|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
Bonjour,
j'ai un petit probléme avec le casseur des mot de passe john the ripper, est ce que je peux exécuté john sur ma machine pour cassé un mot de passe d'une autre machine sur le réseau, sachons que je peux pas l'installé que sur ma machine. PS: je boss en stage de sécurité, donc ce que je veux faire c'est des test dans le cadre du stage. merci |
|
|
00
|
|
|
#2 |
|
Expert Confirmé Sénior
![]() ![]() ![]() Laurent SchneiderAdministrateur de base de données Inscription : décembre 2005 Messages : 2 927 ![]() |
oui, si tu as son fichier shadow
|
|
00
|
|
|
#3 |
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
merci pour ta réponse,
si j'ai son fichier (je peux accedé). mais comment spécifier le chemain. ou bien comment faire pour récupéré ce fichier. |
|
|
00
|
|
|
#4 |
|
Expert Confirmé Sénior
![]() ![]() ![]() Laurent SchneiderAdministrateur de base de données Inscription : décembre 2005 Messages : 2 927 ![]() |
ftp?
|
|
00
|
|
|
#5 |
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
j'ai arrivé a connecté sur la machine en ssh, mais quand je veux copier le fichier /etc/shadown il me dit permissions non accordé????
donc, je sais pas trop comment faire merci |
|
|
00
|
|
|
#6 |
|
Expert Confirmé Sénior
![]() ![]() ![]() Laurent SchneiderAdministrateur de base de données Inscription : décembre 2005 Messages : 2 927 ![]() |
pas de chance
|
|
00
|
|
|
#7 |
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
merci comm,
e vai utilisé la méthode encienne. frapé l'administrateur jusqu'a il me di c'est quoi le passe. merci |
|
|
00
|
|
|
#8 |
|
Expert Confirmé
![]() Inscription : mars 2004 Messages : 3 109 ![]() |
Le fichier shadow est justement accessible que par root pour éviter que n'importe quel utilisateur puisse le lire.
Donc dans le cadre de ton stage, John n'est pas adapté. Par contre effectivement, tu peux l'installer sur les machines locales ou tu as accès root pour le lancer. C'est un bon début d'audit, sachant qu'un bon % de la sécurité vient de la politique des mots de passe
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP The UNIX way of sex: gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep Je ne réponds ni aux messages privées, ni aux messages plein de fautes... |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com