Hjem Personlig finansiering Hvordan man springer adgangskoder med pwdump3 og John the Ripper - dummies

Hvordan man springer adgangskoder med pwdump3 og John the Ripper - dummies

Indholdsfortegnelse:

Video: Oprettelse af adgangskode til dukaPRO 2025

Video: Oprettelse af adgangskode til dukaPRO 2025
Anonim

Hackere bruger flere metoder til at knække disse tilsyneladende idiotsikre adgangskoder. John the Ripper og pwdump3 kan bruges til at knække adgangskoder til Windows og Linux / Unix. Følg de nemme trin nedenfor.

Sådan sprækker du Windows-adgangskoder

Følgende trin bruger to værktøjer til at teste sikkerheden for nuværende adgangskoder på Windows

  • John the Ripper (for at knuse hashes af Windows og Linux / UNIX-adgangskoder)

pwdump3 (for at udpakke adgangskode hash fra Windows SAM-databasen) Følgende test kræver administrativ adgang til enten din Windows-selvstændige arbejdsstation eller serveren:

  1. Opret en ny mappe, der hedder adgangskoder fra roden til dit Windows C: -drev.

  2. Download og installer et dekomprimeringsværktøj, hvis du ikke allerede har det har en.

    WinZip er et godt kommercielt værktøj, du kan bruge og 7-Zip er et gratis dekompressionsværktøj. Windows XP, Windows Vista og Windows 7 indeholder også indbygget Zip-filhåndtering.

  3. Download, uddrag og installer følgende software i den adgangskatalog, du oprettede, hvis du ikke allerede har det på dit system:

    • pwdump3

    • John the Ripper

  4. Indtast følgende kommando for at køre pwdump3 og omdirigere dens output til en fil, der hedder revnet. txt:

    c: passwordspwdump3> revnet. txt
    

    Denne fil indfanger Windows SAM adgangskoden hashes, der er revnet med John the Ripper. Du kan se indholdet af den revnede. txt-fil, der indeholder den lokale Windows SAM-database kodeord hashes.

  5. Indtast følgende kommando for at køre John the Ripper mod Windows SAM-adgangskoden hashes for at vise de sprængte adgangskoder:

    c: passwordsjohn cracked. txt
    

    Denne proces kan tage sekunder eller dage afhængigt af antallet af brugere og kompleksiteten af ​​deres tilknyttede adgangskoder.

Sådan sprænger du UNIX / Linux-adgangskoder

John the Ripper kan også knæk UNIX / Linux-adgangskoder. Du har brug for rodadgang til dit system og til adgangskoderne (/ etc / passwd) og skyggeadgangskode (/ etc / shadow) -filer. Udfør følgende trin for at revne UNIX / Linux-adgangskoder:

  1. Download UNIX-kildefiler fra www. Openwall. dk / john.

  2. Uddrag programmet ved at indtaste følgende kommando:

    [root @ localhost kbeaver] #tar -zxf john-1. 7. 9. tjære. gz
    

    eller hvad det nuværende filnavn er.

    Du kan også knæk UNIX- eller Linux-adgangskoder på et Windows-system ved at bruge Windows / DOS-versionen af ​​John the Ripper.

  3. Skift til den / src-mappe, der blev oprettet, da du hentede programmet og indtast følgende kommando:

    generisk
    
  4. Skift til mappen / kørsel og indtast følgende kommando for at bruge skyggeprogrammet til at kombinere passwd og skygge filer og kopiere dem til den revne fil.txt:

    . / unshadow / etc / passwd / etc / shadow> cracked. txt
    

    Uskyggeprocessen virker ikke med alle UNIX-varianter.

  5. Indtast følgende kommando for at starte krakningsprocessen:

    . / John knækket. txt
    

    Når John Ripper er færdig (og det kan tage lidt tid), svarer outputen til resultatet af den foregående Windows-proces.

Når du har gennemført de foregående trin i Windows eller UNIX, kan du enten tvinge brugere til at ændre adgangskoder, der ikke opfylder specifikke krav til adgangskode, du kan oprette en ny adgangskodepolitik, eller du kan bruge oplysningerne til at opdatere dit sikkerhedskendskabsprogram. Bare gør noget.

