我有一个嵌入式设备运行阿姆斯,我可以从它获得驱动器映像。在取消阴影后,/etc/shadow中的条目与/etc/passwd合并如下:
root:$6$TV6ML2bG$TncnN/adtU9xaQs/OpmkWzpMIGuYexLf.timEI28P5RIPn5xjKRu.aibfgss2OdXoyXK.Dhh3yQPAsRHQLx.1/:0:0:root:/root:/bin/bash我现在只是在学习JtR (和Unix )。我发现大多数文档在JtR方面都很好,也许我没有问正确的问题,但我该如何处理其中的盐呢?
如果我使用以下命令:
john john-input2 --wordlist=manyword.txt --format=SHA512crypt-opencl -dev=gpuJtR会自动计算salt + hash,还是永远找不到正确的密码,即使由于salt下落不明而存在于manyword.txt文件中?
我来到这里是我的最后手段,因为几个小时的探索并没有使我找到答案。
发布于 2021-07-06 10:38:18
让我们假设您有以下要破解的散列,它是从Unix系统的取消阴影过程中提取的:
galoget@hackem:~$ cat hash_to_crack.txt
root:$6$NP3vF5ciATM7Ng3u$oB.k/TPp8VTuE.3H/YvzTRjZymnIEdladJemXKn8iV4B1IeTwxsbvyMEuxzXsupp3/cSRWdAG6O6aYFyBu4aB/在这种情况下,我们只留下用户名和哈希,用冒号分隔,其余的信息对密码破解过程没有用处。
为了破解前一个文件,可以在JtR中使用以下命令:
galoget@hackem:~$ john hash_to_crack.txt --format=sha512crypt --wordlist=rockyou.txt
Warning: detected hash type "sha512crypt", but the string is also recognized as "HMAC-SHA256"
Use the "--format=HMAC-SHA256" option to force loading these as that type instead
Using default input encoding: UTF-8
Loaded 1 password hash (sha512crypt, crypt(3) $6$ [SHA512 256/256 AVX2 4x])
Cost 1 (iteration count) is 5000 for all loaded hashes
Will run 8 OpenMP threads
Press 'q' or Ctrl-C to abort, almost any other key for status
password123 (root)
1g 0:00:00:00 DONE (2021-07-06 10:26) 3.030g/s 6206p/s 6206c/s 6206C/s kucing..lovers1
Use the "--show" option to display all of the cracked passwords reliably
Session completed如您所见,密码已成功破解,并显示在JtR的输出中,在本例中,密码为:password123
它不需要任何其他特殊的参数来破解它。最后,可以使用以下命令检查已破解的密码:
galoget@hackem:~$ john hash_to_crack.txt --show
root:password123
1 password hash cracked, 0 lefthttps://security.stackexchange.com/questions/252072
复制相似问题