个人理财 如何用Pwdump3和John the Ripper破解密码 - 傻瓜

如何用Pwdump3和John the Ripper破解密码 - 傻瓜

目录:

视频: Retrieve, Crack Win10 Anniversary local password from SAM/SYSTEM 2024

视频: Retrieve, Crack Win10 Anniversary local password from SAM/SYSTEM 2024
Anonim

黑客使用多种方法来破解那些看起来很傻的密码。 John the Ripper和pwdump3可以用来破解Windows和Linux / Unix的密码,按照下面的简单步骤

如何破解Windows密码

以下步骤使用两个实用程序来测试Windows上当前密码的安全性系统:

  • pwdump3(从Windows SAM数据库提取密码哈希)

    <>以下测试需要对Windows独立工作站或服务器的管理权限:
  • 从Windows C:驱动器的根目录创建一个称为密​​码的新目录

如果您尚未安装解压缩工具,请下载并安装它有一个。

  1. WinZip是一个很好的商业工具,你可以使用7-Zip是一个免费的解压缩工具。 Windows XP,Windows Vista和Windows 7还包括内置的Zip文件处理。

  2. <! - < - > < - > < - >

    pwdump3

    John the Ripper
  3. 下载,提取并安装以下软件到您创建的密码目录中:输入以下命令运行pwdump3并将其输出重定向到一个名为cracked的文件。 txt:

    • c:passwordspwdump3>破解。 txt

    • 该文件捕获与John the Ripper破解的Windows SAM密码哈希值。你可以看到破解的内容。包含本地Windows SAM数据库密码散列的txt文件。

  4. 输入以下命令,对Windows SAM密码散列运行John the Ripper以显示破解的密码:
    

    c:passwordsjohn破解。 txt

    此过程可能需要数秒或数天,具体取决于用户的数量和相关密码的复杂程度。

  5. 如何破解UNIX / Linux密码

    John the Ripper也可以破解UNIX / Linux密码。您需要root权限访问您的系统和密码(/ etc / passwd)和影子密码(/ etc / shadow)文件。执行以下步骤来破解UNIX / Linux密码:
    

    从www下载UNIX源文件。 OpenWall的。 COM /约翰。

通过输入以下命令来提取程序:

[root @ localhost kbeaver] #tar -zxf john-1。 9.焦油。 gz

  1. 或任何当前的文件名是。

  2. 您还可以使用Windows / DOS版本的John the Ripper在Windows系统上破解UNIX或Linux密码。

    切换到解压缩程序时创建的/ src目录,然后输入以下命令:
    

    make generic

    切换到/ run目录并输入以下命令以使用unshadow程序合并passwd和shadow文件并将其复制到破解的文件中。txt:

  3. 。 / unshadow / etc / passwd / etc / shadow>破解。 txt

    无阴影处理将不适用于所有UNIX变体。
    
  4. 输入以下命令启动破解过程:

    。 /约翰破解。 txt
    

    当John the Ripper完成时(这可能需要一些时间),输出与前面的Windows进程的结果类似。

  5. 完成上述Windows或UNIX步骤后,您可以强制用户更改不符合特定密码策略要求的密码,也可以创建新的密码策略,也可以使用这些信息更新安全意识程序。只要做点什么

    小心处理密码破解的结果。您创建一个问责制问题,因为不止一个人现在知道密码。始终严格保密处理他人的密码信息。如果您最终将其存储在您的测试系统上,请确保它是非常安全的。如果是笔记本电脑,加密硬盘是最好的防御措施。
    
如何用Pwdump3和John the Ripper破解密码 - 傻瓜

编辑的选择

特权的基础知识在Oracle 12c - 虚拟机

特权的基础知识在Oracle 12c - 虚拟机

用户可以在Oracle 12c数据库中完成。您可能希望允许用户能够登录,但是您可能需要限制用户是否可以执行以下任一任务:访问某些数据开始...

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

的基础知识Oracle 12c恢复管理器(RMAN)环境,请考虑恢复目录。恢复目录是所有RMAN配置参数,备份操作和元数据的存储库。该目录可以无限期地存储备份信息。如何在Oracle 12c中选择目录模式RMAN提供了两种用于存储备份数据的选项:NOCATALOG ...

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

打开数据库中的审计记录,跟踪您制定的审计,以便您了解所做的事情。幸运的是,Oracle 12c在数据库中提供了一些视图来帮助您跟踪自己的操作:要验证您为审计配置的系统特权,请使用视图AUDIT_UNIFIED_POLICIES。要查看...

编辑的选择

何时按摩你的宝宝 - 假人

何时按摩你的宝宝 - 假人

你不需要花哨的设备,特殊的房间或大量的免费给宝宝一个很好的按摩时间。面对现实吧。妈妈是忙碌的人这里只是一些好的时候按摩你的宝宝的想法:按摩到你的日常工作:在你的宝宝午睡之前或之后给予按摩。 ...

成为一名保姆是什么?假人

成为一名保姆是什么?假人

是一个保姆是否是您正确的职业选择?也许你照顾你的弟弟姐妹,或者你总是被你的邻居叫到照顾,或者你只是热衷于与孩子们的工作。做一个保姆可能是你一个伟大的职业选择。信贷:©IStockphoto。 com / Piotr Marcinski What ...

编辑的选择

更改MYOB中的文本和日期 - 虚拟人物

更改MYOB中的文本和日期 - 虚拟人物

MYOB为您提供了许多快捷方式以帮助简化任务。例如,您可以像在任何文字处理器中那样在MYOB中复制和粘贴文本。以下是快捷方式:按键组合快捷键结果Ctrl-A选择所有高亮显示的文本Ctrl-C复制文本Ctrl-V粘贴文本Ctrl-X删除或剪切文本Ctrl-Z取消最后一位...

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

主页,如果你选择案例,如图所示)。案例主页。当您点击Salesforce中的一个选项卡以访问特定的对象(例如,帐户,联系人或个案)时,您可以看到一些较大的,勾勒出的最近案例,报告和矩形的矩形。