工具的使用|John the Ripper破解密码

admin 2020年12月18日18:00:50评论411 views字数 1242阅读4分8秒阅读模式


工具的使用|John the Ripper破解密码


目录

John the Ripper

破解Linux系统密码

破解Windows系统密码




工具的使用|John the Ripper破解密码
工具的使用|John the Ripper破解密码

John the Ripper

工具的使用|John the Ripper破解密码
工具的使用|John the Ripper破解密码


John the Ripper是一个快速的密码破解工具,用于在已知密文的情况下尝试破解出明文,支持目前大多数的加密算法,如DES、MD4、MD5等。它支持多种不同类型的系统架构,包括Unix、Linux、Windows、DOS模式、BeOS和OpenVMS,主要目的是破解不够牢固的Unix/Linux系统密码。除了在各种Unix系统上最常见的几种密码哈希类型之外,它还支持Windows LM散列,以及社区增强版本中的许多其他哈希和密码。它是一款开源软件。Kali中自带John


  • 可执行文件位置:    /usr/sbin/john

  • 密码字典所在目录:/usr/share/john/

John the Ripper支持字典破解方式和暴力破解方式。


工具的使用|John the Ripper破解密码



工具的使用|John the Ripper破解密码
工具的使用|John the Ripper破解密码

破解Linux系统密码

工具的使用|John the Ripper破解密码
工具的使用|John the Ripper破解密码


破解Linux用户密码需要使用到两个文件(包含用户的信息和密码hash值)

  • /etc/passwd       包含用户信息的文件

  • /etc/shadow       包含密码信息的文件


然后我们创建一个 test 用户,密码设置为 password ,用来测试


工具的使用|John the Ripper破解密码


使用 unshadow 命令组合 /etc/passwd 和 /etc/shadow ,组合成 test_passwd 文件。其他 test_passwd 就是 /etc/passwd 和 /etc/shadow

的简单组合:   unshadow  /etc/passwd  /etc/shadow >  test_passwd


工具的使用|John the Ripper破解密码


然后就开始用 John 破解密码了。我们可以使用 John 自带的密码字典,位于 /usr/share/john/password.lst ,也可以使用我们自己的密码字典。我这里就用John自带的密码字典为例: john  test_passwd


如果要使用自己的密码字典的话: john  --wordlist=字典路径    test_passw


可以看到,john 已经把我们 test 用户的密码给破解出来了

工具的使用|John the Ripper破解密码


查看破解信息:john  --show  test_passwd


这里root用户的密码是之前破解的,所以一共破解了2个用户的密码

工具的使用|John the Ripper破解密码


相关文章:Python脚本破解Linux口令



工具的使用|John the Ripper破解密码
工具的使用|John the Ripper破解密码

破解Windows系统密码

工具的使用|John the Ripper破解密码
工具的使用|John the Ripper破解密码


首先,执行以下命令通过reg的save选项将注册表中的SAM、System文件导出到本地磁盘。需要管理员权限!


  1. reg save hklmsam sam.hivereg save hklmsystem system.hive

工具的使用|John the Ripper破解密码

 把这两个文件放到John的目录下,执行以下命令将哈希提取到 hash.txt 文件中

  1. samdump2 system.hive sam.hive > hash.txt

工具的使用|John the Ripper破解密码

执行以下命令进行破解

  1. john -format=NT hash.txt #破解,使用john自带的密码字典john --show -format=NT hash.txt #查看破解结果

工具的使用|John the Ripper破解密码


工具的使用|John the Ripper破解密码

本文始发于微信公众号(谢公子学安全):工具的使用|John the Ripper破解密码

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年12月18日18:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工具的使用|John the Ripper破解密码https://cn-sec.com/archives/209032.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息