[ TreeFix @ 03.05.2002. 22:42 ] @
Evo ne znam dali se iko razumije oko Cisskovih rootera, ali imam jedno pitanje koje ima veze i sa ovim forumom i sa forumom Cracking....

U konfiguracijama Cisco-vih rootera IOS 12.0 i 12.1 postoji linija koja glasi recimo:

enable secret 5 $1$s.z5$tpoBJ8ALEhqZyivhXiIyO/

Ovo bi recimo znacilo ra je to enable password za pristup konfiguraciji, ali znaci i da je ovo sa masu slova i znakovva ustvari sifra ali enkriptovana MD5 algoritmom.
Medjutim kada pokusam da provalim shta se krije iza toga, mogu vidjeti da ovo ustvari nije MD5 enkriptovan string.
Dali neko moze da pojasni.

Takodje ima josh neshto.
Ako je u konfiguraciji postavljeno:

service password-encryption

Znaci da u configu sifre ispisuje enkriptovano tako da onaj ko ima config fajlove ne moze to da zloupotrijebi.

Racimo sada jedna linija izgleda ovako:

enable password 7 074C284F494A

Dali neko zna po kojem algoritmu se enkriptovala prava sifra u ovaj string 074C284F494A

Mozda ovo vise pripada temi Cracking ali sam svejedno postavi i ovjde.

Pozdrav
[ [SER]ChatNick @ 05.05.2002. 04:05 ] @

U vezi sa tim.... mozda je najbolje da pogledas i procitas sledece:

http://www.alcrypto.co.uk/cisco/

Pozdrav,
[ TreeFix @ 06.05.2002. 20:18 ] @
Hvala

Sigurno ce pomoci :)
[ TreeFix @ 06.05.2002. 20:45 ] @
Hmmmm evo vidio sam i donekle mi je pomogao.

Vidio sam cak da kazu da je ovo:

enable secret 5 <pass>

nemoguce decryptovat, mada ja u to nimalo nevjerujem, pa ako neko nabasa onako usput na neko rijeshenje neka javi, pa cu ja za uzvrat pokushat nekako uzvaratit toj osobi za ukazanu pomoc

Pozdrav
[ TreeFix @ 07.05.2002. 12:13 ] @
Evo pronadjoh da je najbolja opcija za to da se koristi John The Ripper ali ne znam kako da ga koristim, tj kako da gledam na enkrypciju.

Kao MD5 ili neshto drugo shto nudi JTR 1.2 ?

Ima li ko ideju ?
[ TreeFix @ 07.05.2002. 12:54 ] @
Evo provalih kako se koristi, ali sada postoji josh jedan problem.

Kako da napravim da mi on radi BruteForce na enkryptovan string

ja sam neshto pokushavao i citao i skontah da bice treba da se izmjeni config (john.ini) i da se medju rules to podesi.

Moze li mi ko pomoci ili napraviti rules za brute force