LM & NTLM & NTLMv2

Discussion in 'Безопасность и Анонимность' started by 0x31337, 19 Oct 2007.

  1. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Всем привет! Подскажите пожалуйста софтину для перебора хешей типа LM & NTLM & NTLMv2 под Linux/BSD.

    Заранее спасибо.
     
  2. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    http://www.insidepro.com/rus/saminside.shtml
     
  3. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Да ты не понял, мне нужно нативное решение под unix, запускать вендовый софт в эмуляторе не катит. :) А вендового софта у меня и так навалом =)
     
  4. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Не увидел "Linux/BSD"... А почему под вайном пустить не хочешь?
     
  5. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Иксов на серваке нет ;)
     
    1 person likes this.
  6. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    john the ripper
    www.openwall.com/john/
     
  7. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Не грызет он хэши NTLM + challenge :(
     
  8. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    На сайте читай внимательно.
    John the Ripper is primarily a Unix password cracker, but it also supports Windows NT/2000/XP LM hashes (case insensitive, DES-based) and, with one of the contributed patches, NTLM hashes (case sensitive, MD4-based). Please note that it is a command-line (console) application; there's no GUI.
     
  9. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Да я пробовал не канают хеши такого типа:
    Code:
    user:"":"":000000000000000000000000000000000000000000000000:1283FE39FB6E873BD88F7F4A75F92B57AFC11C4936FA9F93:3C0CC775EF34E140
    Это с ettercap'a хэши от pptp соединений.
     
  10. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    securityvulns.com/articles/ntlm/
     
  11. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Ну и? Это теория, к тому же я эту статью читал на секлабе года 2 назад. Мне не теория нужна :) Мне тузла нужна ;)

    ЗЫ В венде я эти хэши cain'om тока в путь колол, те что простые были ;)
     
  12. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    ты же не полностью запихиваешь то что написал в джона? xD
     
  13. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Только сам хэш. А вообще то я как тока не пробывал и иполностью и не полностью, и с челленджем и без. :(
     
    #13 0x31337, 20 Oct 2007
    Last edited: 20 Oct 2007
  14. L0rd_Ha0S

    L0rd_Ha0S Elder - Старейшина

    Joined:
    25 Jan 2006
    Messages:
    148
    Likes Received:
    102
    Reputations:
    64
    To 0x31337:
    А ты патчики-то поставил? Джон по-умолчанию их не поддерживает...
     
  15. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Нет, патчи не ставил. Нука, подскажи, что за патчи и линк дай если не сложно )))
     
  16. L0rd_Ha0S

    L0rd_Ha0S Elder - Старейшина

    Joined:
    25 Jan 2006
    Messages:
    148
    Likes Received:
    102
    Reputations:
    64
    http://www.openwall.com/john/
    Сразу после строки
    список патчей с линками. Сливаешь нужный тебе патч, применяешь к исходникам, и собираешь джона.
     
  17. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Или лыжи не едут, или я ... Короче поставил патчи, пересобрал, но эффекта не получил:

    Code:
    No password hashes loaded
    Это все что сказал мне джон :(
     
  18. L0rd_Ha0S

    L0rd_Ha0S Elder - Старейшина

    Joined:
    25 Jan 2006
    Messages:
    148
    Likes Received:
    102
    Reputations:
    64
    Значит, такие хэши не поддерживаются. :(
     
  19. 0x31337

    0x31337 Elder - Старейшина

    Joined:
    27 Sep 2007
    Messages:
    36
    Likes Received:
    19
    Reputations:
    -5
    Я тоже так подумал. А жаль... :(