Test de Sécurité sur les mots de passe

:pray:

Si tu la lancé en bruteforce oui il va finalement trouvé ton mot de passe si tu lui fait bien tester tous les caracteres mais restes à savoir quand si tu as un mot de passe bien complexe avec pas mal de caractere et que tu as dans les 200 ans à perdre tu peux toujours attendre et voir quand il va le trouver :smiley:. Le temps de recherche dépend de la complexité du mot de passe et de la puissance de la machine :slightly_smiling:

Les techniques de recherches de mots de passes de ce style se font rarement pas bruteforce mais plus(+) par dictionnaire. Ca réduit le champs de recherche. Si ton mot de passe est un mot simple meme si il comporte un nombre correcte de caractere par dictionnaire il sera trouvé plus facilement que par bruteforce.

En général, tu peux laisser tourner JTR quelques jours et voir si il te le trouve si c’est le cas change le :smiley:

:083

Pour te donner une indication, sur 300 comptes d’élèves sur un Pentium350, john trouve 60% des mots de passe dans les 5 premières minutes, au bout de 2 heures 75% des mots de passe sont pliés, 85% en une journée. Au bout d’une semaine il en reste moins de 10% d’inconnus. Un mot comme Carambar met 8 jours à être trouvé, un mot comme thx1138 1 petite heure (John est cinéphile semble-t-il), j’ai constaté qu’après une semaine en gros rien de nouveau n’est trouvé.
john procède par force brute mais guidé par un dictionnaire lui donnant une méthode pour fabriquer tous les mots, les plus courants (en Anglais d’où Carambar…) en premier.

Voilà une liste de mots de passe faciles trouvés rapidement:

12345 , abc123 , password , passwd , 123456 , newpass , notused , Hockey , internet , asshole , Maddock , 12345678 , newuser , computer , Internet , Mickey , qwerty , fiction , Cowboys , Jordan , Hatton , test , Michael , ou812 , orange , 1234 , Beavis , 123 , tigger , Soccer , shadow , Purple , Sports , dragon , michael , wheeling , mustang , Monkey , Qwerty , School , Snoopy , Vikings , jennifer , money , Justin , mickey , 0246 , a1b2c3 , chris , david , foobar , Robert , buster , harley , jordan , stupid , * , apple , fred , 123abc , Amanda , Dakota , summer , sunshine , andrew , hello , maggie , monday , pascal , patrick , Dallas , Jessica , Nicole , Sendit , Smokey , baseball , daniel , diamond , joshua , michelle , mike , silver , 1q2w3e , Friends , George , Shadow , Summer , bandit , coffee , falcon , fuckyou , pepper , richard , thomas , undead , !@#$% , Andrew , Buster , Cowboy , Eagles , Elwood , Master , Nathan , changeme , charlie , golf , green , linda , merlin , monkey , nite , secret , soccer , steve , 1234567 , Apples , Dragon , Flower , Mustang , Pepper , george , guest , hockey , james , koko , matthew , pookie , robert , xxx , Dolphin , Killer , Miller , Packers , Tigger , alex , canada , john , master , Chicago , Kitten , Polaris , Spanky , Tennis , Thomas , Tweety , hammer , letmein , magic , murphy , scooter , service , snoopy , sophie , thx1138 , tiger , Ashley , Basket , Ginger , Nirvana , Teacher , Yellow , blue , dave , hunter , sarah , thursday , welcome , Bandit , Volley , aaaaaa , ashley , bear , boomer , calvin , dallas , friday , happy , jason , madison , martin , mother , nicole , purple , ranger , 123go , Airhead , Braves , Sparky , angela , brandy , cindy , dakota , donald , football , ncc1701 , shannon , soleil , taylor , tuesday , Abcdef , August , Footbal , Heather , Johnson , Maggie , Matthew , Michelle , Monday , Pookie , Rabbit , Richard , Smiley , amanda , anthony , camaro , carmen , cowboy , genesis , jesus , joseph , justin , miller , ncc1701d , pamela , picture , princess , rabbit , rocket , sierra , steven , success , tennis, …

:think:

Alors ?

me dis pas que john tourne encore… :laughing:

hello,

Tu peux en avoir pour une éternité, faut prendre en compte la frequence de ton processeur, de tes bus, de la ram, de I/O disque, etc …

lockdown.co.uk/?pg=combi&s=articles

Allez pour te donner du courage, voilà le résultat de mes explications sur la nécessité de bien choisir les mots de passe sur 491 utilisateurs:

guesses: 91 time: 0:00:00:37 (3) c/s: 8085702 trying: parisel1 - portholl
Session aborted

donc 91 mots de passe devinés en 37 secondes…

Dedans il y a des profs. Je pense que je vais me laisser aller à un sanglot convulsif! :frowning:

