實驗環境:kali
實驗工具:john
所用命令:
1.查看/etc目錄下的shadow文檔,此文檔記錄了所有用戶的用戶名及密碼hash值
2.使用命令echo 用戶名:密碼 > shadow,將查到的用戶名及hash另存到桌面的shadow文檔
3.創建用戶:useradd 用戶名
修改密碼:passwd 用戶名,輸入新密碼
4.john暴力破解密碼:john --format=sha512crpty shadow
5.john字典破解密碼:john --w:password.lst --format=sha512crypt shadow
破解過程:
創建用戶:useradd buchoujia,修改密碼:passwd 123456
查看etc目錄下的shadow,將用戶名密碼hash值存到桌面:
more /etc/shadow
echo buchoujia:$6$XkwBVqlA$JPCCQWiYJItQH6wgDwo.rCiy1fSShw2JsLIQ5iTCbHLXuwxspmkUMoOOuYzKHhia0JWZ5A7GFi2NSMqDhlqzZ/:17876:0:99999:7::: > shadow
方法一:
用john破解密碼:john --format=sha512crpty shadow
破解過的密碼會存儲在home目錄下的隱藏文件.john/john.pot中
方法二:
使用字典破解:john --w:password.lst --format=sha512crypt shadow
破解過的密碼也會存儲在home目錄下的隱藏文件.john/john.pot中