faecher:informatik:oberstufe:netzwerke:pthack:john:start

Dies ist eine alte Version des Dokuments!


Wörterbuchangriff auf ein Passwort-Leak

Die Firma Wolkendienste GmbH hat nicht aufgepasst und eine Datei mit gehashten Passwörtern verloren - hier ist sie pws.zip

John ist ein Programm, mit dem man einen Wörterbuchangriff (oder auch einen Brute-force Angriff) auf eine solche Passwortliste ausführen kann. Bei Kali-Linux ist John bereits dabei.

Die einfachste Weise, john zu verwenden, wenn die gehashten Passworte in der Datei passworte gespeichert sind, ist:

john passworte

Dabei verwendet john ein mit dem Programm ausgeliefertes Wörterbuch, um Passwörter zu hashen und mit den gespeicherten Passwörtern zu vergleichen.

  • faecher/informatik/oberstufe/netzwerke/pthack/john/start.1652892580.txt.gz
  • Zuletzt geändert: 18.05.2022 18:49
  • von sbel