Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Problem mit John the Ripper...

Diskussion: Problem mit John the Ripper... im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi CommZ, Ich habe mir John the Ripper geladen ,ein Tool womit ich früher bestens zurecht kam. Doch jetzt ...

Antwort
Alt 31.10.05, 16:10   #1 (permalink)
 
Registriert seit: 12.10.05
TeeKayo2 Leistung: Facit NTK
Likes: 0
Standard Problem mit John the Ripper...

Anzeige

Hi CommZ,

Ich habe mir John the Ripper geladen ,ein Tool womit ich früher bestens zurecht kam.
Doch jetzt scheiter ich schon ander Installation.

Und zwar habe ich mit die Win32 Version geladen ,wovon ich eigentlich ausging es muss lediglich ausgeführt werden.
Nunja wenn ich die john.exe starte kommt für kurze Zeit ein kleines DOS Fenster was sich sofort wieder schließt.
Danach versuchte ich es über die Konsole zu starten aber auch ohne Erfolg,kurz popt das DOSfenster auf und weg...

In der Readme zur Installation steht was von Source komplieren,aber da dort kein Source vorhanden war in der JtR.Rar ist das auch schwer machbar ;)

Kann mir bitte einer sagen wie ich das zum laufen bekomme,wo ich suchen soll o.ä hilfreiches?

Thx & MfG,

Teekayo2

TeeKayo2 ist offline   Mit Zitat antworten
Alt 31.10.05, 17:05   #2 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

john der passwortcracker?

Also ich geh mal davon aus, dass du windows hast, weil "DOS" Fenster aufgehen. Wenn du "früher" auch schon damit "gearbeitet" hast, müsstest du wissen, dass man in der "DOS" Konsole 'john passwd' eingibt, und der für dich dann die Passwörter crackt. Wobei passwd die Passwortdatei mit den hashes ist. Wenn du in der "DOS" konsole john eingibst, siehst du was du noch alles für Parameter eingeben musst. Du musst also nix weiter installieren, geschweige denn kompilieren.
v01d ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 31.10.05, 17:46   #3 (permalink)
Themenstarter
 
Registriert seit: 12.10.05
TeeKayo2 Leistung: Facit NTK
Likes: 0
Standard

Hi,

Vielen Dank für deine Antwort!

Laufen tut es jetzt zum glück aber mit der Bedienungsanleitung komme ich nicht ganz zurecht.

Ich habe aus einem meiner Cookies jetzt den Wert.
Allerdings sagt er mir nichts dazu,welche Verschlüsselung es sein mag,o.ä.

Er gibt nur aus:Loaded 0 passwords...exiting.
Will er mir ned ersteinmal sagen was fürne Verschlüsselung es ist und dann an ne Wordlist von mir um nen Kollisionswert bsp. zu bekommen?!

Thx & MfG,

Teekayo2
TeeKayo2 ist offline   Mit Zitat antworten
Alt 01.11.05, 12:11   #4 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

Hab ich mal 10sec gegoogled (was du auch machen solltest):

Zitat:
unterstützte Verschlüsselungsverfahren:
DES (einfach und doppelt)
BSDI'S extended DES
FreeBSD basiertes MD5
OpenBSD basierter Blowfish
AFS Passwords
WinNT LM Hashes
Wer weiß was für ein Hash da in dem Cookie steht.
Ach und die Datei die John cracken soll muss auch ein festgelegtes Format haben.

Und noch was:
Zitat:
John the Ripper ist ein Profi-Tool. Ohne tiefergehende Computer-Kenntnisse und Basiswissen in Englisch sollten Sie dieses Programm nicht herunterladen.
Aber du hast ja damit schon mal gearbeitet....
v01d ist offline   Mit Zitat antworten
Alt 01.11.05, 12:23   #5 (permalink)
Themenstarter
 
Registriert seit: 12.10.05
TeeKayo2 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Hab ich mal 10sec gegoogled (was du auch machen solltest)
Zitat:
unterstützte Verschlüsselungsverfahren:
DES (einfach und doppelt)
BSDI'S extended DES
FreeBSD basiertes MD5
OpenBSD basierter Blowfish
AFS Passwords
WinNT LM Hashes
Ich hab gegoogelt, und wa sgelesen davon das er den Hash von selbst erkennt!

Zitat:
Ach und die Datei die John cracken soll muss auch ein festgelegtes Format haben.
Was bedeutet?
Ich hab es als txt File gespeichert,funzt ned!
Zitat:
Zitat:John the Ripper ist ein Profi-Tool. Ohne tiefergehende Computer-Kenntnisse und Basiswissen in Englisch sollten Sie dieses Programm nicht herunterladen.


Aber du hast ja damit schon mal gearbeitet....
Ja habe ich ob dus nun glauben willst doer nicht.
Und damals war es simpel zu installieren und auch mit GUI und nkeine Konsolenanwendung!!

