本文我们简单说说Linux系统下有关密码安全性问题。
在Linux 系统中,Linux的用户密码存放在/etc/passwd
文件,他是系统用户配置文件,存储了系统中所有用户的基本信息,并且所有用户都可以对此文件执行读操作。如,我们用下面命令便可以看到相关文件信息
cat /etc/passwd
每行各字段解释:每行用户信息都以
:
作为分隔符,划分为 7 个字段,每个字段所表示的含义如下:
用户名:密码:UID(用户ID):GID(组ID):描述性信息:主目录:默认Shell
-
用户名,就是一串代表用户身份的字符串。 -
密码,"x" 表示此用户设有密码,但不是真正的密码,真正的密码保存在 /etc/shadow 文件中,虽然密码是加密的,但是采用暴力破解的方式也是能够进行破解的。 -
UID,也就是用户 ID。每个用户都有唯一的一个 UID -
GID,即组ID,表示用户初始组的组 ID 号。 -
描述性信息, -
主目录,也就是用户登录后有操作权限的访问目录,通常称为用户的主目录。默认的Shell,shell 就是 Linux 的命令解释器,是用户和 Linux 内核之间沟通的桥梁。
破解Linux密码
在kali中我们可以用john
去破解Linux中的密码。首先将/etc/shadow中的文件单独复制一份,执行下面命令即可。
sudo john ./shadow #暴力破解获取的shadow文件中的账号密码
更多精彩文章 欢迎关注我们
原文始发于微信公众号(kali笔记):利用john破解Linux密码
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论