اطلاعیه

Collapse
No announcement yet.

آموزش John The Ripper

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • آموزش John The Ripper

    آموزش برنامه john
    -------------------------------
    این از این خوب الان در باره JOHN THE RIPPER توضیح میدم

    این برنامه یه کرکر از نوع BRUTE FORCE هستش و برای کرک پسورد های کد شده است

    این برنامه تحت داس عمل میکنه یعنی ما باید اونو تو داس اجرا کنیم از همون ا که JOHN THE RIPPER

    رو نصب کردیم پس اول تو داس میریم MENU START=>RUN=>CMD

    حالا میزنیم

    C:\JOHN.EXE

    به داخل اون شاخه میریم و میزنیم

    C:\JOHN.EXE -I:ALL C:\SMARTCRACK.TXT

    برای انتخاب نوع سرچ کردن برنامه از این گزینه ها استفاده میکنیمI-:SMARTCRACK

    اگه ما جای SMARTCRACK قرار دهیم

    ALL:همه کارکترها DIGITS:فقط شماره ها ALPHA: فقط حروف

    برای مشاهده گزینه ها و امکانات برنامه از JOHN.EXE استفاده میکنیم

    توجه داشته باشید که SMARTCRACK.TXT همون فایلی هست که ما از طریق WEB BROWSER

    'گرفتیم یعنی ECT/PASSWD

    وقتی ما فرمان بالا را اجرا کنیم برنامه شروع به حدس زدن رمز پسورد میکنه تا رمز کد شده را پیدا کنه تا زمانی

    رمز پیدا بشه اگه خواستید از برنامه ای که در محیط داس در حال اجراست خارج بشید کلید ESC رو بزن راحت میشی

    این عباراتی که با سرچ انها در گوگل متوانید فایل پسورد پیدا کنید
    البته کتاب گوگل هکینگ در سایت هست ولی این اماده شده است
    -----------------------


    Password Hacking

    filetype:htpasswd htpasswd
    intitle:"Index of” “.htpasswd” -intitle:"dist” -apache -htpasswd.c
    index.of.private (algo privado)
    intitle:index.of master.passwd
    inurl:passlist.txt (para encontrar listas de passwords)
    intitle:"Index of..etc” passwd
    intitle:admin intitle:login
    “Incorrect syntax near” (SQL ****** error)
    intitle:"the page cannot be found” inetmgr (debilidad en IIS4)
    intitle:index.of ws_ftp.ini
    “Supplied arguments is not a valid PostgreSQL result” (possible debilidad SQL)
    _vti_pvt password intitle:index.of (Frontpage)
    inurl:backup intitle:index.of inurl:admin
    “Index of /backup”
    index.of.password
    index.of.winnt

    inurl:"auth_user_file.txt”
    “Index of /admin”
    “Index of /password”
    “Index of /mail”
    “Index of /” +passwd
    Index of /” +.htaccess
    Index of ftp +.mdb allinurl:/cgi-bin/ +mailto
    allintitle: “index of/admin”
    allintitle: “index of/root”
    allintitle: sensitive filetype:doc
    allintitle: restricted filetype :mail
    allintitle: restricted filetype:doc site:gov
    administrator.pwd.index
    authors.pwd.index
    service.pwd.index
    filetype:config web
    gobal.asax index
    inurl:passwd filetype:txt
    inurl:admin filetype:db
    inurl:iisadmin
    inurl:"auth_user_file.txt”
    inurl:"wwwroot/*.”
    allinurl: winnt/system32/ (get cmd.exe)
    allinurl:/bash_history
    intitle:"Index of” .sh_history
    intitle:"Index of” .bash_history
    intitle:"Index of” passwd
    intitle:"Index of” people.1st
    intitle:"Index of” pwd.db
    intitle:"Index of” etc/shadow
    intitle:"Index of” spwd
    intitle:"Index of” master.passwd
    intitle:"Index of” htpasswd
    intitle:"Index of” members OR accounts
    intitle:"Index of” user_carts OR user _cart



    --------------------------------------------------------------------------------

    Ù‘Find Ftp Server

    inurl:"ftp." index.of


    --------------------------------------------------------------------------------

    Using Google as a CGI Scanner

    inurl:cgi-bin/cgiemail/uargg.txt
    inurl:random_banner/index.cgi
    inurl:random_banner/index.cgi
    inurl:cgi-bin/mailview.cgi
    inurl:cgi-bin/maillist.cgi
    inurl:cgi-bin/userreg.cgi
    inurl:iissamples/ISSamples/SQLQHit.asp
    inurl:iissamples/ISSamples/SQLQHit.asp
    inurl:SiteServer/admin/findvserver.asp
    inurl:******s/cphost.dll
    inurl:cgi-bin/finger.cgi


    --------------------------------------------------------------------------------

    Awsome List for Rapidshare(هرآنچه می خواهید در رپید شرپیدا کنید )

    All rapidshare.de Downloads:
    /http://www.google.com/search?hl=en&lr=&as_qdr=all&q=+.*+site%3Arapidshar e.de

    Apps Rapidshare.de Downloads:
    /http://www.google.com/search?hl=en&lr=&as_qdr=all&q=.cab+OR+.exe+OR+.rar +OR+.zip+site%3Arapidshare.d e&btnG=Search

    Movies rapidshare.de Downloads:
    /http://www.google.com/search?hl=en&lr=&as_qdr=all&q=+.Avi+OR+.mpg+OR+.mp eg+site%3Arapidshare.de&btnG=Search


    --------------------------------------------------------------------------------

    Find "Private" Emails...(پیدا کردن ایمیلهای مخفی در سایت ها )

    inurl:"/cgi-bin/email.txt"
    inurl:"/emails.txt"

    منبع : http://www.smartcrack.blogfa.com
    فایل های پیوست شده


    فرزند هنر باش نه فرزند پدر که هنر زنده کند نام پدر

  • #2
    ممنون . اگه داری تحت لینوکس هم بزار ....
    اگه از سرعت سرور واسه کرک استفاده کنی بهتره !

    Comment


    • #3
      تحت لینوکس راستش تا حالا ندیدم


      فرزند هنر باش نه فرزند پدر که هنر زنده کند نام پدر

      Comment


      • #4
        نوشته اصلی توسط magic_2006
        تحت لینوکس راستش تا حالا ندیدم
        عزیزم این چه حرفی میزنی ! اصلا john تحت لینوکس نوشته شد ....

        Comment


        • #5
          نوشته اصلی توسط Sc0rpioN
          ممنون . اگه داری تحت لینوکس هم بزار ....


          فرزند هنر باش نه فرزند پدر که هنر زنده کند نام پدر

          Comment


          • #6
            http://www.google.com/search?hl=en&q...=Google+Search
            http://www.openwall.com/john/
            John the Ripper 1.7.2 Pro (Linux/x86)http://www.openwall.com/john/pro/
            My Crime Is My Advisory

            Hacking Is The Best But Security Is The First

            My Crime Is That Of Curiosity

            هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

            Best Secure Hosting

            قبل پست دادن اینو بخون

            Comment


            • #7
              آموزش تصویری اینجا داره
              John The Ripper 1.7 password cracker Installation Instruction Video

              http://www.2600.ir/pages/videoclips.html

              Comment


              • #8
                Ethical Hacking
                فصل 5
                Module 5 : system hacking

                Comment

                Working...
                X