[quote=“fran.b”]Allez pour te donner du courage, voilà le résultat de mes explications sur la nécessité de bien choisir les mots de passe sur 491 utilisateurs:

guesses: 91 time: 0:00:00:37 (3) c/s: 8085702 trying: parisel1 - portholl
Session aborted

donc 91 mots de passe devinés en 37 secondes…

Dedans il y a des profs. Je pense que je vais me laisser aller à un sanglot convulsif! :frowning:[/quote]Damned :smiley: c’est triste de voir que peu de monde est conscience de l’utilité d’utilisé un bon mot de passe :cry:

[quote=“fran.b”]Pour te donner une indication, sur 300 comptes d’élèves sur un Pentium350, john trouve 60% des mots de passe dans les 5 premières minutes, au bout de 2 heures 75% des mots de passe sont pliés, 85% en une journée. Au bout d’une semaine il en reste moins de 10% d’inconnus. Un mot comme Carambar met 8 jours à être trouvé, un mot comme thx1138 1 petite heure (John est cinéphile semble-t-il), j’ai constaté qu’après une semaine en gros rien de nouveau n’est trouvé.
john procède par force brute mais guidé par un dictionnaire lui donnant une méthode pour fabriquer tous les mots, les plus courants (en Anglais d’où Carambar…) en premier.

Voilà une liste de mots de passe faciles trouvés rapidement:

12345 , abc123 , password , passwd , 123456 , newpass , notused , Hockey , internet , asshole , Maddock , 12345678 , newuser , computer , Internet , Mickey , qwerty , fiction , Cowboys , Jordan , Hatton , test , Michael , ou812 , orange , 1234 , Beavis , 123 , tigger , Soccer , shadow , Purple , Sports , dragon , michael , wheeling , mustang , Monkey , Qwerty , School , Snoopy , Vikings , jennifer , money , Justin , mickey , 0246 , a1b2c3 , chris , david , foobar , Robert , buster , harley , jordan , stupid , * , apple , fred , 123abc , Amanda , Dakota , summer , sunshine , andrew , hello , maggie , monday , pascal , patrick , Dallas , Jessica , Nicole , Sendit , Smokey , baseball , daniel , diamond , joshua , michelle , mike , silver , 1q2w3e , Friends , George , Shadow , Summer , bandit , coffee , falcon , fuckyou , pepper , richard , thomas , undead , !@#$% , Andrew , Buster , Cowboy , Eagles , Elwood , Master , Nathan , changeme , charlie , golf , green , linda , merlin , monkey , nite , secret , soccer , steve , 1234567 , Apples , Dragon , Flower , Mustang , Pepper , george , guest , hockey , james , koko , matthew , pookie , robert , xxx , Dolphin , Killer , Miller , Packers , Tigger , alex , canada , john , master , Chicago , Kitten , Polaris , Spanky , Tennis , Thomas , Tweety , hammer , letmein , magic , murphy , scooter , service , snoopy , sophie , thx1138 , tiger , Ashley , Basket , Ginger , Nirvana , Teacher , Yellow , blue , dave , hunter , sarah , thursday , welcome , Bandit , Volley , aaaaaa , ashley , bear , boomer , calvin , dallas , friday , happy , jason , madison , martin , mother , nicole , purple , ranger , 123go , Airhead , Braves , Sparky , angela , brandy , cindy , dakota , donald , football , ncc1701 , shannon , soleil , taylor , tuesday , Abcdef , August , Footbal , Heather , Johnson , Maggie , Matthew , Michelle , Monday , Pookie , Rabbit , Richard , Smiley , amanda , anthony , camaro , carmen , cowboy , genesis , jesus , joseph , justin , miller , ncc1701d , pamela , picture , princess , rabbit , rocket , sierra , steven , success , tennis, …[/quote]

haha c’est fendar, tu as fait quoi ? tu as envoyé tout ca par mail aux utilisateurs ? ca peut etre une bonne pédagogie non ?

[quote=“Anthropo”]8 caractères alphanumériques avec caractères spéciaux, qui n’existe dans aucun dictionnaire pour mon mot de passe user

et 10 alphanumériques avec caractères spéciaux en majuscules et minuscules (alternées aléatoirement) pour le mot de passe root.

je pense qu’effectivement il va mettre du temps a trouver, mais je pensait pas autant, si tu me dis que ça peux aller jusqu’a 200 ans… (la recherche par dictionnaire ayant peu de chances d’aboutir, vu que c’est ni un mot, ni un verlan, ni un anagrame, ni une association de mots, ni meme une phrase).

[/quote]

Tu viens de réduire de 150 ans le temps qu’il me faut pour trouver ton mot de passe. Je te remercie :mrgreen:

Le hacker fou :smiling_imp:

question bête sans doute, mais pourquoi un hacker prendrais la peine de trouver mon
passwd?

pour avoir une machine de plus depuis laquelle lancer une attaque un jour.

clair et net !
Il se fout bien pas mal de savoir qui on est et ce qu’on a sur notre machine.

[quote=“usinagaz”]clair et net !
Il se fout bien pas mal de savoir qui on est et ce qu’on a sur notre machine.[/quote]Du moment que ce n’est pas une machine windows dont on il ne peut rien faire.