みんな大好きJohn The Ripperについて学ぶ。ジョンさん多方面に大活躍すぎてタスクの数がやたら多いRoomになってるので2つに分けます。今回は前編です。
Task1 John who?
No answer needed
John the Ripperは、最もよく知られ、愛され、用途の広いハッシュクラッキングツールの1つです。
Task 2 Setting up John the Ripper
インストール手順で詰まったところ
3の./configure
のときにopensslが見つからないってエラーが出ていて、インストール済なのになんでー?とちょっとハマったのですがこれ↓で解決しました。
sudo apt update
sudo apt install libssl-dev
What is the most popular extended version of John the Ripper?
Jumbo John
ジャンボ版を使わないとあとのタスクがうまくいかなかった。ジョンさんに色んな種類があるなんてしらなかった。
Task 3 Wordlists
What website was the rockyou.txt wordlist created from a breach on?
なんだかみんなよく使っているrockyouリストの出どころ
rockyou.com
これも実はかなり最近まで知らなかった。てっきりWe Will Rock You的な感じでRockYouなリストってことだと思ってた(…?)
Task 4 Cracking Basic Hashes
What type of hash is hash1.txt?
こちらのツールを使わせていただく。
data:image/s3,"s3://crabby-images/15a72/15a72957432eeacea2db357f7c3078eeb94cfbce" alt=""
What is the cracked value of hash1.txt?
なんかめっちゃコマンド長くなってしまった…
data:image/s3,"s3://crabby-images/b6986/b6986e7c7a239073c3459432bfd0c22ba83f1eb6" alt=""
パスを通したほうが良いことに気づいたのでやった
export PATH="$PATH:/usr/share/john/run" #johnさんの置き場所を指定
What type of hash is hash2.txt?
data:image/s3,"s3://crabby-images/08ccc/08ccc468f6a182f1fe5c30779180958ecd4ad339" alt=""
What is the cracked value of hash2.txt
解くまで1秒もかからなかった。辞書ファイルつよい。
data:image/s3,"s3://crabby-images/68d65/68d65e26333eebd3e6729f87bd4bf818df5065b8" alt=""
What type of hash is hash3.txt?
data:image/s3,"s3://crabby-images/10046/100462a03379426704c10353bf905f7adc7b7f9f" alt=""
What is the cracked value of hash3.txt
data:image/s3,"s3://crabby-images/e7d20/e7d20eda00f0715e41ba4db70821058170e025da" alt=""
What type of hash is hash4.txt?
data:image/s3,"s3://crabby-images/565fd/565fdb76e7dc75aee17e4a30fe343058afb7880b" alt=""
聞いたことない名前のハッシュが
What is the cracked value of hash4.txt
data:image/s3,"s3://crabby-images/b25aa/b25aa7f6cceee820fd6cc7c82dc28af7dcd3662c" alt=""
Task 5 Cracking Windows Authentication Hashes
Windowsの認証にかかわるハッシュの話。ちょこちょこやってるけどもっとちゃんと理解したいなあ。
↓ちょこちょこ
NTMLってなんだっけって調べてた。ドメインコントローラに保存しているハッシュを元にしてチャレンジ&レスポンスするやつ、と雑に理解した。
NTHash/NTLMハッシュを取得するには、SAMデータベースをWindowsマシンにダンプするか、Mimikatzなどのツールを使用するか、ActiveDirectoryデータベースNTDS.ditから取得します。
そんな簡単にできたら苦労しねえ〜〜と思いながら先に進む。
What is the cracked value of this password?
data:image/s3,"s3://crabby-images/7dd91/7dd91cb3bb5a5f85a8d1a90d1ffe84d5e5f246a7" alt=""
ちなみに何も指定しないで雑にジョンさんにお願いしたらどうなるの?と好奇心でやってみたらパソコンが悲鳴をあげたうえに時間かかりそうだったのでやめた。
後編につづく