JTR
JTR (John the ripper) on työkalu jonka tarkoitus on murtaa (crack) tiivisteitä (hash) mahdollisimman tehokkaasti.
Johnille annetaan yksinkertaisimmillaan parametrina tiivisteen tyyppi (--format), tiedosto jossa tiiviste on, sekä lista mahdollisia arvoja joita kokeilla.
NTLM-tiivisteen murtaminen
Saimme viime moduulissa domain admin -käyttäjän (Annen) käyttäjätunnuksen sekä salasanan NTLM-tiivisteen. Tallennetaan nyt NTLM-tiiviste (pelkkä NTLM-tiiviste, ei LM-tiivistettä, ei käyttäjän nimeä, eikä kaksoispisteitä), tiedostoon "hash.txt".
cd
echo "56..." > hash.txt
NTLM-tiivisteen tunniste JTR:ssä on "NT". Salasanalistana käytämme rockyou.txt listaa joka löytyy polusta /usr/share/wordlists/rockyou.txt.
john-komennosta tulee siis:
john --format=NT -w=/usr/share/wordlists/rockyou.txt hash.txt
JTR:än pitäisi selvittää salasana sekunteissa ja tulotaa se terminaaliin.
Harjoitukset
Murra domain admin -käyttäjän NTLM-salasanatiiviste johnilla. Mikä selkokielinen salasana on?


Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.
Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.