Trang Chủ Tài chính Cá nhân Làm thế nào để Crack Mật khẩu với pwdump3 và John the Ripper

Làm thế nào để Crack Mật khẩu với pwdump3 và John the Ripper

Mục lục:

Video: Dò mật khẩu Windows bằng pwdump và John the Ripper 2025

Video: Dò mật khẩu Windows bằng pwdump và John the Ripper 2025
Anonim

Hacker sử dụng nhiều phương pháp để crack những mật khẩu có vẻ như ngốc. John the Ripper và pwdump3 có thể được sử dụng để crack mật khẩu cho Windows và Linux / Unix Làm theo các bước đơn giản dưới đây

Làm thế nào để crack mật khẩu Windows

Các bước sau sử dụng hai tiện ích để kiểm tra tính bảo mật của mật khẩu hiện tại trên Windows hệ thống:

  • pwdump3 (để trích xuất các mật khẩu hash từ cơ sở dữ liệu Windows SAM)

  • John the Ripper (để crack các hash của Windows và Linux / UNIX passwords)

Thử nghiệm sau đây yêu cầu quyền truy cập quản trị vào máy trạm độc lập Windows của bạn hoặc máy chủ:

  1. Tạo một thư mục mới có tên mật khẩu từ thư mục gốc của ổ đĩa Windows C:

  2. Tải xuống và cài đặt một công cụ giải nén nếu bạn chưa có một

    WinZip là một công cụ thương mại tốt bạn có thể sử dụng và 7-Zip là một công cụ giải nén miễn phí. Windows XP, Windows Vista và Windows 7 cũng bao gồm xử lý tệp Zip có sẵn.

  3. pwdump3

    • John the Ripper

    • Nhập lệnh sau để chạy pwdump3 và chuyển hướng đầu ra của nó tới một tệp tin được gọi là bị nứt. txt:

  4. c: passwordspwdump3> nứt. txt

    Tệp này chứa các mật khẩu Windows SAM đã được crack bằng John the Ripper. Bạn có thể xem nội dung của nứt. txt có chứa hash mật khẩu cơ sở dữ liệu Windows SAM cục bộ.
    

    Nhập lệnh sau để chạy John the Ripper chống lại mật khẩu Windows SAM hashes để hiển thị các mật khẩu bị hỏng:

  5. c: passwordsjohn cracked. txt

    Quá trình này có thể mất giây hoặc ngày, tùy thuộc vào số lượng người dùng và mức độ phức tạp của mật khẩu liên quan của chúng.
    

    Làm thế nào để crack UNIX / Linux mật khẩu

John the Ripper cũng có thể crack UNIX / Linux mật khẩu. Bạn cần truy cập root vào hệ thống của bạn và mật khẩu (/ etc / passwd) và shadow password (/ etc / shadow). Thực hiện các bước sau để nứt mật khẩu UNIX / Linux:

Tải về các tệp nguồn UNIX từ www. openwall. com / john.

  1. Trích xuất chương trình bằng cách nhập vào lệnh sau:

  2. [root @ localhost kbeaver] #tar -zxf john-1. 7. tar gz

    hoặc bất kỳ tên tập tin hiện tại.
    

    Bạn cũng có thể crack mật khẩu UNIX hoặc Linux trên một hệ thống Windows bằng cách sử dụng phiên bản Windows / DOS của John the Ripper.

    Thay đổi thư mục / src đã được tạo ra khi bạn giải nén chương trình và nhập lệnh sau:

  3. make generic

    Thay đổi thư mục / run và nhập lệnh sau để sử dụng chương trình unshadow để kết hợp passwd và shadow và sao chép chúng vào file bị nứt.txt:
    
  4. . / unshadow / etc / passwd / etc / shadow> nứt. txt

    Quá trình unshadow sẽ không hoạt động với tất cả các biến thể UNIX.
    

    Nhập lệnh sau đây để bắt đầu quá trình crack:

  5. . / john nứt. txt

    Khi John the Ripper hoàn tất (và điều này có thể mất một thời gian), đầu ra cũng tương tự như kết quả của quá trình Windows trước.
    

    Sau khi hoàn thành các bước Windows hoặc UNIX trước, bạn có thể buộc người dùng thay đổi mật khẩu không đáp ứng các yêu cầu chính sách mật khẩu cụ thể, bạn có thể tạo một chính sách mật khẩu mới hoặc bạn có thể sử dụng thông tin để cập nhật chương trình nhận thức về an ninh của bạn. Chỉ cần làm một cái gì đó.

