwort "ripper" steckt). Im DOS eingegeben:

C:\Users\Daniel\Desktop\john1701\run>john-386.exe -w:password.lst pw.txt

Enter gedrückt, erschienen folgende Zeilen:

Loaded 1 password hash (Traditional DES [24/32])
guesses: 0 time: 0:00:00:00 100% c/s: 207200 trying:rambo1 - zhonggue

Der Wordlist modus hat sich von alleine beendet.
Nun ja jedoch stimmt weder "rambo1" noch "zhonggue" mit dem eigentlichen passwort "ripper" überein ("rambo1" und "zhonggue" sind in der password.lst datei enthalten). Weshalb kommt jtr bei mir, wenn er den Hash decryptet nicht auf das passwort ripper(was ja laut tutorial ( https://www.buha.info/board/archive/...p/t-21605.html ) das hinter dem Hash steckende pw ist) sondern auf "rambo1 und "zhonggue"?
Und weshalb liefert jtr zwei "passwörter"?
Liebe Grüsse Daniel

Daniel91 ist offline   Mit Zitat antworten
Alt 24.11.07, 09:35   #2 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Ich habe keine Ahnung was John The Ripper macht, aber da es um Bruteforce bzw. Wordlist (ich kann mir schlecht vorstellen dass du da sauber in den Wordlist Mode geschaltet hast.. -> zhonggue

Es könnte sich um eine hashwert kollision handeln.

http://de.wikipedia.org/wiki/Kollisionsfreiheit
http://de.wikipedia.org/wiki/Hash-Funktion
[starfoxx] ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.11.07, 18:11   #3 (permalink)
 
Registriert seit: 09.12.05
deca Leistung: Facit NTK
Likes: 0
Standard

Hallo
Ich vermute mal, "ripper" ist nicht in der Datei password.lst enthalten.
trying:rambo1 - zhonggue bedeutet lediglich, dass John The Ripper momentan die Passwörter im Bereich von rambo1 - zhonggue aus der Wörterliste durchprobiert. Da 207200 Passwörter pro Sekunde durchprobiert werden, gibt das Programm immer nur die aktuellen Bereiche auf der Konsole aus (anstatt von 207200 Zeilen pro Sekunde ).
deca ist offline   Mit Zitat antworten
Alt 18.12.07, 15:49   #4 (permalink)
Themenstarter
 
Registriert seit: 07.04.07
Daniel91 Leistung: Facit NTK
Likes: 0
Standard

Danke vielmals. Ich denke nun auch, dass es eine Hashwertkollision ist.
übrigens ich habe das wort ripper schon in die Wordlist eingeführt (manuell).
Liebe grüsse
Daniel91 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » John the ripper
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
john the ripper anwendungsgebiet techno89 Cryptography & Encryption 16 11.06.07 13:49
John the Ripper Zerocool_AU Virenschutz · Tools & Aggressive Software 2 19.05.06 10:42
John Ripper B52 Windows 5 18.12.03 14:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61