John The Ripper

Martin Mačok martin.macok na underground.cz
Středa Listopad 22 18:06:48 CET 2000


On Wed, Nov 22, 2000 at 04:40:15PM +0100, Leo Hadacz wrote:
> > Prosim pripadne crackery, aby nepouzivali slovnikove metody, ani
> > statisticke vylepseni brute-forcingu pres nejpouzivanejsi pismena, ale
> > brute-forcing pres celou ASCII a to tak, ze nejprve budou zkouset
> > vsechna kratsi slova a az pak ta delsi.  Dekuji. Preji uspesny lov.         
> >                                         4dm1n13tr4t0r
> 
> Zda se, ze narozdil od p. Moravce alespon chapete, ze brute-force
> znamena vyzkouseni vsech moznosti.

Jenze neni nikde receno, v jakem poradi se tyto _vsechny_ moznosti
zkouseji. Muzu si nejprve prozkouset vsechny moznosti [a-z]* a az pak
zkouset [a-zA-Z]* a pak [a-zA-Z0-9]* a az uplne naposled do toho
primichat i ty ostatni znaky. Navic muzu zkouset nejprve
pravdepodobnejsi varianty kombinaci pismenek (jako treba mene znaku xzg
a vice znaku oek.., nedavat dvakrat za sebou stejne pismenko...) a az
potom ty mene pravdepodobne ... navic nemusim zkouset v poradi
4,5,6,7,8-pismenna hesla, ale v nejakem jinem a PORAD JESTE TO BUDE
BRUTE-FORCING (alias vyzkouseni vsech moznosti). Dokonce i s predbeznym
pouzitim slovniku se tomu jeste porad rika brute-forcing. Brute-forcing
je proste hruba sila ... jestli je to chytra anebo hloupa hruba sila,
porad je to hruba sila.

Ale o to slovickareni zas az tak moc nejde, proste "hackers" neni dobre
heslo pro roota, at se to vezme, jak se to vezme ...

> P.S. Jinak pote, co jsem se ocistil od spiny, ktera na me byla zcela
> neocekavane vrzena, navrhuji tento thread ukoncit.

Nikdo na vas prece nehazi zadnou spinu, berte to s humorem ;-) 

bye

-- 
< Martin Mačok    .-=  martin.macok na underground.cz  =-.   < iso-8859-2 > 
  \\. http://kocour.ms.mff.cuni.cz/~macok/  http://underground.cz/ .//
    \\\..         `-=    t.r.u.s.t   n.0  o.n.e     =-'        ..///


Další informace o konferenci Linux