A) Definição:
Bem, aqui to eu pra explica pros leitores oque eh, como funciona,
e como fazer para usar o Cracker Jack, um
dos programas mais eficientes para
checagem de senha do UNIX!
Mas oque eh o Cracker Jack? Eh um checador de senhas pro UNIX, que‚ capaz de verificar senhas de um arquivo encriptografado.
Que arquivo seria este? Seria o PASSWD que podemos conseguir de servidores InterNet, com nome dos OPERADORES e USERS. Nao basta soh editar este arquivo para ver as senhas, existe todo um processo.
Portanto oque fara o CRACKER JACK,
ele pegara uma WORDLIST (Lista de palavras) e tentara efetuar LOGON com
os usuarios do PASSWD através das palavras do WORDLIST. A senha
sera checada, e o LOGIN efetuado. Quando isto ocorrer, ele ira demonstrar
a senha e nome do USER que ele encontrou.
B) Onde conseguir:
Em qualquer BBS voce acha o cracker
jack, ou na propria INTERNET, procure e ache, ja eh meio velhinho. Depois
de pega-lo, verifique se nao
eh um TROJAN, etc... e pule para o
passo C!
C) Parte Pratica:
Entao vamos la, primeiro crie uma WORDLIST (Este eh o problema, um WORDLIST bom deve ter mais de 1GB, e ai complica, pois existem inumeras possibilidades de senhas, mas tem outro jeito, gerar o WORLIST com os nomes do proprio PASSWD, afinal, otarios usam senhas banais e inuteis, alem de usar o proprio nome como senha!
Ai voce roda o Cracker Jack, + o PASSWD,
+ o user list:
Cracker Jack version 1.4 for OS/2
and DOS (386)
Copyright (C) 1993, The Jackal, Denmark
PWfile(s) : c:\passwd\passwd
Wordfile : c:\wordlist\wordlist
Initializing session data...
Loaded 670 total accounts with 508
different salts.
Cracking... (Hit any key for status,
Ctrl-C to abort)
almeida (almeida)
jcunha (0016)
amendes (amendes)
Entao uso os proprios logins do PASSWD para fazer isso e tenta!
Eh... geralmente consegue muitas senhas
mesmo! Entao como viu eh simples.
Com isso da ateh pra catar senha e
depois acessar caixas postais, etc...
realmente util, mas muito dificil
conseguir o PASSWD como ja dissemos em outro zine, nao existem tantos servers
LAMERS assim, mas... existem!