iT邦幫忙

2025 iThome 鐵人賽

DAY 2
0

實作John the Ripper去進行密碼破解

cd /usr/share/wordlists && ls -l 
sudo gunzip rockyou.txt.gz
sudo adduser test1
sudo adduser test2
cat /etc/passwd
sudo -i              
cd /home/kali        
unshadow /etc/passwd /etc/shadow > mypasswd.txt
cat mypasswd.txt
exit
cd ~
john --wordlist=/usr/share/wordlists/rockyou.txt --format="crypt" mypasswd.txt
  • 切換至存放密碼檔的目錄,並且列出所有檔案與他的詳細資料
  • 解壓縮rockyou.txt.gz檔案
  • 建立使用者帳號test1,並輸入rockyou.txt內的常見密碼
  • 建立使用者帳號test2,並輸入rockyou.txt內的常見密碼
  • 查看使用者列表(不包含密碼,密碼另外存)
  • 進入root
  • 切換目錄
  • 將/etc/passwd(使用者名稱和其他基本資訊)與/etc/shadow(存放雜湊後的密碼)合併後,儲存到mypasswd.txt
  • 查看mypasswd.txt內容
  • 離開root
  • 返回家目錄
  • 使用John the Ripper破解密碼
John --wordlist="使用的密碼字典" --format="加密方式" "要破解的密碼檔"

最後結果忘記截圖了


上一篇
DAY 01
下一篇
DAY 03
系列文
找工作期間不要讓自己太廢4
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言