MfG,

Teekayo2
TeeKayo2 ist offline   Mit Zitat antworten
Alt 01.11.05, 12:41   #6 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

schick mal den inhalt vom cookie.
und die datei schaut bei mir so aus:

Zitat:
username:userid:hash:hash:::
warum das jetzt zwei hashes sind, hmmm, keine ahnung.
du speicherst des so in ner datei und führst in der konsole
Zitat:
john datei
aus.

funzt.


[Edit: falsche tags korrigiert]
v01d ist offline   Mit Zitat antworten
Alt 01.11.05, 15:45   #7 (permalink)
Themenstarter
 
Registriert seit: 12.10.05
TeeKayo2 Leistung: Facit NTK
Likes: 0
Standard

UserXY %40%406d244fde2ed52478

So sieht der Cookieinhalt aus.

Zitat:
und die datei schaut bei mir so aus:

Zitat:

username:userid:hash:hash:::
Welche Datei meinst du??

Also ich soll das so in ner Datei speicher?!
Userid z.B steht nirgends,nur ne SID.

Zitat:
Zitat:

john datei

aus.

funzt.
john hash.txt
- funzt nicht.

Erklär bitte n bisschen genauer was du meinst,dankeschön und bye,
MfG,

Tk

/edit: Ich will mein cookie lokal entschlüsseln!
TeeKayo2 ist offline   Mit Zitat antworten
Alt 01.11.05, 18:58   #8 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von TeeKayo2
Welche Datei meinst du??
Dein Cookie

Zitat:
Original von TeeKayo2
Also ich soll das so in ner Datei speicher?!
Ja wo denn sonst?

Zitat:
Original von TeeKayo2
Userid z.B steht nirgends,nur ne SID.
Vergiss die Userid. Lass das Feld einfach frei.

Zitat:
Original von TeeKayo2
john hash.txt
- funzt nicht.
Deswegen hab ich ja gesagt die Datei muss ein spezielles Format haben.

Zitat:
Original von TeeKayo2
/edit: Ich will mein cookie lokal entschlüsseln!
Anderst gehts ja auch gar net. /EDIT2: Doch im INet gibts ne Seite wo man die Hashes mit Rainbowtables versuchen kann zu cracken. Nützt aber nix weil du ja nicht weißt, was für Hash das ist.


EDIT: Hmm. Komischer Hash. MD2-5 isses nicht. Und SHA1/2 auch net. LM Hash auch nicht... Sicher dass des nicht nur ne Sessionid ist oder so? Was versuchstn da zu cracken?
v01d ist offline   Mit Zitat antworten
Alt 01.11.05, 21:12   #9 (permalink)
Themenstarter
 
Registriert seit: 12.10.05
TeeKayo2 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
john hash.txt
- funzt nicht.

Deswegen hab ich ja gesagt die Datei muss ein spezielles Format haben.
Die da wäre?
Ich hab das lst Format ausprobiert in der die mitgelieferte passwordlist gespeichert ist ,funzt leider aber auch ned!

Zitat:
EDIT: Hmm. Komischer Hash. MD2-5 isses nicht. Und SHA1/2 auch net. LM Hash auch nicht... Sicher dass des nicht nur ne Sessionid ist oder so? Was versuchstn da zu cracken?
Das ist mein Testpasswortfile , def. keine SID.

MfG,

Tko2

/Edit:MD5 Onlinecracking: http://gdataonline.com/seekhash.php
TeeKayo2 ist offline   Mit Zitat antworten
Alt 02.11.05, 12:07   #10 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

Mein Gott.
1. Das Format wie die Datei aussehen muss hab ich oben gepostet.
2. Dein Hash ist kein Hash den John entschlüsseln könnte
Ist das jetzt ein von dir generiertes Cookie oder woher hast du das?
v01d ist offline   Mit Zitat antworten
Alt 02.11.05, 12:49   #11 (permalink)
Themenstarter
 
Registriert seit: 12.10.05
TeeKayo2 Leistung: Facit NTK
Likes: 0
Standard

Hi,

Habs jetzt "zum cracken" bekommen,was draus wird muss ich sehen.
Denn ich muss immer wieder Tasten drücken damit er es probiert!
er machts nicht alleine,aber da läuft sowieso irgendwas falsch.

"Loaded 2 Passwords with different salts"
2 Passwords denk ich mir?
da isn Username und 2 mal der Hash...


Und das Cookie ist 100% echt ,nicht von mir , sondern von faPASS Loginsoftware.

MfG,

TK
TeeKayo2 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Problem mit John the Ripper...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
John the Ripper Zerocool_AU Virenschutz · Tools & Aggressive Software 2 19.05.06 10:42
John the Ripper Problem FLiP Virenschutz · Tools & Aggressive Software 2 13.07.05 17:25
John Ripper B52 Windows 5 18.12.03 14:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61