PDA

Ver la versión completa : John The Ripper



oHara
01-02-2006, 23:58
Hola! Pues nada, acabo de empezar en este mundillo y he conseguido el deseado archivo "passwd" (de la carpeta /etc de un FTP), y de paso, por si resultaba útil, me hice tambien con el "groups" de la misma carpeta y el "Welcome.msg" de la carpeta principal (este, wellcome.msg muestra un mensaje cuando se accede al FTP).

El problema, es que la contraseña del usuario "root" esta oculta, es decir solo sale un *.

He descargado el John The Ripper, pero no se usarlo, he leido varios manuales pero no me entero. Yo pongo ... john-mmx -single passwd, y me dice: no password hashes loaded.

Que debo hacer? Un diccionario no es, porque la quiero sacar por fuerza bruta, algo debo hacer mal.

Espero que me podáis ayudar! Es mi primer "ataque". OJO, que no quiero tirar el FTP, simplemente conseguir el control... no sé, por curiosidad, como un reto simplemente. Yo opino que una vez dentro, no tiene gracia estropear nada, mas aún cuando no hay nada interesante, solo programas, parches... :D

Un saludo y muchas gracias! :)

P.D.: Es el FTP de una empresa americana... paradojicamente se dedica a la seguridad informática... :rolleyes:

Marchi
03-02-2006, 02:51
La contraseña no esta en ese archivo, esa maquina usa shadow password. Lo password esta en /etc/shadow pero solo lo podes ver como root.

Chau saludos

oHara
03-02-2006, 20:53
Y entonces como hago? No es posible conseguir el archivo Shadow?

Marchi
07-02-2006, 02:26
Yo creo que no, pero no estoy muy en el tema como para saber que se puede y que no se puede hacer exactamente.

Chau saludos