John the Ripper v1.7.0.1
Description
John the Ripper permet d'extraire les mots de passe à partir du hash LM (casse ignorée) et NTLM (casse prise en compte) d'un PC sous Windows NT/2000/XP/2003.
Utilisation de John the Ripper
Lorsque John est lancé sans option, il exécute successivement trois modes, du plus rapide au plus long : single (simple), wordlist (dictionnaire), incremental (incrémental, brut).
mypasswd.txt : fichier qui contient le hash LM ou NTLM
john-386 mypasswd.txt : Lance John the Ripper en mode normal
john-386 --single mypasswd.txt : Lance John the Ripper en mode single crack
john-386 --wordlist=password.lst --rules mypasswd.txt : Lance John the Ripper en utilisant une liste de mots de passe les plus utilisés avec des règles définies
john-386 --incremental=mymode mypasswd.txt : Lance John the Ripper en utilisant la force brute avec toutes les combinaisons de caractères dans une plage donnée
Le fichier john.ini contient toutes les définitions des règles par défaut et modifiées
Edition de john.ini : # Incremental modes [Incremental:mymode] File = $JOHN/mycharset.chr Extra = âäéèêëîïôöùüûÿ€ MinLen = 0 MaxLen = 10 Save = 5
john-386 --make-charset=mycharset.chr mypasswd.txt : Génération du fichier de caractères mycharset.chr à partir des mots de passe déjà trouvés
john-386 --make-charset=mycharset.chr : Génération du fichier de caractères mycharset.chr à partir du fichier john.conf
john-386 --show mypasswd.txt : Affiche les mots de passe trouvés enregistrés dans le fichier john.pot
Exemples :
Edition de mypasswd.txt : Administrator:500:bac14d04669ee1d1aad3b435b51404ee:fbbf55d0ef0e34d39593f55c5f2ca5f2::: Testuser:1003:0182bd0bd4444bf8aad3b435b51404ee:328727b81ca05805a68ef26acb252039::: PasswordOne:500:e52cac67419a9a224a3b108f3fa6cb6d:8846f7eaee8fb117ad06bdd830b7586c:::
john-386 mypasswd.txt Loaded 4 password hashes with no different salts (NT LM DES [32/32 BS]) PASSWOR (PasswordOne:1) 1234567 (Testuser) D (PasswordOne:2) TOTO (Administrator) guesses: 4 time: 0:00:00:01 (3) c/s: 114494 trying: MUTO - TIFO
john-386 --show mypasswd.txt Administrator:TOTO:500:fbbf55d0ef0e34d39593f55c5f2ca5f2::: Testuser:1234567:1003:328727b81ca05805a68ef26acb252039::: PasswordOne:PASSWORD:500:8846f7eaee8fb117ad06bdd830b7586c:::
4 password hashes cracked, 0 left
|