¿Cómo lidiar con caracteres acentuados Unicode en JtR?

1

¿Cómo configuro John the Ripper para asegurarme de que eventualmente descifre frases de contraseña que pueden incluir caracteres acentuados? Quiero que mi verificador automático de frase de contraseña débil capte el uso de pässwôrd.

Genere un ejemplo con:

mkpasswd  -m sha-512 -S frenchaccent §¤«æàâçèéêëîïô-.ùûü∞»_

$6$frenchaccent$Jb/0GJhc.nLIzedOEY6QwdIpakBwyd9Z.AfzNEBXghU7bqNepOCgrLLvDV5dq6HRXiebThqyMzdzcpwbJgc6T0

y no he logrado descifrarlo con John incluso con una lista de palabras de una palabra que era la misma que la frase de contraseña.

Estoy abierto a hashcat, (o alguna otra herramienta) si eso fuera mejor, pero mi herramienta de auditoría existente usa John y Crunch.

Alexx Roche
fuente

Respuestas:

1

No estoy seguro de cómo hacer esto con John.

Hacerlo con hashcat es actualmente un poco complejo e implica la fuerza bruta de cada byte de caracteres multibyte.

Royce Williams
fuente