On Thu, Jan 18, 2001 at 02:28:10PM +0100, Marc SCHAEFER wrote:

>    defian:/home/schaefer# egrep bsmtp /etc/shadow /etc/passwd
>    /etc/shadow:bsmtp:Os7K58BCXvU1c:11340:0:99999:7:::
>    /etc/passwd:bsmtp:x:1004:1004:BSMTP test user,,,:/home/bsmtp:/bin/bash

> PS: travail laiss� � l'auditoire: casser le mot de passe de l'utilisateur
>     bsmtp. Avec Crack cela doit pouvoir se faire assez vite.

En effet, ce fut court.

francois@gollum:/tmp$ /usr/sbin/john passwd 
Loaded 1 password (Standard DES [48/64 4K])
demo             (bsmtp)
guesses: 1  time: 0:00:00:00 100% (2)  c/s: 9779  trying: allen - truck
francois@gollum:/tmp$

Voici, une fois de plus, la preuve qu'il ne faut PAS utiliser de mot
de passes trop simples.

-- 
Francois Deppierraz <[EMAIL PROTECTED]>
Nimag Networks S�rl - www.nimag.net
Phone +41 21 847 00 75 - Fax +41 21 847 00 77
PGP Key ID: 9D283BC9
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.

Répondre à