Cityscape
Girl

Murtotestauksen perusteet

JTR ja domain adminin NTLM-tiivisteen murtaminen

Keskitaso
20 min

JTR

JTR (John the ripper) on työkalu jonka tarkoitus on murtaa (crack) tiivisteitä (hash) mahdollisimman tehokkaasti.

Johnille annetaan yksinkertaisimmillaan parametrina tiivisteen tyyppi (--format), tiedosto jossa tiiviste on, sekä lista mahdollisia arvoja joita kokeilla.

NTLM-tiivisteen murtaminen

Saimme viime moduulissa domain admin -käyttäjän (Annen) käyttäjätunnuksen sekä salasanan NTLM-tiivisteen. Tallennetaan nyt NTLM-tiiviste (pelkkä NTLM-tiiviste, ei LM-tiivistettä, ei käyttäjän nimeä, eikä kaksoispisteitä), tiedostoon "hash.txt".

cd
echo "56..." > hash.txt

NTLM-tiivisteen tunniste JTR:ssä on "NT". Salasanalistana käytämme rockyou.txt listaa joka löytyy polusta /usr/share/wordlists/rockyou.txt.

john-komennosta tulee siis:

john --format=NT -w=/usr/share/wordlists/rockyou.txt hash.txt

JTR:än pitäisi selvittää salasana sekunteissa ja tulotaa se terminaaliin.

Harjoitukset

Murra domain admin -käyttäjän NTLM-salasanatiiviste johnilla. Mikä selkokielinen salasana on?

Evilcorp - Skenaario 1

Tämä on skenaario, älä turhaan sulje sitä saman kurssialueen (Skenaario 1) sisällä ettet menetä edistymistäsi. Lisääthän aikaa tarvittaessa. Skenaariolla voi kestää jokunen minuutti käynnistyä, odotathan kärsivällisesti.

hakatemia pro

Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.

Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.