> Tech > 9. John the Ripper (Jack l’éventreur)

9. John the Ripper (Jack l’éventreur)

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

La plupart d’entre vous ont entendu parler de l’outil de percement et d’audit des mots de passe L0phtCrack, développé à l’origine par The Cult of the Dead Cow (pourquoi pas) et désormais possédé et maintenu par @stake (que Symantec a acquis récemment). Je préfère John the Ripper, un perceur de

9. John the Ripper (Jack l’éventreur)

mots de passe performant et simple, disponible pour de nombreuses plates-formes (dont Windows) qui est une émanation de l’outil UNIX Crack bien connu. John peut détecter les caractéristiques et les possibilités d’un système qui lui permettent d’optimiser la performance. D’après mon expérience, John fait des cercles autour des autres perceurs tels que L0phtCrack en termes de tentatives par seconde (LC5 – la version actuelle de L0phtCrack – serait nettement supérieure aux versions antérieures, mais elle a son prix).

De plus John ne perce pas seulement les « hashes » des mots de passe Windows (LAN Manager et NT LAN Manager – NTLM) mais, en standard, il perce les éventuels hashes de mots de passe qui utilisent les formats chiffre/texte ou hashes de DES (standard, single, extended), MD5, Blowfish ou AFS (Andrew File System).

Utilisé conjointement à un fichier de dictionnaires (il en existe beaucoup contenant la plupart des langages de la galaxie – même Wookie et Klingon), John est un outil absolument indispensable pour le percement et l’audit de mots de passe (que toute entreprise devrait pratiquer, quelle que soit la qualité de sa stratégie de mots de passe).

Vous pouvez obtenir John the Ripper à http://www.openwall.com/john ou http://www.securiteam.com/tools/3X5QLPPNFE.html.

Téléchargez cette ressource

Rapport mondial 2025 sur la réponse à incident

Rapport mondial 2025 sur la réponse à incident

Dans ce nouveau rapport, les experts de Palo Alto Networks, Unit 42 livrent la synthèse des attaques ayant le plus impacté l'activité des entreprises au niveau mondial. Quel est visage actuel de la réponse aux incidents ? Quelles sont les tendances majeures qui redessinent le champ des menaces ? Quels sont les défis auxquels doivent faire face les entreprises ? Découvrez les top priorités des équipes de sécurité en 2025.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010