GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Versuchen Sie, ein schwaches Passwort mit John zu knacken?

Ich habe einen Computer aus den 1990er Jahren. Es hat ein (umfangreiches) EFS-Dateisystem, in das unter Linux nicht geschrieben werden kann, sodass ich das Passwort nicht manuell zurücksetzen kann. Also muss ich mein Passwort knacken. Dafür versuche ich, John the Ripper zu verwenden.

In einer Datei me2 habe ich einen Eintrag aus der ursprünglichen /etc/passwd-Datei:
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh

Einige Leute aus einem anderen Thread schlugen vor, dass dies ein DES-Passwort sein könnte.

Hier versuche ich also, dieses Passwort zu knacken, damit ich wieder auf diesen Computer zugreifen kann.

sudo john me2
Loaded 1 password hash (descrypt, traditional crypt(3) [DES 128/128 SSE2-16])
Press 'q' or Ctrl-C to abort, almost any other key for status
Warning: MaxLen = 13 is too large for the current hash type, reduced to 8

Ich sehe die Warnung und frage mich, was das bedeutet.
Ich ließ John the Ripper für ein paar Stunden laufen und kam zurück. Es scheint, als ob es immer noch läuft ... Also denke ich, dass etwas nicht stimmen muss.

Akzeptierte Antwort:

Ihr Root-Passwort lautet qwer134 .

% /usr/sbin/john --show pwdfile 
root:qwer134:0:0:Super-User,,,,,,,:/:/bin/ksh
lp:passwd1:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp:NO PASSWORD:10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico

3 password hashes cracked, 0 left

John brauchte 2,5 Tage, um das Root-Passwort zu finden, und hätte leicht viel länger dauern können. Sie können das Passwort verschlüsseln, um zu überprüfen, ob die Hashes wirklich übereinstimmen:

% perl -le 'print crypt("qwer134", "8s")' 
8sh9JBUR0VYeQ

Linux
  1. Zugriff auf Mysql über Terminal in Ubuntu 13.04?

  2. Verbinden Sie sich von Mac OS X über Terminal mit Linux

  3. Verbinden Sie sich von Windows aus mit PuTTY mit Linux

  4. Verwenden des passwd-Befehls innerhalb eines Shell-Skripts

  5. Rechteausweitung mit passwd-Datei

So knacken Sie das Zip-Passwort unter Kali Linux

Verwendung von PHP-FPM mit Apache unter Ubuntu 16.04

Wie man Textdateien mit dem Vim Editor unter Linux mit einem Passwort schützt

Wie man eine Datei mit Vim unter Linux mit einem Passwort schützt

Erstellen Sie mit Crunch eine benutzerdefinierte Wortliste (Passwortgenerator-Dump-Datei).

Wie man Dateien mit dem Vim-Editor in Ubuntu mit einem Passwort schützt