彩虹表破解

admin 2024年1月25日12:47:01评论13 views字数 1630阅读5分26秒阅读模式

​                               免责声明

本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。

文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。

——鼹鼠

彩虹表破解

彩虹表破解

1.什么是彩虹表?

​彩虹表是一个用于加密散列函数逆运算的预先计算好的表,主要用于破解密码的散列值。它通常用于恢复由有限集字符组成的固定长度的纯文本密码。彩虹表的大小不一,主流的彩虹表大小在100G以上。

​2.开始

1、 用john破解Windows账户(john还可以破解Linux)

1.1Win7虚拟机—pwdump7(是一种导出文本文件的工具)—把文件夹里的info删掉(这是导出的文件)

1.2先新建一个用户

打开cmd

代码:

net user +用户名 +密码 /add 

用net命令添加一个用户,用户名,密码,/add是添加的意思

彩虹表破解

在控制面板查看用户是否添加成功

彩虹表破解

2、 导出账户

在pwdump7里复制路径

返回cmd,使用cd命令,进入pwdump7

彩虹表破解

然后将密码导出成.txt文件:pwdump7 >导出的文件名
彩虹表破解

查看是否成功,回到pwdump7文件夹里,查看是否有pwd.txt文档
彩虹表破解

可以在cmd里查看pwd文件中的内容,虽然是一段哈希值,但是能看出确实有内容:type 文件名
彩虹表破解

3、 使用john破解
重新开启一个cmd
首先,还是切换到路径,john文件夹中的run文件夹,复制其路径,在cmd中使用cd 路径命令
彩虹表破解
可以使用john查看一下命令,非常多
john --wordlist=password.lst --format=nt2 ..\..\pwdump7\pwd.txt
彩虹表破解

4、 彩虹表
破译单个哈希ni. rtgen生成彩虹表,rtsort生成彩虹表后排序的,rtcrack破译彩虹表,图形化界面
rtcrack_gui
使用cd切换到彩虹表的路径
彩虹表破解

rtgen
查看下参数,生成哪一种类型的彩虹表
彩虹表破解
​rtgen ntlm(哪一种类型的哈希) numeric(纯数字的) 6 6(位长,六位密码,最小,最长)0(0是表索引项,默认表索引项是必不可少的) 1000 5000(存储块多长,1000~5000) 0//除了纯数字,还有数字+字母等等
rtgen ntlm numeric 6 6 0 1000 5000 0
彩虹表破解

文件夹中查看
彩虹表破解

rtsort可以排序,回到cmd中
rtsort .(这是一个点,就是默认排序当前的)
彩虹表破解

破译,rcrack .(一个点,找当前路径) -h(指定哈希) 粘贴刚才复制的pwd中的哈希值
彩虹表破解

破译多个哈希(放到文档里)
在彩虹表目录里创建一个info.txt文件,将一段哈希值粘贴到文件里
rcrack .(一个点,找当前路径) -l(破译文件,小写的L) 文件名
彩虹表破解

我们只放了一个哈希,只会溢出一个,如果放入多个,会一个个溢出
上述两种方式:命令行和彩虹表。彩虹表在破译之前要进行排排序
图形化界面(rcrack_gui)
打开界面,上面是待破译的内容,下面是破译的结果
先添加要破译的内容:File—第四个NTML—选择pwd.txt那个文件
彩虹表破解
​不要选择这么多,我们只破解自己新建的那个用户的密码
再添加彩虹表,Ranbow Table—选择我们刚才生成的那个彩虹表文件,添加之后,结果就已经出来了
彩虹表破解

5、 使用kali暴力破解
打开命令行
导出shadow文件
 cat /etc/shadow 
导出的文件名
彩虹表破解

ls
查看
彩虹表破解

john --format=crypt info.txt
彩虹表破解

john --show info.txt
读一下,有两个用户root和kali,密码都是kali
彩虹表破解

使用kali里自带的字典
彩虹表破解

看破译结果
彩虹表破解

​3.

原文始发于微信公众号(天盾信安):彩虹表破解

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月25日12:47:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   彩虹表破解http://cn-sec.com/archives/2428129.html

发表评论

匿名网友 填写信息