CapitanuRobert
|
Nou pe simpatie: Stefania23
 | Femeie 24 ani Dolj cauta Barbat 25 - 46 ani |
|
|
CapitanuRobertInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
RobertAdministratorDin: Bucuresti
Postari: 104
|
|
Port Scaning
Pentru scanarea pe porturi a unor servere tinta aveti nevoie de un scanner de porturi . Eu unul sugerez nmap linux version caci consider ca este cel mai bun .
Perfect , sunteti pe platforma linux/unix atunci :
1) Download-ati scanerul Nmap ( wget http://www.sunt.pluto.ro/nmap-3.95.tar )
dezarhivati prin tar xzvf nmap-3.95.tar
deschideti folderul : cd nmap-3.95.tar
instalati : ./configure
make ( daca aici va eroare : make ,line 1 ,incercati : gmake )
su root
make install
si-i gata instalarea .
dupa aia puteti rula prin comanda : nmap -A -T4 ip/host
_______________________________________ www.robertcapitanu.lx.ro
|
|
| |
|
| #2 |
RobertAdministratorDin: Bucuresti
Postari: 104
|
|
John The Ripper - Password Crracker John the ripper este unul dintre cele mai fiabile si mai bune programe de aflat parolele criptate ale unui sistem .
La ce foloseste mai exact : Pai de exemplu , sa zicem ca ati ajuns , printr-o metoda sau alta pe un sistem si inca nu aveti access de root ,aveti doar un drept de utilizator .Insa cu siguranta va doriti sa ajungeti root ( how doesnt (: ) . John the ripper e una dintre solutii pentru a afla parola de la administrator/root .
Cum functioneaza ?
Simplu , John the ripper in principal este un dictionar ff mare de cuvinte, dar in acelasi timp si un decompilator C++ care stie sa decripteze shadow-urile de la parole : adica parolele criptate ale unui sistem . Tot ceea ce are nevoie acest program este de fisierul cu parolele criptate si vi le va decripta repede .
No acum incepe distractia , inainte de a va explica cum se instaleaza , de unde se ia,cum se foloseste etc, am sa va explic o alta chestiune importanta in vederea folosirii acestui program .
Este bine stiut ca pe sistemele unix fisierele care contin parolele ,cat si userele care fac parte din acel sistem isi au locatia in : /etc/passwd respectiv /etc/shadow
etc/shadow - nici gand de intrat pe el daca nu ai drept de root . insa cel pe care-l cautam noi este fisierul /etc/passwd care este la indemna oricui foloseste acel sistem .
Bun pana aici e bine insa , mai exista o problema care ar putea impiedica eficienta password crack-urului , si anume , cum arata acest fisier :
note : pentru a vedea fisierul etc/password , in sistem dati comanda : cat /etc/passwd
1.Daca /etc/passwd-ul tau arata asa :
root :3FrTg6uYT7.:0:0:root:/:/bin/sh . . ( aici sunt restul userilor , dar root-ul ne intereseaza )
atunci - nu ai nici o sansa sa-l spargi cu john the ripper caci , acolo unde-i x-ul in linie ar trebui sa fie parola de la root criptata ;
2. Daca /etc/passwd-ul tau arata asa ceva :
root:15csCAAS542SCASCAs5543FrTg6uYT7:3FrTg6uYT7:0:0:root:/:/bin/sh
atunci LA TREABA !!
1. Downloadarea programului ( wget http://www.sunt.pluto.ro/john-1.6.39.tar.tar )
2. Dezarhivezi arhiva : tar -xzvf john-1.6.39.tar.tar
3. intri in dir prog : cd john-1.6.39
4. cd src
5. instalare/compilare prin comenzile : make
make generic
Instalarea E GATA !
acum iesi din el prin : cd si intra in directorul : john-1.6.39/run/
aici vei copia fisierul /etc/passwd prin comanda : cp /etc/password in directorul run al programului ( dai adresa completa )
dupa ce ai facut asta poti sa rulezi prin :
john -i passwd
parola sparta se va afla in fisierul john.pot iar pentru a o vedea va trebui sa executi comanda : john -show john.pot sau john -show passwd
Asta-i tot ! Bafta
_______________________________________ www.robertcapitanu.lx.ro
|
|
| |
|
| #3 |
bobuMembru nou
Postari: 2
|
|
pls vreau si eu un site de unde pot downloada program de spart parola pe care o au fraierii in retza.
|
|
| |
|