Linux下破解shadow口令,廢話不多說,直接上圖上真相。
使用工具:John the Ripper
下載地址:
免費下載地址在 http://linux.linuxidc.com/
用戶名與密碼都是www.linuxidc.com
具體下載目錄在 /pub/2011/09/09/Linux下破解shadow口令/
1、下載John the Ripper工具,並上傳到Linux系統
2、tar -xzvf john-1.7.8.tar.gz解壓到當前文件夾
3、cd john-1.7.8目錄,查看readme安裝信息
#more doc/INSTALL
4、進入解壓後的src目錄,執行如下命令編譯安裝
#cd john-1.7.8
#cd src //進入源代碼目錄
#make
#make clean SYSTEM
#make clean generic
編譯完成後,系統會在../run目錄下生成John的可執行文件,使用John破解shadow文件的命令及結果
看到了吧,系統的賬戶以及加密密碼都一覽無余。。。。。。
所以sa應該保護好shadow文件,因為在正常情況下只有root用戶可以訪問該文件,所以我們可以是用普通用戶管理系統,需要使用root權限時,su -切換就是了。。。。。