Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

John the Ripper => "Falsch Entschlüsselt"

Diskussion: John the Ripper => "Falsch Entschlüsselt" im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo, also ich habe mal per John the Ripper eine Passwortdatei (von meinem Webserver) durchgejagt: john pw.txt >> ende.txt ...

Antwort
Alt 21.04.04, 20:08   #1 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard John the Ripper => "Falsch Entschlüsselt"

Anzeige

Hallo,
also ich habe mal per John the Ripper eine Passwortdatei (von meinem Webserver) durchgejagt:
john pw.txt >> ende.txt

in ende.txt steht:

Loaded 1 passwords with 1 different salts (Standard DES [24/32 4K])
guest007 (guest)

Allerdings gebe ich dann in diesem Generator:
http://selfhtml.teamone.de/diverses/...zeichnisschutz

das Passwort verschlüsseln lassen und dort kommt etwas anderes raus. Außerdem kann man sich mit dem entschlüsselten Passwort auch nicht einloggen.

Liegt es an John oder an der Eingabe der Befehle?

Die Datei sieht so aus:
guest:/h3X5gqV7XEL2

Elderan ist offline   Mit Zitat antworten
Alt 21.04.04, 20:45   #2 (permalink)
 
Registriert seit: 16.04.04
Zirias Leistung: Facit NTK
Zirias eine Nachricht über ICQ schicken Zirias eine Nachricht über AIM schicken Zirias eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Die Entschlüsselung ist jedenfalls korrekt.

[20:42:00] fmp@nexus:~/c> ./crypt guest007 /h
Crypt : /h3X5gqV7XEL2

Dass jedes Mal etwas anderes beim Verschlüsseln herauskommt liegt am zufälligen salt, den musst du eben mit angeben (bei DES steht der dann einfach in den ersten beiden Stellen des crypts).

btw: crypt.c
Code:
#include <stdio.h>
#include <crypt.h>

int main(int argc, char **argv) {
        if(argc<3){
                fprintf(stderr,"USAGE: %s <pass> <salt>\n",argv[0]);
                return 1;
        } else {
                printf("Crypt : %s\n",crypt(argv[1],argv[2]));
                return 0;
        }
}
(macht einfach nur die libc-Funktion crypt() an der shell verfügbar)

Wenn du dich also nicht einloggen kannst liegt es definitiv an was anderem. Irgendwie kommt mir das eh seltsam vor, wenn es DEIN Server ist müsstest du das Passwort ja wissen.

Greets, Ziri
Zirias ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.04.04, 20:45   #3 (permalink)
Ray
 
Registriert seit: 06.08.02
Ray Leistung: Facit NTK
Likes: 0
Standard

Zitat:
dort kommt etwas anderes raus.
Das ist normal. Beim Standard-Crypt gibt es die Möglichkeit, die Passwörter um den sogenannten SALT, in diesem Fall zwei Extra-Zeichen zu ergänzen. Diese werden mitverschlüsselt. Damit wird das Passwort variiert, der SALT wird mit mitgespeichert. Das hat zur Folge, daß dictionary-attacks wesentlich langsamer ablaufen, da pro Wort sämtliche in Frage kommenden Varianten mitberechnet werden müssen.

Kurz : Anderer SALT, anderer Hash.

Warum Du dich nicht einloggen kannst, kann ich dir nicht sagen, bei mir funktioniert es mit deiner testweise eingesetzten Datei.
Ray ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » John the Ripper => "Falsch Entschlüsselt"
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
John the ripper Daniel91 Cryptography & Encryption 3 18.12.07 15:49
John the Ripper Zerocool_AU Virenschutz · Tools & Aggressive Software 2 19.05.06 10:42
John Ripper B52 Windows 5 18.12.03 14:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61