<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: Il partito del dottor Stranamore</title>
	<atom:link href="http://www.voipandhack.it/archives/societa/il-partito-del-dottor-stranamore/feed" rel="self" type="application/rss+xml" />
	<link>http://www.voipandhack.it/archives/societa/il-partito-del-dottor-stranamore</link>
	<description></description>
	<pubDate>Fri, 18 May 2012 18:13:22 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Riccardo</title>
		<link>http://www.voipandhack.it/archives/societa/il-partito-del-dottor-stranamore/comment-page-1#comment-241</link>
		<dc:creator>Riccardo</dc:creator>
		<pubDate>Tue, 27 Apr 2010 23:57:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.voipandhack.it/?p=1360#comment-241</guid>
		<description>Ho fatto un copia incolla dell'hash da quel post perché la formattazione è quella ma C&amp;A così com'è non la legge e non so come modificarla.
Sono riuscito a caricare su C&amp;A lo stesso hash da un dump di wireshark ma compare una "X" rossa accanto all'hash e il cracking non parte.
Magari è una sciocchezza, ma non so proprio come fare.
Ci vorrebbe una guida delle tue. :-)</description>
		<content:encoded><![CDATA[<p>Ho fatto un copia incolla dell&#8217;hash da quel post perché la formattazione è quella ma C&amp;A così com&#8217;è non la legge e non so come modificarla.<br />
Sono riuscito a caricare su C&amp;A lo stesso hash da un dump di wireshark ma compare una &#8220;X&#8221; rossa accanto all&#8217;hash e il cracking non parte.<br />
Magari è una sciocchezza, ma non so proprio come fare.<br />
Ci vorrebbe una guida delle tue. <img src='http://www.voipandhack.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://www.voipandhack.it/archives/societa/il-partito-del-dottor-stranamore/comment-page-1#comment-239</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Tue, 27 Apr 2010 20:40:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.voipandhack.it/?p=1360#comment-239</guid>
		<description>La tua richiesta sembra la copia carbone di una già apparsa su &lt;a href="http://seclists.org/pen-test/2007/Nov/84" rel="nofollow"&gt;http://seclists.org/pen-test/2007/Nov/84&lt;/a&gt;


&lt;strong&gt;After testing a client network, i got a hash through Ettercap(ARP
Spoofing) , but when trying to cracking the hash with RainbowCrack it
seems not to be a NTLM format, and nothing happens.
Here i show the hash gathered:&lt;/strong&gt;

SMB : 172.16.16.135:445 -&gt;
USER: mjones
HASH:
mjones:"":"":1EA3083687301F2E00000000000000000000000000000000:
2F8EDA1AD20B80974F86656996787855C5CF3417FD44BF03:BD9AE7964A5E989B
DOMAIN: IMS

&lt;strong&gt;Do you know how to crack hashes gathered from Ettercap(ARP Spoofing)?&lt;/strong&gt;

Risposta:

&lt;strong&gt;What you have there are the challenge/response hashes. You can crack
them with Cain &amp; Abel but prepare for it to take a while.&lt;/strong&gt;

La sottoscrivo ....</description>
		<content:encoded><![CDATA[<p>La tua richiesta sembra la copia carbone di una già apparsa su <a href="http://seclists.org/pen-test/2007/Nov/84" rel="nofollow">http://seclists.org/pen-test/2007/Nov/84</a></p>
<p><strong>After testing a client network, i got a hash through Ettercap(ARP<br />
Spoofing) , but when trying to cracking the hash with RainbowCrack it<br />
seems not to be a NTLM format, and nothing happens.<br />
Here i show the hash gathered:</strong></p>
<p>SMB : 172.16.16.135:445 -&gt;<br />
USER: mjones<br />
HASH:<br />
mjones:&#8221;":&#8221;":1EA3083687301F2E00000000000000000000000000000000:<br />
2F8EDA1AD20B80974F86656996787855C5CF3417FD44BF03:BD9AE7964A5E989B<br />
DOMAIN: IMS</p>
<p><strong>Do you know how to crack hashes gathered from Ettercap(ARP Spoofing)?</strong></p>
<p>Risposta:</p>
<p><strong>What you have there are the challenge/response hashes. You can crack<br />
them with Cain &amp; Abel but prepare for it to take a while.</strong></p>
<p>La sottoscrivo &#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Riccardo</title>
		<link>http://www.voipandhack.it/archives/societa/il-partito-del-dottor-stranamore/comment-page-1#comment-238</link>
		<dc:creator>Riccardo</dc:creator>
		<pubDate>Tue, 27 Apr 2010 12:07:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.voipandhack.it/?p=1360#comment-238</guid>
		<description>Scusa se scrivo qui, ma il post che avrei voluto commentare (su ettercap) ha i commenti chiusi (se del caso, cancellalo pure e rispondimi in privato, se ti va).
Volevo chiederti con quale software è possibile trovare le password relative agli hash catturati da ettercap, perché hanno una formattazione come questa:

admin:"":"":1EA3083687301F2E00000000000000000000000000000000:
2F8EDA1AD20B80974F86656996787855C5CF3417FD44BF03:BD9AE7964A5E989B

Grazie e complimenti per il blog.</description>
		<content:encoded><![CDATA[<p>Scusa se scrivo qui, ma il post che avrei voluto commentare (su ettercap) ha i commenti chiusi (se del caso, cancellalo pure e rispondimi in privato, se ti va).<br />
Volevo chiederti con quale software è possibile trovare le password relative agli hash catturati da ettercap, perché hanno una formattazione come questa:</p>
<p>admin:&#8221;":&#8221;":1EA3083687301F2E00000000000000000000000000000000:<br />
2F8EDA1AD20B80974F86656996787855C5CF3417FD44BF03:BD9AE7964A5E989B</p>
<p>Grazie e complimenti per il blog.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