Hãy cẩn thận xử lý các kết quả của việc nứt mật khẩu của bạn. Bạn tạo một vấn đề trách nhiệm vì có nhiều người hiện biết mật khẩu. Luôn luôn coi thông tin mật khẩu của người khác là bí mật. Nếu bạn kết thúc lưu trữ chúng trên hệ thống thử nghiệm của bạn, đảm bảo rằng nó an toàn hơn. Nếu đó là một máy tính xách tay, mã hóa ổ cứng là bảo vệ tốt nhất.

Làm thế nào để Crack Mật khẩu với pwdump3 và John the Ripper

Lựa chọn của người biên tập

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây < thật khó để hầu hết các tổ chức dự đoán chính xác chi phí thực tế để chạy bất kỳ ứng dụng nào trong một trung tâm dữ liệu điện toán đám mây. Một máy chủ cụ thể có thể được sử dụng để hỗ trợ một số ứng dụng khác nhau. Trong một số tổ chức, có thể đã có những nỗ lực để buộc chi phí tính toán cho các phòng ban cụ thể, nhưng nếu có, mô hình có thể ...

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Quản lý nhận dạng là một chủ đề rộng áp dụng cho hầu hết các lĩnh vực trung tâm dữ liệu. Tuy nhiên, nó đặc biệt quan trọng trong việc bảo vệ môi trường điện toán đám mây. Bởi vì đám mây là về chia sẻ và ảo hóa tài nguyên vật lý trên nhiều người dùng bên trong (và thường là bên ngoài), bạn phải biết ai có quyền truy cập vào những dịch vụ nào. Corralling dữ liệu với ...

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Ngay cả khi tổ chức CNTT của bạn đã có một- chiến lược an ninh được thiết kế, các vấn đề khác nhau sẽ bề mặt bằng điện toán đám mây. Do đó, chiến lược của bạn phải tính đến mô hình tính toán khác. Trên thực tế, bạn muốn đảm bảo rằng chiến lược bảo mật CNTT của bạn được xếp hàng với chiến lược bảo mật trên đám mây của bạn. Các con trỏ để tạo ra một đám mây ...

Lựa chọn của người biên tập

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Che mặt nạ trong Adobe Flash Creative Suite 5 liên quan đến việc sử dụng một hình dạng ) để ẩn hoặc tiết lộ một số phần của tác phẩm nghệ thuật Flash CS5 - giống như xem bên ngoài qua một cửa sổ nhỏ trong nhà bạn. Kích thước cửa sổ giới hạn những gì bạn có thể nhìn thấy khi bạn ở trong. Flash có một kiểu đặc biệt ...

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Adobe Flash Creative Suite 5 công cụ như Pen và Pencil cung cấp cho bạn những cách khác nhau để tạo ra những con đường vuốt ve. Ngược lại, công cụ Brush Flash CS5 sơn với đầy. Giống như một cây cọ lỗi thời, công cụ này có thể tạo ra những nét dầy dày, rộng với màu sắc đậm đặc hay những gradient cho những hiệu ứng nghệ thuật xuất sắc. Công cụ Brush ...

Clip phim Flash CS5 là gì? - núm vú

Clip phim Flash CS5 là gì? - núm vú

Adobe Flash Creative Suite 5 có thể bao gồm toàn bộ các hình động Flash CS5 độc lập nhưng được đặt và duy trì trong bộ phim của bạn cũng dễ dàng như các biểu tượng đồ hoạ. Movie Clip là một trong ba loại biểu tượng trong Flash, và giống như các biểu tượng đồ hoạ, chúng có thể được sao chép một cách dễ dàng và ...

Lựa chọn của người biên tập

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Nút gửi thường được sử dụng trong lập trình phía máy chủ. Trong dạng lập trình HTML5 này, mã này nằm trên máy chủ web. Bạn có thể sử dụng PHP để tạo mã phía máy chủ. Thẻ cũng được sử dụng để tạo nút Gửi! Mặc dù chúng trông giống nhau, nút Submit khác với ...

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Hộp kiểm tra là một công cụ hữu ích cho các nhà phát triển trang web HTML5 và CSS3. Hộp kiểm được sử dụng khi bạn muốn người dùng bật hoặc tắt một lựa chọn cụ thể. Mỗi ô kiểm tra đại diện cho một giá trị đúng hoặc sai có thể được chọn hoặc không được chọn, và trạng thái của mỗi hộp kiểm là hoàn toàn