Hjem Personlig finansiering Hvordan å sprekk passord med pwdump3 og John the Ripper - dummies

Hvordan å sprekk passord med pwdump3 og John the Ripper - dummies

Innholdsfortegnelse:

Video: Multiguru blir HACKET (!) - Hvordan unngå det? ? | Nettvenn sjekker ut 2024

Video: Multiguru blir HACKET (!) - Hvordan unngå det? ? | Nettvenn sjekker ut 2024
Anonim

Hackere bruker flere metoder for å sprenge de tilsynelatende idiotsikre passordene. John Ripper og pwdump3 kan brukes til å sprekk passord for Windows og Linux / Unix. Følg de enkle trinnene nedenfor.

Slik sprekker du Windows-passord

Følgende trinn bruker to verktøy for å teste sikkerheten for nåværende passord på Windows

  • John the Ripper (for å knekke hashes av Windows og Linux / UNIX passord)

pwdump3 (for å trekke ut passord hashes fra Windows SAM-databasen) Følgende test krever administrativ tilgang til enten Windows-frittstående arbeidsstasjon eller serveren:

  1. Opprett en ny katalog kalt passord fra roten til Windows C: -disken.

  2. Last ned og installer et dekomprimeringsverktøy hvis du ikke allerede har en.

    WinZip er et godt kommersielt verktøy du kan bruke og 7-Zip er et gratis dekompresjonsverktøy. Windows XP, Windows Vista og Windows 7 inneholder også innebygd Zip-filhåndtering.

  3. Last ned, hent ut og installer følgende programvare i passordkatalogen du opprettet, hvis du ikke allerede har den på systemet:

    • pwdump3

    • John the Ripper

  4. Skriv inn følgende kommando for å kjøre pwdump3 og omdirigere utdataene til en fil som kalles sprukket. txt:

    c: passwordspwdump3> sprakk. txt
    

    Denne filen fanger Windows SAM-passordet hashes som er sprakk med John the Ripper. Du kan se innholdet i den sprukne. txt fil som inneholder den lokale Windows SAM database passord hashes.

  5. Skriv inn følgende kommando for å kjøre John the Ripper mot Windows SAM-passordet hashes for å vise de sprukne passordene:

    c: passwordsjohn cracked. txt
    

    Denne prosessen kan ta sekunder eller dager, avhengig av antall brukere og kompleksiteten til de tilhørende passordene.

Slik sprer du UNIX / Linux-passord

John the Ripper kan også knekke UNIX / Linux passord. Du trenger root tilgang til systemet ditt og til passordet (/ etc / passwd) og skyggepassordet (/ etc / shadow) -filene. Utfør følgende trinn for å spre UNIX / Linux passord:

  1. Last ned UNIX-kildefilene fra www. openwall. com / john.

  2. Utdrag programmet ved å skrive inn følgende kommando:

    [root @ localhost kbeaver] #tar -zxf john-1. 7. 9. tar. gz
    

    eller hva det nåværende filnavnet er.

    Du kan også knekke UNIX- eller Linux-passord på et Windows-system ved å bruke Windows / DOS-versjonen av John the Ripper.

  3. Endre til / src-katalogen som ble opprettet da du hentet programmet og skriv inn følgende kommando:

    Gjør generisk
    
  4. Endre til katalogen / kjør og skriv inn følgende kommando for å bruke skyggeprogrammet til å kombinere passwd og skyggefiler og kopier dem til filen sprakk.txt:

    . / unshadow / etc / passwd / etc / shadow> sprakk. txt
    

    Unshadow-prosessen virker ikke med alle UNIX-varianter.

  5. Skriv inn følgende kommando for å starte sprekkingsprosessen:

    . / John knust. txt
    

    Når John Ripper er fullført (og dette kan ta litt tid), svarer resultatet til resultatene fra den forrige Windows-prosessen.

Når du har fullført de forrige Windows- eller UNIX-trinnene, kan du enten tvinge brukere til å endre passord som ikke oppfyller spesifikke krav til passordpolitikk, du kan opprette en ny passordpolicy, eller du kan bruke informasjonen til å oppdatere sikkerhetsprogrammet ditt. Gjør bare noe.

Vær forsiktig med å håndtere resultatene av passordbruken din. Du oppretter et problem med ansvar, fordi mer enn én person nå kjenner passordene. Behandle alltid passordinformasjonen til andre som strengt konfidensielt. Hvis du ender opp med å lagre dem på testsystemet ditt, må du kontrollere at det er ekstra sikkert. Hvis det er en bærbar datamaskin, er kryptering av harddisken det beste forsvaret.

