Huis Persoonlijke financiën Hoe u wachtwoorden kunt kraken met pwdump3 en John the Ripper - dummies

Hoe u wachtwoorden kunt kraken met pwdump3 en John the Ripper - dummies

Inhoudsopgave:

Video: how does facebook or google save user's passwords ? #hashing #salt #pepper 2024

Video: how does facebook or google save user's passwords ? #hashing #salt #pepper 2024
Anonim

Hackers gebruiken verschillende methoden om die schijnbaar onfeilbare wachtwoorden te kraken. John the Ripper en pwdump3 kunnen worden gebruikt om wachtwoorden voor Windows en Linux / Unix te kraken. Volg de eenvoudige stappen hieronder.

Hoe Windows-wachtwoorden te kraken

De volgende stappen gebruiken twee hulpprogramma's om de beveiliging van huidige wachtwoorden op Windows te testen systems:

  • pwdump3 (om wachtwoord-hashes uit de Windows SAM-database te extraheren)

  • John the Ripper (om de hashes van Windows- en Linux / UNIX-wachtwoorden te kraken)

De volgende test vereist beheerdersrechten voor uw Windows zelfstandige werkstation of de server:

  1. Maak een nieuwe map met de naam wachtwoorden uit de hoofdmap van uw Windows C: -station.

  2. Download en installeer een decompressietool als u dat nog niet doet heb er een.

    WinZip is een goede commerciële tool die je kunt gebruiken en 7-Zip is een gratis hulpmiddel voor decompressie. Windows XP, Windows Vista en Windows 7 bevatten ook ingebouwde afhandeling van zip-bestanden.

  3. Download, extraheer en installeer de volgende software in de map met wachtwoorden die u hebt gemaakt, als u die nog niet op uw systeem hebt:

    • pwdump3

    • John the Ripper

  4. Voer de volgende opdracht in om pwdump3 uit te voeren en de uitvoer om te leiden naar een bestand met de naam cracked. txt:

    c: wachtwoordspwdump3> gebarsten. txt
    

    Dit bestand legt de Windows SAM-wachtwoord-hashes vast die gekraakt zijn met John the Ripper. Je kunt de inhoud van de gebarsten zien. txt-bestand met de lokale Windows SAM-database wachtwoord-hashes.

  5. Voer de volgende opdracht in om John the Ripper tegen de Windows SAM-wachtwoord-hashes uit te voeren om de gebarsten wachtwoorden weer te geven:

    c: passwordsjohn cracked. txt
    

    Dit proces kan seconden of dagen duren, afhankelijk van het aantal gebruikers en de complexiteit van de bijbehorende wachtwoorden.

Unix / Linux-wachtwoorden kraken

John the Ripper kan ook UNIX / Linux-wachtwoorden kraken. U hebt root-toegang tot uw systeem en tot het wachtwoord (/ etc / passwd) en schaduwwachtwoord (/ etc / shadow) -bestanden nodig. Voer de volgende stappen uit voor het kraken van UNIX / Linux-wachtwoorden:

  1. Download de UNIX-bronbestanden van www. Openwall. com / john.

  2. Pak het programma uit door de volgende opdracht in te voeren:

    [root @ localhost kbeaver] #tar -zxf john-1. 7. 9. tar. gz
    

    of wat de huidige bestandsnaam ook is.

    U kunt ook UNIX- of Linux-wachtwoorden kraken op een Windows-systeem met behulp van de Windows / DOS-versie van John the Ripper.

  3. Ga naar de map / src die is gemaakt toen u het programma uitpakte en voer de volgende opdracht in:

    generiek maken
    
  4. Ga naar de map / run en voer de volgende opdracht in om het programma voor onschaduwen te gebruiken om de passwd- en schaduwbestanden en kopieer ze naar het gekraakt bestand.txt:

    . / unshadow / etc / passwd / etc / shadow> cracked. txt
    

    Het niet-beschaduwingsproces zal niet werken met alle UNIX-varianten.

  5. Voer de volgende opdracht in om het kraakproces te starten:

    . / John is gebarsten. txt
    

    Wanneer John the Ripper is voltooid (en dit kan enige tijd duren), is de uitvoer vergelijkbaar met de resultaten van het vorige Windows-proces.

Nadat u de voorgaande Windows- of UNIX-stappen hebt voltooid, kunt u gebruikers dwingen om wachtwoorden te wijzigen die niet voldoen aan specifieke vereisten voor het wachtwoordbeleid, kunt u een nieuw wachtwoordbeleid maken of kunt u de informatie gebruiken om uw beveiligingsbewustzijnsprogramma bij te werken.. Doe gewoon iets.

Wees voorzichtig met het verwerken van de resultaten van het kraken van uw wachtwoord. U maakt een accountability-probleem omdat meer dan één persoon nu de wachtwoorden kent. Behandel de wachtwoordinformatie van anderen altijd als strikt vertrouwelijk. Als u ze uiteindelijk opslaat op uw testsysteem, moet u ervoor zorgen dat deze extra veilig is. Als het een laptop is, is het coderen van de harde schijf de beste verdediging.

Hoe u wachtwoorden kunt kraken met pwdump3 en John the Ripper - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...