我正在学习使用john的密码攻击,并试图使用它来强制我的阴影文件。我用密码创建了一个名为newuser的用户,然后使用
sudo unshadow /etc/passwd /etc/shadow > hashes若要在一个文件中加入passwd文件和阴影文件,请执行以下操作。
然后我尝试使用:
john -incremental -users:Terry crackme 但是接收以下输出:
Using default input encoding: UTF-8
No password hashes loaded (see FAQ)破解文件的相关部分如下所示:
newuser:$y$j9T$cIqS49coTGpKdScHGJeJC1$HLpGKzz.S9NKV1vKN1fjneWHsjrBfdpx3SG7TcjX.n2:1002:1002::/home/newuser:/bin/sh根据我的研究,前两个字之后
newuser:即。$y表示这些密码是使用yescrypt隐藏的。我尝试使用以下方法搜索支持的格式
john --list=formats | grep "yescrypt"而且它并没有表现出支持的效果。这就是原因吗?
发布于 2021-07-27 21:13:20
发布于 2021-11-16 19:10:08
从Debian 11 / bullseye 是的,是默认的密码散列.开始,所以这也适用于Debian派生的Kali Linux (kali-rolling)的最新版本:
sudo john /etc/shadow --format=crypt在默认的登录/pass (kali/kali)配置中产生以下结果:
Using default input encoding: UTF-8
Loaded 1 password hash (crypt, generic crypt(3) [?/64])
Cost 1 (algorithm [1:descrypt 2:md5crypt 3:sunmd5 4:bcrypt 5:sha256crypt 6:sha512crypt]) is 0 for all loaded hashes
Cost 2 (algorithm specific iterations) is 1 for all loaded hashes
Will run 6 OpenMP threads
Proceeding with single, rules:Single
Press 'q' or Ctrl-C to abort, almost any other key for status
kali (kali)
1g 0:00:00:00 DONE 1/3 (2021-11-16 14:01) 2.702g/s 259.4p/s 259.4c/s 259.4C/s kali..kali999994
Use the "--show" option to display all of the cracked passwords reliably
Session completed发布于 2023-02-14 18:43:17
您可以将/etc/panam.d/公共密码文件中的yescript更改为sha512,以使开膛手约翰在Ubuntu中工作。我也有同样的问题,但在改变哈希方案后,它成功了。
https://security.stackexchange.com/questions/252665
复制相似问题