La plupart d’entre vous ont entendu parler de l’outil de percement et d’audit des mots de passe L0phtCrack, développé à l’origine par The Cult of the Dead Cow (pourquoi pas) et désormais possédé et maintenu par @stake (que Symantec a acquis récemment). Je préfère John the Ripper, un perceur de
9. John the Ripper (Jack l’éventreur)
mots de passe performant et simple, disponible pour de nombreuses plates-formes (dont Windows) qui est une émanation de l’outil UNIX Crack bien connu. John peut détecter les caractéristiques et les possibilités d’un système qui lui permettent d’optimiser la performance. D’après mon expérience, John fait des cercles autour des autres perceurs tels que L0phtCrack en termes de tentatives par seconde (LC5 – la version actuelle de L0phtCrack – serait nettement supérieure aux versions antérieures, mais elle a son prix).
De plus John ne perce pas seulement les « hashes » des mots de passe Windows (LAN Manager et NT LAN Manager – NTLM) mais, en standard, il perce les éventuels hashes de mots de passe qui utilisent les formats chiffre/texte ou hashes de DES (standard, single, extended), MD5, Blowfish ou AFS (Andrew File System).
Utilisé conjointement à un fichier de dictionnaires (il en existe beaucoup contenant la plupart des langages de la galaxie – même Wookie et Klingon), John est un outil absolument indispensable pour le percement et l’audit de mots de passe (que toute entreprise devrait pratiquer, quelle que soit la qualité de sa stratégie de mots de passe).
Vous pouvez obtenir John the Ripper à http://www.openwall.com/john ou http://www.securiteam.com/tools/3X5QLPPNFE.html.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- Et si les clients n’avaient plus le choix ?
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Chiffrements symétrique vs asymétrique
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
Les plus consultés sur iTPro.fr
- IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
- Golden records : le socle oublié des projets IA
- Communication d’entreprise à l’ère de l’IA : fragmentation, Shadow AI et perte de contrôle
- Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection
Articles les + lus
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
À la une de la chaîne Tech
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
