Filehost.ro - gazduire fisiere
CapitanuRobert
Nou pe simpatie:
Stefania23
Femeie
24 ani
Dolj
cauta Barbat
25 - 46 ani
CapitanuRobertInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
CapitanuRobert / Unix/Linux /

Linux - Hacking

Pagini: 1  
#1
Robert
Administrator
Din: Bucuresti
Postari: 104
Port Scaning

Pentru scanarea pe porturi a unor servere tinta aveti nevoie de un scanner de porturi . Eu unul sugerez nmap linux version caci consider ca este cel mai bun .


Perfect , sunteti pe platforma linux/unix atunci :

1) Download-ati scanerul Nmap ( wget http://www.sunt.pluto.ro/nmap-3.95.tar )

dezarhivati prin tar xzvf nmap-3.95.tar

deschideti folderul : cd nmap-3.95.tar

instalati : ./configure

               make ( daca aici va eroare : make ,line 1 ,incercati : gmake )

               su root

               make install

si-i gata instalarea .

dupa aia puteti rula prin comanda : nmap -A -T4 ip/host


_______________________________________
www.robertcapitanu.lx.ro

 
   
#2
Robert
Administrator
Din: Bucuresti
Postari: 104
John The Ripper - Password Crracker
John the ripper este unul dintre cele mai fiabile si mai bune programe de aflat parolele criptate ale unui sistem .

La ce foloseste mai exact : Pai de exemplu , sa zicem ca ati ajuns , printr-o metoda sau alta pe un sistem si inca nu aveti access de root ,aveti doar un drept de utilizator .Insa cu siguranta va doriti sa ajungeti root ( how doesnt (: ) . John the ripper e una dintre solutii pentru a afla parola de la administrator/root .


Cum functioneaza ?

Simplu , John the ripper in principal este un dictionar ff mare de cuvinte, dar in acelasi timp si un decompilator C++ care stie sa decripteze shadow-urile de la parole : adica parolele criptate ale unui sistem .  Tot ceea ce are nevoie acest program este de fisierul cu parolele criptate si vi le va decripta repede .

No acum incepe distractia , inainte de a va explica cum se instaleaza , de unde se ia,cum se foloseste etc, am sa va explic o alta chestiune importanta in vederea folosirii acestui program .


Este bine stiut ca pe sistemele unix fisierele care contin parolele  ,cat si userele care fac parte din acel sistem isi au locatia in : /etc/passwd respectiv /etc/shadow

etc/shadow - nici gand de intrat pe el daca nu ai drept de root .
insa cel pe care-l cautam noi este fisierul /etc/passwd care este la indemna oricui foloseste acel sistem .

Bun pana aici e bine insa , mai exista o problema care ar putea impiedica eficienta password crack-urului , si anume , cum arata acest fisier :

note : pentru a vedea fisierul etc/password , in sistem dati comanda : cat /etc/passwd

1.Daca /etc/passwd-ul tau arata asa :

   root:3FrTg6uYT7.:0:0:root:/:/bin/sh
   .
   . ( aici sunt restul userilor , dar root-ul ne intereseaza )

atunci - nu ai nici o sansa sa-l spargi cu john the ripper caci , acolo unde-i x-ul in linie ar trebui sa fie parola de la root criptata ;

2. Daca /etc/passwd-ul tau arata asa ceva :

   root:15csCAAS542SCASCAs5543FrTg6uYT7:3FrTg6uYT7:0:0:root:/:/bin/sh

atunci LA TREABA !!


1. Downloadarea programului ( wget http://www.sunt.pluto.ro/john-1.6.39.tar.tar )

2. Dezarhivezi arhiva : tar -xzvf john-1.6.39.tar.tar

3. intri in dir prog : cd john-1.6.39

4. cd src

5. instalare/compilare prin comenzile :
 
    make

    make generic

Instalarea E GATA !

acum iesi din el prin : cd
si intra in directorul : john-1.6.39/run/

aici vei copia fisierul /etc/passwd prin comanda : cp /etc/password in directorul run al programului ( dai adresa completa )

dupa ce ai facut asta poti sa rulezi prin :

john -i passwd

parola sparta se va afla in fisierul john.pot iar pentru a o vedea va trebui sa executi comanda : john -show john.pot   sau john -show passwd


Asta-i tot ! Bafta


_______________________________________
www.robertcapitanu.lx.ro

 
   
#3
bobu
Membru nou
Postari: 2
pls
vreau si eu un site de unde pot downloada program de spart parola pe care o au fraierii in retza.


 
   
Pagini: 1  
Mergi la