Vær forsigtig med at håndtere resultaterne af din adgangskodebrud. Du opretter et ansvarsproblem, fordi mere end én person nu kender adgangskoderne. Altid behandle andres adgangskodeoplysninger som strengt fortrolige. Hvis du ender med at gemme dem på dit testsystem, skal du sørge for at det er ekstra sikkert. Hvis det er en bærbar computer, er kryptering af harddisken det bedste forsvar.

Hvordan man springer adgangskoder med pwdump3 og John the Ripper - dummies

Valg af editor

Planlægning af PHR eller SPHR-eksamen - dummies

Planlægning af PHR eller SPHR-eksamen - dummies

Efter ansøgning om at tage PHR- eller SPHR-eksamen og din ansøgning er blevet godkendt, og du har modtaget e-mail til autorisation til test (ATT), er du nu ryddet for at planlægge, når du vil tage eksamen. Både PHR- og SPHR-eksamenerne administreres via Prometric. Kvitteringssiden for din ansøgningsbetaling vil have ...

Er du afhængig af erfaring, når du tager PHR / SPHR-eksamenerne - dummier

Er du afhængig af erfaring, når du tager PHR / SPHR-eksamenerne - dummier

Både PHR og SPHR eksamener er baseret på erfaring præstationer, ikke rote memorization. Som følge heraf er det urimeligt at forvente, at et eksamensforberedelsessystem helt vil forberede dig til at tage disse test. Se kernekendskabskravene (CKR) områder gennem filteret baseret på din oplevelse. Hvis du mangler et hvilket som helst område, ...

Valg af editor

Genveje til flytning af cellemarkøren i Excel 2007 - dummies

Genveje til flytning af cellemarkøren i Excel 2007 - dummies

Microsoft Office Excel 2007 tilbyder en bred vifte af tastaturgenveje til valg af en ny celle. Når du bruger en af ​​disse tastetryk, rulle programmet automatisk til en ny del af regnearket, hvis det er nødvendigt at flytte markøren. Du finder disse tastetryk og deres handlinger i den følgende tabel. Tastetryk ...

Genveje til flytning af cellep cursoren i Excel 2010 - dummies

Genveje til flytning af cellep cursoren i Excel 2010 - dummies

Microsoft Office Excel 2010 tilbyder en bred vifte af tastaturgenveje til valg af en ny celle. Når du bruger en af ​​disse tastetryk, rulle Excel 2010 automatisk til en ny del af regnearket, hvis det er nødvendigt at flytte markøren. Du finder disse tastetryk og deres handlinger i den følgende tabel. Tastetryk ...

Vis og skjul Pivot Table Data Items på dine rapporter - dummies

Vis og skjul Pivot Table Data Items på dine rapporter - dummies

En Excel pivottabel opsummerer og viser i en rapport alle poster i din kildedatabord. Der kan dog være situationer, når du vil hæmme visse dataposter fra at blive inkluderet i din pivottabeloversigt. I disse situationer kan du vælge at skjule et dataelement. Med hensyn til pivottabeller ...

Valg af editor

Hvad QuarkXPress Does - dummies

Hvad QuarkXPress Does - dummies

QuarkXPress er et side layout program. For at opbygge en side tegner du et par kasser (containere) og udfylder dem med indhold (tekst, billeder og andre ting). Tilføj et par regler (linjer) og rammer (billedkanter), og du har et layout. Hvis du er smart, knytter du din side til en masterside (som indeholder elementer som ...

Indstilling af Norton Parental Control - dummies

Indstilling af Norton Parental Control - dummies

Børnesikkerhed er et stort problem overalt, men onlineverdenen præsenterer særlige udfordringer i form af virtuelle bogeymen, faldgruber, og den slags websteder, der kan forstyrre eller fortryde en moden voksen. Forældrekontrol i Norton Internet Security er en måde for dig at definere grænserne for dit barns onlineverden, ...

Indstilling af talegenkendelse i Word 2002 - dummies

Indstilling af talegenkendelse i Word 2002 - dummies

Ordet er fuldt talekvalificeret software, men du skal sæt det op først; Talegenkendelse er ikke installeret, før du aktiverer den. Så hold cd'en (eller Microsoft Office) praktisk. På hardware-siden har din computer brug for en mikrofon, som f.eks. En af disse headsetmikrofoner, som du kan finde hos de fleste kontorforretninger. ...