Elmar Athmer
2007-07-30 20:07:53 UTC
Hi
Gibt es f?r Typo3 irgendeinen Password Cracker, Checker oder ?hnliches?
Google spuckt zu Typo3 und Password Cracking/weak passwords etc. nicht
sonderlich viel brauchbares aus.
Als Backendplugin macht es ja vielleicht nicht so viel Sinn
(Performance, und eigentlich Laufzeit nachts oder so ?ber l?ngere Zeit).
Ich stelle mir ein Programm/(Shell?)-Script vor, dass ich als Cronjob
auf dem Server starte und dass dann auf die Datenbank zugreift und
W?rtebuchattacken ausf?hrt, W?rterbuchattacken mit Zahl angeh?ngt,
Benutzernamen ?berpr?ft, oder halt alles andere m?gliche triviale was
manchen Benutzern einf?llt als Passwort zu nehmen...
Kennt einer hier was (kann man bestehende Unixtools daf?r
konfigurieren?)? z.B. ein Shellscript, dass mir aus der DB die
Passw?rter+Benutzernamen zieht, in eine Datei schreibt und dann z.B.
john the ripper o.?. drauf los l?sst...
Alternativ ?berlege ich sowas selber zu schreiben, wahrscheinlich ist C
da am sinnvollsten. Vielleicht hat hier ja einer Tipps was man da
beachten sollte (wobei das ja etwas offtopic wird, und ich im Bezug auf
Password-Cracker schreiben auch noch nix selber gegoogled habe).
Was habt ihr da so an Erfahrungen und Vorschl?gen?
Gru?
Elmar
Gibt es f?r Typo3 irgendeinen Password Cracker, Checker oder ?hnliches?
Google spuckt zu Typo3 und Password Cracking/weak passwords etc. nicht
sonderlich viel brauchbares aus.
Als Backendplugin macht es ja vielleicht nicht so viel Sinn
(Performance, und eigentlich Laufzeit nachts oder so ?ber l?ngere Zeit).
Ich stelle mir ein Programm/(Shell?)-Script vor, dass ich als Cronjob
auf dem Server starte und dass dann auf die Datenbank zugreift und
W?rtebuchattacken ausf?hrt, W?rterbuchattacken mit Zahl angeh?ngt,
Benutzernamen ?berpr?ft, oder halt alles andere m?gliche triviale was
manchen Benutzern einf?llt als Passwort zu nehmen...
Kennt einer hier was (kann man bestehende Unixtools daf?r
konfigurieren?)? z.B. ein Shellscript, dass mir aus der DB die
Passw?rter+Benutzernamen zieht, in eine Datei schreibt und dann z.B.
john the ripper o.?. drauf los l?sst...
Alternativ ?berlege ich sowas selber zu schreiben, wahrscheinlich ist C
da am sinnvollsten. Vielleicht hat hier ja einer Tipps was man da
beachten sollte (wobei das ja etwas offtopic wird, und ich im Bezug auf
Password-Cracker schreiben auch noch nix selber gegoogled habe).
Was habt ihr da so an Erfahrungen und Vorschl?gen?
Gru?
Elmar
--
Gerade l?uft: Sonic Syndicate - "Jailbreak" - Eden Fire
Gerade l?uft: Sonic Syndicate - "Jailbreak" - Eden Fire