Zuhause Persönliche Finanzen Wie man Kennwörter mit pwdump3 und John the Ripper knackt - Dummies

Wie man Kennwörter mit pwdump3 und John the Ripper knackt - Dummies

Inhaltsverzeichnis:

Video: How to Crack Passwords in Kali Linux Using John The Ripper 2025

Video: How to Crack Passwords in Kali Linux Using John The Ripper 2025
Anonim

Hacker verwenden mehrere Methoden, um diese scheinbar narrensicheren Kennwörter zu knacken. John the Ripper und pwdump3 können verwendet werden, um Passwörter für Windows und Linux / Unix zu cracken Folgen Sie den einfachen Schritten unten.

Wie man Windows-Passwörter knackt

Die folgenden Schritte verwenden zwei Dienstprogramme, um die Sicherheit der aktuellen Passwörter unter Windows zu testen systems:

  • pwdump3 (um Passwort-Hashes aus der Windows SAM Datenbank zu extrahieren)

  • John the Ripper (um die Hashes von Windows und Linux / UNIX Passwörtern zu knacken)

Der folgende Test erfordert Administratorzugriff entweder auf Ihre Windows-Standalone-Arbeitsstation oder auf den Server:

  1. Erstellen Sie ein neues Verzeichnis namens Kennwörter aus dem Stammverzeichnis Ihres Windows C: -Laufwerks.

  2. Laden Sie ein Dekomprimierungstool herunter und installieren Sie es, falls noch nicht geschehen. haben Sie ein.

    WinZip ist ein gutes kommerzielles Werkzeug, das Sie verwenden können und 7-Zip ist ein kostenloses Dekompressionstool. Windows XP, Windows Vista und Windows 7 enthalten außerdem eine integrierte ZIP-Dateihandhabung.

  3. Laden Sie die folgende Software herunter, extrahieren Sie sie und installieren Sie sie in das von Ihnen erstellte Passwortverzeichnis, falls Sie sie noch nicht auf Ihrem System haben:

    • pwdump3

    • John the Ripper

  4. Geben Sie den folgenden Befehl ein, um pwdump3 auszuführen und die Ausgabe in eine Datei namens cracked umzuleiten. txt:

    c: passwordspwdump3> geknackt. txt
    

    Diese Datei erfasst die Windows-SAM-Passwort-Hashes, die mit John the Ripper geknackt wurden. Sie können den Inhalt der geknackten sehen. TXT-Datei, die die lokalen Windows-SAM-Datenbankkennwort-Hashes enthält.

  5. Geben Sie den folgenden Befehl ein, um John the Ripper mit den Windows-SAM-Passwort-Hashes auszuführen, um die geknackten Passwörter anzuzeigen:

    c: Passwörterjohn geknackt. txt
    

    Dieser Vorgang kann je nach Anzahl der Benutzer und der Komplexität der zugehörigen Kennwörter Sekunden oder Tage dauern.

Wie man UNIX / Linux-Passwörter knackt

John the Ripper kann auch UNIX / Linux-Passwörter knacken. Sie benötigen root-Zugriff auf Ihr System sowie auf das Passwort (/ etc / passwd) und das Shadow-Passwort (/ etc / shadow). Führen Sie die folgenden Schritte aus, um UNIX / Linux-Passwörter zu knacken:

  1. Laden Sie die UNIX-Quelldateien von www herunter. Openwall. com / john.

  2. Extrahieren Sie das Programm, indem Sie den folgenden Befehl eingeben:

    [root @ localhost kbeaver] #tar -zxf john-1. 7. 9. Teer. gz
    

    oder was auch immer der aktuelle Dateiname ist.

    Sie können UNIX- oder Linux-Kennwörter auch auf einem Windows-System unter Verwendung der Windows / DOS-Version von John the Ripper knacken.

  3. Wechseln Sie in das Verzeichnis / src, das beim Extrahieren des Programms erstellt wurde, und geben Sie den folgenden Befehl ein:

    make generic
    
  4. Wechseln Sie in das Verzeichnis / run und geben Sie den folgenden Befehl ein, um das Unshadow-Programm zu kombinieren. passwd und shadow Dateien und kopieren sie in die Datei geknackt.txt:

    . / unshadow / etc / passwd / etc / shadow> geknackt. txt
    

    Der Unshadow-Prozess funktioniert nicht mit allen UNIX-Varianten.

  5. Geben Sie den folgenden Befehl ein, um den Rissvorgang zu starten:

    . / John knackte. txt
    

    Wenn John the Ripper abgeschlossen ist (und das kann einige Zeit in Anspruch nehmen), ist die Ausgabe den Ergebnissen des vorhergehenden Windows-Prozesses ähnlich.

Nach Abschluss der vorangegangenen Windows- oder UNIX-Schritte können Sie Benutzer zwingen, Kennwörter zu ändern, die bestimmte Kennwortrichtlinienanforderungen nicht erfüllen, Sie können eine neue Kennwortrichtlinie erstellen oder die Informationen verwenden, um Ihr Sicherheitsbewusstseinsprogramm zu aktualisieren… Mach einfach etwas.

Seien Sie vorsichtig beim Umgang mit den Ergebnissen Ihres Passwort-Knackens. Sie erstellen ein Verantwortlichkeitsproblem, da mehr als eine Person die Kennwörter kennt. Behandeln Sie die Passwortinformationen anderer Personen stets streng vertraulich. Wenn Sie sie auf Ihrem Testsystem speichern, stellen Sie sicher, dass sie besonders sicher ist. Wenn es sich um einen Laptop handelt, ist die Verschlüsselung der Festplatte die beste Verteidigung.

