-
Mots de passe
Bonjour,
j'ai un petit probléme avec le casseur des mot de passe john the ripper,
est ce que je peux exécuté john sur ma machine pour cassé un mot de passe d'une autre machine sur le réseau, sachons que je peux pas l'installé que sur ma machine.
PS: je boss en stage de sécurité, donc ce que je veux faire c'est des test dans le cadre du stage.
merci
-
oui, si tu as son fichier shadow
-
merci pour ta réponse,
si j'ai son fichier (je peux accedé). mais comment spécifier le chemain.
ou bien comment faire pour récupéré ce fichier.
-
-
j'ai arrivé a connecté sur la machine en ssh, mais quand je veux copier le fichier /etc/shadown il me dit permissions non accordé????
donc, je sais pas trop comment faire
merci
-
-
merci comm,
e vai utilisé la méthode encienne.
frapé l'administrateur jusqu'a il me di c'est quoi le passe.
merci
-
Le fichier shadow est justement accessible que par root pour éviter que n'importe quel utilisateur puisse le lire.
Donc dans le cadre de ton stage, John n'est pas adapté.
Par contre effectivement, tu peux l'installer sur les machines locales ou tu as accès root pour le lancer. C'est un bon début d'audit, sachant qu'un bon % de la sécurité vient de la politique des mots de passe