[转]john-jumbo the Ripper 破解 Linux 用户登录密码
前言全局说明
John the Ripper 破解 Linux 用户登录密码
一、说明
1.1 调试环境:
Debian/Ubuntu
1.2
John the Ripper 工具
/etc/passwd
/etc/shadow
注:/etc/passwd 和 /etc/shadow 两个文件包含了用户的信息和密码 hash 值
二、创建一个测试用户
2.1 创建新用户test
我们可以添加一个测试用户 test ,并把它密码设置为 password 。
sudo useradd -m test -G sudo -s /bin/zsh
2.2 查看shell
zsh 是我当前默认的 shell ,你可以通过如下命令查看你当前的 shell
echo $SHELL

2.3 设置 test 用户的密码:
sudo passwd test
出现如下信息,即说明成功了。

三、组合文件
3.1 利用 unshadow 组合两个文件
unshadow 命令会将 /etc/passwd 的数据和 /etc/shadow 的数据结合起来,创建 1 个含有用户名和密码详细信息的文件。
我们可以通过以下命令将这两个文件结合起来:
cd ~
sudo unshadow /etc/passwd /etc/shadow > test_passwd
3.2 使用 John the Ripper 破解 Linux 用户登录密码
我们这时候还需要一个字典,由于 John 自带了一个字典,字典位于 /usr/share/john/password.lst 。当然你也可以自行去网上选择适合你的字典。
我们可以开始对Linux登录用户名和密码进行破解:
john --wordlist=/usr/share/john/password.lst test_passwd
四、破解结果如下
4.1 破解成功
我们可以看到, test_passwd 文件中存在的三个用户名 root ,test , python 的密码,均被破解了。

4.2 查看破解信息
john --show test_passwd

免责声明:本号所涉及内容仅供安全研究与教学使用,如出现其他风险,后果自负。
参考、来源:
浙公网安备 33010602011771号