Hjem Personlig finansiering Hvordan å sprekk passord med pwdump3 og John the Ripper - dummies

Hvordan å sprekk passord med pwdump3 og John the Ripper - dummies

Innholdsfortegnelse:

Video: Multiguru blir HACKET (!) - Hvordan unngå det? ? | Nettvenn sjekker ut 2025

Video: Multiguru blir HACKET (!) - Hvordan unngå det? ? | Nettvenn sjekker ut 2025
Anonim

Hackere bruker flere metoder for å sprenge de tilsynelatende idiotsikre passordene. John Ripper og pwdump3 kan brukes til å sprekk passord for Windows og Linux / Unix. Følg de enkle trinnene nedenfor.

Slik sprekker du Windows-passord

Følgende trinn bruker to verktøy for å teste sikkerheten for nåværende passord på Windows

  • John the Ripper (for å knekke hashes av Windows og Linux / UNIX passord)

pwdump3 (for å trekke ut passord hashes fra Windows SAM-databasen) Følgende test krever administrativ tilgang til enten Windows-frittstående arbeidsstasjon eller serveren:

  1. Opprett en ny katalog kalt passord fra roten til Windows C: -disken.

  2. Last ned og installer et dekomprimeringsverktøy hvis du ikke allerede har en.

    WinZip er et godt kommersielt verktøy du kan bruke og 7-Zip er et gratis dekompresjonsverktøy. Windows XP, Windows Vista og Windows 7 inneholder også innebygd Zip-filhåndtering.

  3. Last ned, hent ut og installer følgende programvare i passordkatalogen du opprettet, hvis du ikke allerede har den på systemet:

    • pwdump3

    • John the Ripper

  4. Skriv inn følgende kommando for å kjøre pwdump3 og omdirigere utdataene til en fil som kalles sprukket. txt:

    c: passwordspwdump3> sprakk. txt
    

    Denne filen fanger Windows SAM-passordet hashes som er sprakk med John the Ripper. Du kan se innholdet i den sprukne. txt fil som inneholder den lokale Windows SAM database passord hashes.

  5. Skriv inn følgende kommando for å kjøre John the Ripper mot Windows SAM-passordet hashes for å vise de sprukne passordene:

    c: passwordsjohn cracked. txt
    

    Denne prosessen kan ta sekunder eller dager, avhengig av antall brukere og kompleksiteten til de tilhørende passordene.

Slik sprer du UNIX / Linux-passord

John the Ripper kan også knekke UNIX / Linux passord. Du trenger root tilgang til systemet ditt og til passordet (/ etc / passwd) og skyggepassordet (/ etc / shadow) -filene. Utfør følgende trinn for å spre UNIX / Linux passord:

  1. Last ned UNIX-kildefilene fra www. openwall. com / john.

  2. Utdrag programmet ved å skrive inn følgende kommando:

    [root @ localhost kbeaver] #tar -zxf john-1. 7. 9. tar. gz
    

    eller hva det nåværende filnavnet er.

    Du kan også knekke UNIX- eller Linux-passord på et Windows-system ved å bruke Windows / DOS-versjonen av John the Ripper.

  3. Endre til / src-katalogen som ble opprettet da du hentet programmet og skriv inn følgende kommando:

    Gjør generisk
    
  4. Endre til katalogen / kjør og skriv inn følgende kommando for å bruke skyggeprogrammet til å kombinere passwd og skyggefiler og kopier dem til filen sprakk.txt:

    . / unshadow / etc / passwd / etc / shadow> sprakk. txt
    

    Unshadow-prosessen virker ikke med alle UNIX-varianter.

  5. Skriv inn følgende kommando for å starte sprekkingsprosessen:

    . / John knust. txt
    

    Når John Ripper er fullført (og dette kan ta litt tid), svarer resultatet til resultatene fra den forrige Windows-prosessen.

Når du har fullført de forrige Windows- eller UNIX-trinnene, kan du enten tvinge brukere til å endre passord som ikke oppfyller spesifikke krav til passordpolitikk, du kan opprette en ny passordpolicy, eller du kan bruke informasjonen til å oppdatere sikkerhetsprogrammet ditt. Gjør bare noe.

Vær forsiktig med å håndtere resultatene av passordbruken din. Du oppretter et problem med ansvar, fordi mer enn én person nå kjenner passordene. Behandle alltid passordinformasjonen til andre som strengt konfidensielt. Hvis du ender opp med å lagre dem på testsystemet ditt, må du kontrollere at det er ekstra sikkert. Hvis det er en bærbar datamaskin, er kryptering av harddisken det beste forsvaret.

