[转]john-jumbo the Ripper 破解 Linux 用户登录密码

前言全局说明

John the Ripper 破解 Linux 用户登录密码

原文链接:https://blog.csdn.net/i_can1/article/details/107227565


一、说明

1.1 调试环境:

Debian/Ubuntu

1.2

John the Ripper 工具
/etc/passwd
/etc/shadow

注:/etc/passwd 和 /etc/shadow 两个文件包含了用户的信息和密码 hash 值


二、创建一个测试用户

2.1 创建新用户test

我们可以添加一个测试用户 test ,并把它密码设置为 password 。

sudo useradd -m test -G sudo -s /bin/zsh

2.2 查看shell

zsh 是我当前默认的 shell ,你可以通过如下命令查看你当前的 shell

echo $SHELL

图片

2.3 设置 test 用户的密码:

sudo passwd test

出现如下信息,即说明成功了。
图片


三、组合文件

3.1 利用 unshadow 组合两个文件

unshadow 命令会将 /etc/passwd 的数据和 /etc/shadow 的数据结合起来,创建 1 个含有用户名和密码详细信息的文件。

我们可以通过以下命令将这两个文件结合起来:

cd ~
sudo unshadow /etc/passwd /etc/shadow > test_passwd

3.2 使用 John the Ripper 破解 Linux 用户登录密码

我们这时候还需要一个字典,由于 John 自带了一个字典,字典位于 /usr/share/john/password.lst 。当然你也可以自行去网上选择适合你的字典。

我们可以开始对Linux登录用户名和密码进行破解:

john --wordlist=/usr/share/john/password.lst test_passwd

四、破解结果如下

4.1 破解成功

我们可以看到, test_passwd 文件中存在的三个用户名 root ,test , python 的密码,均被破解了。
图片

4.2 查看破解信息

john --show test_passwd

图片



免责声明:本号所涉及内容仅供安全研究与教学使用,如出现其他风险,后果自负。




参考、来源:



posted @ 2026-09-07 17:56  悟透  阅读(10)  评论(0)    收藏  举报