> Tech > 9. John the Ripper (Jack l’éventreur)

9. John the Ripper (Jack l’éventreur)

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

La plupart d’entre vous ont entendu parler de l’outil de percement et d’audit des mots de passe L0phtCrack, développé à l’origine par The Cult of the Dead Cow (pourquoi pas) et désormais possédé et maintenu par @stake (que Symantec a acquis récemment). Je préfère John the Ripper, un perceur de

9. John the Ripper (Jack l’éventreur)

mots de passe performant et simple, disponible pour de nombreuses plates-formes (dont Windows) qui est une émanation de l’outil UNIX Crack bien connu. John peut détecter les caractéristiques et les possibilités d’un système qui lui permettent d’optimiser la performance. D’après mon expérience, John fait des cercles autour des autres perceurs tels que L0phtCrack en termes de tentatives par seconde (LC5 – la version actuelle de L0phtCrack – serait nettement supérieure aux versions antérieures, mais elle a son prix).

De plus John ne perce pas seulement les « hashes » des mots de passe Windows (LAN Manager et NT LAN Manager – NTLM) mais, en standard, il perce les éventuels hashes de mots de passe qui utilisent les formats chiffre/texte ou hashes de DES (standard, single, extended), MD5, Blowfish ou AFS (Andrew File System).

Utilisé conjointement à un fichier de dictionnaires (il en existe beaucoup contenant la plupart des langages de la galaxie – même Wookie et Klingon), John est un outil absolument indispensable pour le percement et l’audit de mots de passe (que toute entreprise devrait pratiquer, quelle que soit la qualité de sa stratégie de mots de passe).

Vous pouvez obtenir John the Ripper à http://www.openwall.com/john ou http://www.securiteam.com/tools/3X5QLPPNFE.html.

Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité

État des lieux de la réponse à incident de cybersécurité

Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010