Crack Jack


A) Definição:

Bem, aqui to eu pra explica pros leitores oque eh, como funciona, e como fazer para usar o Cracker Jack, um dos programas mais eficientes para
checagem de senha do UNIX!

Mas oque eh o Cracker Jack? Eh um checador de senhas pro UNIX, que‚ capaz de verificar senhas de um arquivo encriptografado.

Que arquivo seria este? Seria o PASSWD que podemos conseguir de servidores InterNet, com nome dos OPERADORES e USERS. Nao basta soh editar este arquivo para ver as senhas, existe todo um processo.

Portanto oque fara o CRACKER JACK, ele pegara uma WORDLIST (Lista de palavras) e tentara efetuar LOGON com os usuarios do PASSWD através das palavras do WORDLIST. A senha sera checada, e o LOGIN efetuado. Quando isto ocorrer, ele ira demonstrar a senha e nome do USER que ele encontrou.
 

B) Onde conseguir:

Em qualquer BBS voce acha o cracker jack, ou na propria INTERNET, procure e ache, ja eh meio velhinho. Depois de pega-lo, verifique se nao
eh um TROJAN, etc... e pule para o passo C!
 

C) Parte Pratica:

Entao vamos la, primeiro crie uma WORDLIST (Este eh o problema, um WORDLIST bom deve ter mais de 1GB, e ai complica, pois existem inumeras possibilidades de senhas, mas tem outro jeito, gerar o WORLIST com os nomes do proprio PASSWD, afinal, otarios usam senhas banais e inuteis, alem de usar o proprio nome como senha!

Ai voce roda o Cracker Jack, + o PASSWD, + o user list:
Cracker Jack version 1.4 for OS/2 and DOS (386)
Copyright (C) 1993, The Jackal, Denmark

PWfile(s) : c:\passwd\passwd
Wordfile : c:\wordlist\wordlist

Initializing session data...

Loaded 670 total accounts with 508 different salts.
Cracking... (Hit any key for status, Ctrl-C to abort)

almeida (almeida)
jcunha (0016)
amendes (amendes)

Entao uso os proprios logins do PASSWD para fazer isso e tenta!

Eh... geralmente consegue muitas senhas mesmo! Entao como viu eh simples.
Com isso da ateh pra catar senha e depois acessar caixas postais, etc...
realmente util, mas muito dificil conseguir o PASSWD como ja dissemos em outro zine, nao existem tantos servers LAMERS assim, mas... existem!