La plupart d’entre vous ont entendu parler de l’outil de percement et d’audit des mots de passe L0phtCrack, développé à l’origine par The Cult of the Dead Cow (pourquoi pas) et désormais possédé et maintenu par @stake (que Symantec a acquis récemment). Je préfère John the Ripper, un perceur de
9. John the Ripper (Jack l’éventreur)
mots de passe performant et simple, disponible pour de nombreuses plates-formes (dont Windows) qui est une émanation de l’outil UNIX Crack bien connu. John peut détecter les caractéristiques et les possibilités d’un système qui lui permettent d’optimiser la performance. D’après mon expérience, John fait des cercles autour des autres perceurs tels que L0phtCrack en termes de tentatives par seconde (LC5 – la version actuelle de L0phtCrack – serait nettement supérieure aux versions antérieures, mais elle a son prix).
De plus John ne perce pas seulement les « hashes » des mots de passe Windows (LAN Manager et NT LAN Manager – NTLM) mais, en standard, il perce les éventuels hashes de mots de passe qui utilisent les formats chiffre/texte ou hashes de DES (standard, single, extended), MD5, Blowfish ou AFS (Andrew File System).
Utilisé conjointement à un fichier de dictionnaires (il en existe beaucoup contenant la plupart des langages de la galaxie – même Wookie et Klingon), John est un outil absolument indispensable pour le percement et l’audit de mots de passe (que toute entreprise devrait pratiquer, quelle que soit la qualité de sa stratégie de mots de passe).
Vous pouvez obtenir John the Ripper à http://www.openwall.com/john ou http://www.securiteam.com/tools/3X5QLPPNFE.html.
Téléchargez cette ressource
Guide de Cyber-résilience pour Microsoft 365
La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Souveraineté numérique : les décideurs publics veulent prioriser les modèles d’IA souverains
- Dans l’œil du cyber-cyclone : l’excès d’optimisme constitue le risque principal pour la résilience des données
- Les 3 prédictions 2026 pour Java
- Infrastructures IT : 5 leviers concrets pour éviter les impasses technologiques
Articles les + lus
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
À la une de la chaîne Tech
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
