|
|
![]() |
![]() |
|
HACK ONL�NE
|
Selamlar bu yaz�m�zda herhangi bir yolla passwd dosyas�n� ald���n�z� farz ederek bu
dosyan�n nas�l k�r�laca��n� anlataca��m.
K�rma programlar�nda belli ba�l� iki tanesinden s�z edece�im. Birisi Jhon Ripper ve Cracker Jack.
Yaz�da bahsedece�im
wordlist haz�rlama ile ilgili yaz�y� sitemde ayr� bir ba�l�k halinde bulabileceksiniz.
Daha �nceki yaz�larda shadowed password dosyas�ndan bahsetmi�tim.
Ald���n�z dosyan�n shadowed olmad���ndan emin
olun. A�a��ya �rnek bir shadowed dosya ve normal dosya al�nt�s� yerle�tiriyorum.
Shadowed:
root:x:0:1:Super-User:/:/sbin/sh
kafadar:x:65535:1:Sait Kafadar:/export/home/kafadar:/bin/tcsh
Normal:
arikanu:626552:171:100:Umit Arikan,,,:/home/arikanu:/usr/bin/passwd
kumruu:574236:172:100:Ugur Kumru,,,:/home/kumruu:/usr/bin/passwd
�lk dosyay� bundan �nceki bilgilerimize g�re incelersek �ifre yazmas� gereken yerde "x" g�r�yoruz.
onun d���ndaki yerer ise
tamamen ayn�. �ifre dosyas�n� bu �kilde ay�rabiliriz. Ger�ek dosyada ise kodlanm�� password g�r�yoruz.
Shadowed dosya
KIRILMAZ..
Evet art�k �ifre dosyam�z�da ay�rd�k. �imdi �ifre dosyam�za bir
isim verip ilgili cracker program�n�n klas�r�ne kopyalay�n�z.
Word listi haz�rlay�p onuda ayn� klas�re kopyalay�n.
Cracker Jack:
Jack k�rd��� �ifreleri jack.pot adl� bir dosyaya kaydeder.Jacpot.exe program� ise bu k�r�lm�� �ifreleri
g�stermeye yarar. Her 10
dakikada bir i�lemleri kaydeder. B�ylece her seferinde en ba�tan ba�lamaktan kurtulursunuz.
-user= Belirli bir userin passwordunu k�rmak i�in kullan�l�r.
Mesela sadece root �ifresini k�mak i�in kullan�labilir.
-user:root
�eklinde kullan�l�r.
-single= Sadece user name yak�n olan passwordleri wordlist olmadan k�rar.
Jack.exe -w: Word List dosyas� pw dosyas� (-single)
Jhon The Ripper:
Bu dosyada �ok kullan�lan bir crackerd�r. Ayn� zamanda word list olu�turmadan
k�rma fonksiyonuda vard�r. Word list ile
k�rmak i�in;
john -wordfile:wordlist dosyas�n� buraya yaz�n�n�z -pwfile:sifredosyas�n� buraya yaz�n�z. >
K�r�lan �ifrelerin kaydedilece�i
dosyay� yaz�n.
Kay�t dosyas� belirtildi�i i�in k�rma i�lemi s�ras�nda olu�abilecek hatalar� bu dosyaya yazar
daha sonra bir metin edit�r� ile
bulman�z kolay olur.
Single mod; bu modda jhon sadece user name yak�n olan �ifreleri k�rar. Mesela phyton->phyton56
gibi. Bu modda wordlist
gerekmez
John -single passwd>kay�t dosyas� ad�...
Incremantal Mod; bu modda jhon kendi kafas�na g�re karakterler �reterek k�rma i�lemi yapar.
Normalde default de�eri 8
karakterdir. Wordlist gerektirmez ama hem yawa� hemde az say�da password bulduru.
Ayr�ca kendisi durmaz mutlaka elle
durdurmak gerekir. (CTRL+C)
John -incremental:xxxx passwd
burda xxxx yazan yere nas�l karakter kullan�laca�� yaz�l�r. Digit rakam, alpha harf �retir
Bu arada yazd���n�z komut sat�r�n�n sonuna -beep eklerseniz password bulunca beep sesi verir.