工具的使用|John the Ripper破解密碼

轉(zhuǎn)載自公眾號(hào):謝公子學(xué)安全

John the Ripper是一個(gè)快速的密碼破解工具可帽,用于在已知密文的情況下嘗試破解出明文擦盾,支持目前大多數(shù)的加密算法窒舟,如DES系忙、MD4、MD5等惠豺。它支持多種不同類型的系統(tǒng)架構(gòu)银还,包括Unix、Linux洁墙、Windows蛹疯、DOS模式、BeOS和OpenVMS热监,主要目的是破解不夠牢固的Unix/Linux系統(tǒng)密碼捺弦。除了在各種Unix系統(tǒng)上最常見的幾種密碼哈希類型之外,它還支持Windows LM散列孝扛,以及社區(qū)增強(qiáng)版本中的許多其他哈希和密碼羹呵。它是一款開源軟件。Kali中自帶John

  • 可執(zhí)行文件位置: /usr/sbin/john

  • 密碼字典所在目錄:/usr/share/john/

John the Ripper支持字典破解方式和暴力破解方式疗琉。

圖片

破解Linux系統(tǒng)密碼

破解Linux用戶密碼需要使用到兩個(gè)文件(包含用戶的信息和密碼hash值)

  • /etc/passwd 包含用戶信息的文件

  • /etc/shadow 包含密碼信息的文件

然后我們創(chuàng)建一個(gè) test 用戶,密碼設(shè)置為 password 歉铝,用來測(cè)試

圖片

使用 unshadow 命令組合 /etc/passwd 和 /etc/shadow 盈简,組合成 test_passwd 文件。其他 test_passwd 就是 /etc/passwd 和 /etc/shadow

的簡(jiǎn)單組合: unshadow /etc/passwd /etc/shadow > test_passwd

圖片

然后就開始用 John 破解密碼了太示。我們可以使用 John 自帶的密碼字典柠贤,位于 /usr/share/john/password.lst ,也可以使用我們自己的密碼字典类缤。我這里就用John自帶的密碼字典為例: john test_passwd

如果要使用自己的密碼字典的話: john --wordlist=字典路徑 test_passw

可以看到臼勉,john 已經(jīng)把我們 test 用戶的密碼給破解出來了

圖片

查看破解信息:john --show test_passwd

這里root用戶的密碼是之前破解的,所以一共破解了2個(gè)用戶的密碼

圖片

破解Windows系統(tǒng)密碼

首先餐弱,執(zhí)行以下命令通過reg的save選項(xiàng)將注冊(cè)表中的SAM宴霸、System文件導(dǎo)出到本地磁盤。需要管理員權(quán)限膏蚓!

reg save hklm\sam sam.hive
reg save hklm\system system.hive
圖片

把這兩個(gè)文件放到John的目錄下瓢谢,執(zhí)行以下命令將哈希提取到 hash.txt 文件中

samdump2 system.hive sam.hive > hash.txt
圖片

執(zhí)行以下命令進(jìn)行破解

john -format=NT hash.txt  #破解,使用john自帶的密碼字典
john --show -format=NT hash.txt    #查看破解結(jié)果
圖片
圖片
圖片

原文地址:https://mp.weixin.qq.com/s/jiGXv-UHexw5R1JSpCHQyg

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市驮瞧,隨后出現(xiàn)的幾起案子氓扛,更是在濱河造成了極大的恐慌,老刑警劉巖论笔,帶你破解...
    沈念sama閱讀 217,509評(píng)論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件采郎,死亡現(xiàn)場(chǎng)離奇詭異千所,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)蒜埋,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門淫痰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人理茎,你說我怎么就攤上這事黑界。” “怎么了皂林?”我有些...
    開封第一講書人閱讀 163,875評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵朗鸠,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我础倍,道長(zhǎng)烛占,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,441評(píng)論 1 293
  • 正文 為了忘掉前任沟启,我火速辦了婚禮忆家,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘德迹。我一直安慰自己芽卿,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,488評(píng)論 6 392
  • 文/花漫 我一把揭開白布胳搞。 她就那樣靜靜地躺著卸例,像睡著了一般。 火紅的嫁衣襯著肌膚如雪肌毅。 梳的紋絲不亂的頭發(fā)上筷转,一...
    開封第一講書人閱讀 51,365評(píng)論 1 302
  • 那天,我揣著相機(jī)與錄音悬而,去河邊找鬼呜舒。 笑死,一個(gè)胖子當(dāng)著我的面吹牛笨奠,可吹牛的內(nèi)容都是我干的袭蝗。 我是一名探鬼主播,決...
    沈念sama閱讀 40,190評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼般婆,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼呻袭!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起腺兴,我...
    開封第一講書人閱讀 39,062評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤左电,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體篓足,經(jīng)...
    沈念sama閱讀 45,500評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡段誊,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,706評(píng)論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了栈拖。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片连舍。...
    茶點(diǎn)故事閱讀 39,834評(píng)論 1 347
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖涩哟,靈堂內(nèi)的尸體忽然破棺而出索赏,到底是詐尸還是另有隱情,我是刑警寧澤贴彼,帶...
    沈念sama閱讀 35,559評(píng)論 5 345
  • 正文 年R本政府宣布潜腻,位于F島的核電站,受9級(jí)特大地震影響器仗,放射性物質(zhì)發(fā)生泄漏融涣。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,167評(píng)論 3 328
  • 文/蒙蒙 一精钮、第九天 我趴在偏房一處隱蔽的房頂上張望威鹿。 院中可真熱鬧,春花似錦轨香、人聲如沸忽你。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽檀夹。三九已至,卻和暖如春策橘,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背娜亿。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評(píng)論 1 269
  • 我被黑心中介騙來泰國打工丽已, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人买决。 一個(gè)月前我還...
    沈念sama閱讀 47,958評(píng)論 2 370
  • 正文 我出身青樓沛婴,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國和親督赤。 傳聞我的和親對(duì)象是個(gè)殘疾皇子嘁灯,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,779評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容