Hvordan å sprekk passord med pwdump3 og John the Ripper - dummies

Redaktørens valg

Slik sikrer du Secure Junos Routing Protocols - dummies

Slik sikrer du Secure Junos Routing Protocols - dummies

En måte å beskytte rutingsprotokollene på er å aktivere godkjenning slik at protokoller aksepterer bare trafikk fra rutere som er kjent for deg. Denne tilnærmingen sikrer at kun betroede rutere bidrar til ruter til rutingstabellen, og dermed deltar i å bestemme hvordan trafikk blir rutet gjennom nettverket ditt. Du aktiverer autentisering for hver rutingprotokoll ...

Hvis du angir DSCP-verdier for transitt på Junos Routers - dummies

Hvis du angir DSCP-verdier for transitt på Junos Routers - dummies

Hvis differensiert servicekodepunkt DSCP) -verdiene er ikke angitt riktig når du kommer inn i nettverket ditt, du må kunne sette dem slik at resten av din oppførselssammensetning (BA) -klassifiseringer i nettverket ditt fungerer som forventet. En typisk CoS-implementering inkluderer denne funksjonaliteten på kantrutene via DSCP-omskrivningsfunksjonene. I hovedsak er du ...

Hvordan du konfigurerer utgående buffere på Junos Routers - dummies

Hvordan du konfigurerer utgående buffere på Junos Routers - dummies

Hele poenget bak begrenser total båndbredde allokert til spesifikke videresalgsklasser, er at du vil forhindre at en enkelt applikasjon eller trafikkstrøm forbruker et grensesnittets hele sett med ressurser. Vel, hvis båndbredde er den viktigste ressursen til cap, er bufferstørrelse et nært sekund. I denne sammenheng refererer buffere til ...

Redaktørens valg

Slik bruker du maler i Excel 2007 - dummies

Slik bruker du maler i Excel 2007 - dummies

Excel 2007 gir forhåndsdefinerte maler, regneark for felles bruk. Maler inneholder standard eller boilerplate-tekst, men du kan endre maler for å dekke dine behov. Du kan bruke maler automatisk installert med Excel 2007, eller du kan laste ned gratis maler fra Microsoft Office Online-webområdet. Følgende maler installeres automatisk når ...

Hvordan du bruker tekstfunksjoner i Excel 2013 - dummies

Hvordan du bruker tekstfunksjoner i Excel 2013 - dummies

Tekstfunksjoner i Excel 2013 finnes på teksten kommandoknappens rullegardinmeny på båndets formler-fanen (Alt + MT). Det finnes to typer tekstfunksjoner: funksjoner som VALUE, TEXT og DOLLAR som konverterer numeriske tekstoppføringer til tall og numeriske oppføringer i tekst og funksjoner som UPPER, LOWER og PROPER som ...

Redaktørens valg

Kreativ visualisering for dummies Cheat Sheet (UK Edition) - dummies

Kreativ visualisering for dummies Cheat Sheet (UK Edition) - dummies

Kreativ visualisering er den grunnleggende teknikken underliggende positiv tenkning. Verktøyet brukes til å bringe endringer du ønsker i livet ditt, for eksempel å oppnå mål du setter, endre uønsket atferd og øke positive følelser og følelser. Kreativ visualisering er også et godt verktøy for å forbedre fysisk ytelse (som brukes av mange toppsporter) og styrke ...

Diagnostisering av bipolar lidelse hos barn - dummies

Diagnostisering av bipolar lidelse hos barn - dummies

Er problematisk fordi maniske episoder vanligvis først vises i sen ungdom eller tidlig voksen alder. En diagnose av bipolar I lidelse krever tilstedeværelse av minst en manisk episode. Mani (og dermed bipolar I) er mye mindre vanlig hos yngre ungdommer og barn, men ...

Utvikle Likestillingsfaktoren - Dummies

Utvikle Likestillingsfaktoren - Dummies

Rapport er en av de fire pelarene i Neuro-språklig Programmering (NLP). Når noen liker deg, er det lettere for deg å få meldingen hørt og forstått, og også for deg å påvirke dem. Når folk liker deg, er de mer åpne for å bli overbevist av deg, villig til å hjelpe deg og ønsker å være rundt ...