Hvordan å sprekk passord med pwdump3 og John the Ripper - dummies

Redaktørens valg

Slik bruker du Smart Sharpen i Photoshop CS6 - dummies

Slik bruker du Smart Sharpen i Photoshop CS6 - dummies

Smart Sharpen gjør en god jobb med å oppdage kanter og skjerpe dem i Photoshop CS6. Dette filteret gir deg mye kontroll over innstillingsinnstillingene. Her er scoop på disse innstillingene: Forhåndsvisning: Åpenbart, hold dette valget valgt slik at du kan ta en gander på hva som skjer når du skjerper. Du vil sette pris på ...

Hvordan du bruker Handlingspanelet i Photoshop CS6 - dummies

Hvordan du bruker Handlingspanelet i Photoshop CS6 - dummies

Ikke overraskende, Adobe Photoshop Creative Suite 6 har et panel dedikert til automatisering av ulike oppgaver. Hvis du vil vise handlingspanelet, velger du Vindu → Handlinger, eller klikker Handlinger-ikonet i paneldocken. Du kan vise handlingspanelet i to moduser, knapp og liste. Hver modus er nyttig på sin egen måte. Du kan ...

Slik bruker du BMP-formatet i Photoshop CS6 - dummies

Slik bruker du BMP-formatet i Photoshop CS6 - dummies

Adobe Photoshop Creative Suite 6 har mange format alternativer, en er BMP. BMP (Bitmap) er et standard Windows-filformat som vanligvis brukes til å lagre bilder som du vil gjøre en del av datamaskinens ressurser, for eksempel bakgrunnen du ser på Windows-skrivebordet. BMP er også et format som brukes av dataprogrammerere. ...

Redaktørens valg

Identifisere nettverkstypene - dummies

Identifisere nettverkstypene - dummies

Et av områdene nettverk som A + sertifiseringstestene dekker, er nettverksteori / nettverksmaskinvare. Å kunne identifisere typer nettverk er viktig. Et nettverk er en gruppe tilkoblede systemer for å dele data eller enheter. De to hovedtyper av nettverk er peer-to-peer og server-basert (klient-server). Peer-to-peer-nettverk i en peer-to-peer ...

(ISC) 2 frivillige muligheter - dummies

(ISC) 2 frivillige muligheter - dummies

Internasjonalt informasjonssikkerhetssertifiseringskonsortium (ISC) 2 er mye mer enn en sertifiserende organisasjon: Det er en årsak. Det er sikkerhetspersonellens raison d'être, årsaken til at du eksisterer - profesjonelt, uansett. Som en av gruppene, bør du vurdere å kaste vekten din til årsaken. Frivillige har gjort (ISC) 2 hva det er i dag og bidrar til sertifiseringen. ...

Metoder for sikring av overføringer - dummies

Metoder for sikring av overføringer - dummies

For kompTIA A + sertifiseringstester, du må forstå metodene som er tilgjengelige for sikring av overføringer. Etter at du har godkjent brukere og autorisert dem til å få tilgang til visse deler av nettverket, bør du vurdere metoder for å sikre informasjon mens den beveger seg langs nettverkskabelen. De fleste nettverkskommunikasjon sendes langs nettverkskabelen i ...

Redaktørens valg

Trådløs nettverksadministrasjon: Roaming - dummies

Trådløs nettverksadministrasjon: Roaming - dummies

Du kan bruke to eller flere trådløse tilgangspunkter (WAP) for å lage en stor trådløst nettverk der datamaskinen brukere kan streife fra område til område og fortsatt være koblet til det trådløse nettverket. Når brukeren beveger seg utenfor rekkevidden av ett tilgangspunkt, henter et annet tilgangspunkt automatisk brukeren og ...

Trådløs nettverksadministrasjon: Rogue Access Points - dummies

Trådløs nettverksadministrasjon: Rogue Access Points - dummies

Et av de største problemene som nettverksadministratorer har å håndtere er problemet med rogue-tilgangspunkter. Et rogue-tilgangspunkt er et tilgangspunkt som plutselig ser ut av ingensteds på nettverket ditt. Det som vanligvis skjer, er at en medarbeider bestemmer seg for å koble en bærbar datamaskin til nettverket via et trådløst ...

Trådløs nettverksadministrasjon: Sette opp en Hotspot-dummies

Trådløs nettverksadministrasjon: Sette opp en Hotspot-dummies

Slik at du eier en liten kafé, og du tror det ville være kult å sette opp et hotspot for kundene dine å bruke, eh? Hvis du vil sette opp et gratis hotspot, er alt du trenger: En pålitelig bredbåndstilkobling. DSL, kabel eller T-1 vil fungere pent. Et trådløst tilgangspunkt. For en ...