Wie man Kennwörter mit pwdump3 und John the Ripper knackt - Dummies

Die Wahl des Herausgebers

Web Marketing: Warum Suchmaschinen existieren - Dummies

Web Marketing: Warum Suchmaschinen existieren - Dummies

Wenn Sie verstehen, warum Suchmaschinen existieren, können sie für Sie in Ihrem Web-Marketing-Geschäft arbeiten. Also, hier ist eine kurze Lektion, warum Suchmaschinen existieren und wie Sie sie nutzen können, um Geld zu verdienen. Suchmaschinen liefern Relevanz. Relevanz bedeutet, dass Besucher auf Suchergebnisse klicken und zufrieden sind mit ...

Was sind Tür- und Informationsseiten? - dummies

Was sind Tür- und Informationsseiten? - dummies

Eine Doorway-Seite wird nur als Zugang von einer Suchmaschine zu Ihrer Website erstellt. Doorway-Seiten werden manchmal als Gateway-Seiten und Geisterseiten bezeichnet. Die Idee besteht darin, hoch optimierte Seiten zu erstellen, die von Suchmaschinen aufgenommen und indiziert werden und die mit etwas Glück gut ranken und somit den Traffic auf eine ...

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Was ist eine Weiterleitung bei der Suchmaschinenoptimierung? - Dummies

Eine Weiterleitung ist das automatische Laden einer Seite ohne Benutzereingriff. Sie klicken auf einen Link, um eine Webseite in Ihren Browser zu laden, und innerhalb von Sekunden verschwindet die geladene Seite, und eine neue wird angezeigt. Designer erstellen häufig Seiten für Suchmaschinen - optimierte, schlüsselwortreiche Seiten -, die Besucher auf die ...

Die Wahl des Herausgebers

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

Behandeln Probleme mit dem Kundenservice über Social Media - Dummies

, Wenn Kunden wissen, dass sie direkt mit ein Geschäft in den sozialen Medien, können sie aus einer beliebigen Anzahl von Gründen mit ihnen in Verbindung treten. Aber sobald sie merken, dass ein Problem mit dem Kundenservice oder einer Produktfrage über einen einzigen Tweet oder Beitrag angesprochen werden kann, ist es wahrscheinlicher, dass sie mit dem Unternehmen Geschäfte machen.

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Acht Möglichkeiten, Social Media Feedback zu erhalten - Dummies

Die heutige Technologie verändert die Art und Weise, wie wir Geschäfte machen blitzschnell. Auch der Social-Media-Handel bewegt sich blitzschnell, aber durch die Beobachtung von Erwähnungen und Fragen an die Community können Sie einen Eindruck davon bekommen, wie Ihr Markt über bevorstehende Veränderungen denkt. Auch andere Posts können Ihnen helfen, kritisches Feedback aus der Öffentlichkeit zusammenzustellen ...

Manage Social Media Commerce mit HootSuite - dummies

Manage Social Media Commerce mit HootSuite - dummies

HootSuite ist ein Social Media Management System zur Umsetzung von Outreach und Überwachung in sozialen Netzwerken über ein einziges webbasiertes Dashboard. Für Unternehmen wird HootSuite am häufigsten von Social-Media-Teams mit mehreren Agenten verwendet, aber auch viele Einzelanwender mögen es. Wenn Sie auf der Suche nach einer robusten Plattform sind, die alles an einem Ort hält, ...

Die Wahl des Herausgebers

Die 5 Kornsterne der Mittelmeer - Dummies

Die 5 Kornsterne der Mittelmeer - Dummies

Die Mittelmeerdiät ist in der Praxis des Habens begründet ein Vollkorn zu jeder Mahlzeit. Und nein, das bedeutet nicht, eine ganze Platte Vollkornspaghetti mit Fleischsauce zum Abendessen zu essen. Stattdessen machen die Menschen im Mittelmeerraum ihr Getreide zur Beilage oder schaffen durch die Zugabe von magerem Eiweiß mehr Gleichgewicht ...

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Strebe nach Gesundheit mit 7 bis 10 Portionen Obst und Gemüse - Schnuller

Der Verzehr von sieben bis zehn Portionen Obst und Gemüse pro Tag, wie sie für die mediterrane Ernährung empfohlen werden, mag sehr viel erscheinen, aber es muss keine so große Herausforderung sein. Wenn Sie nicht die Früchte und das Gemüse lieben, die spezifisch mit der Mittelmeerdiät verbunden sind, ist das okay! Essen Sie jede Art von Obst oder Gemüse, die Sie ...

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Die gesundheitlichen Vorteile von mediterranen Kräutern und Gewürzen - Dummies

Sie haben vielleicht gedacht, dass der Oregano und Basilikum in Ihrer Spaghetti-Sauce lieferte nur einen deutlichen italienischen oder mediterranen Geschmack, aber diese kleinen Kräuter sind Pflanzen, was bedeutet, dass sie alle Arten von gesundheitlichen Vorteilen haben, die einen großen Einfluss auf Ihre allgemeine Gesundheit haben können. Einfache Gewürze wie Ingwer und Oregano enthalten Phytochemikalien, ...