"No hay hashes de contraseña cargados" John no reconoce mis hashes

10

Estoy tratando de aprender cómo funciona john . Hice un archivo rar protegido con contraseña y escribí esa contraseña dentro de un archivo llamado pass.txt .

Usé rar2john para construir el hash:

# more test.hash 
test.rar:$rar3$*0*c15839e058bb28a3*9d55925bdd33618f3e02f8b7004faab8

Sin embargo, cuando intento ejecutar john , aparece un mensaje de error:

# john --format=rar --wordlist=pass.txt test.rar
Warning: invalid UTF-8 seen reading test.rar
Using default input encoding: UTF-8
No password hashes loaded (see FAQ)

Probé con y sin las opciones --format y --wordlist .

Leí Preguntas frecuentes de John The Ripper pero nada me ayudó.

Vi que el formato rar era compatible con Pentest Monkey . Incluso probé el ejemplo que dieron, pero john sigue diciéndome lo mismo.

¿Alguna idea?

    
pregunta Pomelo 14.10.2015 - 20:40
fuente

1 respuesta

5
john --format=rar --wordlist=pass.txt test.rar

Le está diciendo a john que busque en el archivo .rar original los hashes de contraseña. John the Ripper no entiende cómo analizar archivos .rar (para eso es rar2john ); debe pasar el archivo que contiene el hash de contraseña extraído:

john --format=rar --wordlist=pass.txt test.hash
    
respondido por el Mark 15.12.2015 - 06:49
fuente

Lea otras preguntas en las etiquetas