faecher:informatik:oberstufe:netzwerke:pthack:john:start

Dies ist eine alte Version des Dokuments!


Wörterbuchangriff auf ein Passwort-Leak

Die Firma Wolkendienste GmbH hat nicht aufgepasst und eine Datei mit gehashten Passwörtern verloren - hier ist sie pws.zip

John ist ein Programm, mit dem man einen Wörterbuchangriff (oder auch einen Brute-force Angriff) auf eine solche Passwortliste ausführen kann. Bei Kali-Linux ist John bereits dabei.

Die einfachste Weise, john zu verwenden, wenn die gehashten Passworte in der Datei passworte gespeichert sind, ist:

john passworte

Dabei verwendet john ein mit dem Programm ausgeliefertes Wörterbuch, um Passwörter zu hashen und mit den gespeicherten Passwörtern zu vergleichen.


(A1)

  • Entpacke die Datei mit den geleakten Kennwörtern und öffne sie mit einem Texteditor - welche Struktur hat sie?
  • Führe einfachen john Befehl von oben mit der entpackten Datei aus.
  • Analysiere die Ausgaben des Programms beim Programmstart. Wieviele Hashes wurden geladen und welche Informationen über diese hat john bereits vor dem Beginn des Angriffs ermittelt (Du kannst Informationen zu CUDA Support und Warnungen ignorieren)?
  • faecher/informatik/oberstufe/netzwerke/pthack/john/start.1652892946.txt.gz
  • Zuletzt geändert: 18.05.2022 18:55
  • von sbel