BugkuCTF-Crypto题Crack it
生活随笔
收集整理的這篇文章主要介紹了
BugkuCTF-Crypto题Crack it
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
下載文件得到shadow文件
查看文件:cat shadow/more shadow
應該有工具可以爆破
Kali系統里的john工具可以用。
破解:john shadow
用到john工具。John the Ripper是一個快速的密碼破解程序
john --show[=LEFT] 顯示破解的密碼[如果=左,然后uncracked]
Linuxshadow文件,還特意跟正常的對比了一下。現在想辦法看shadow具體是怎么加密的。
linux /etc/shadow里hash算法包括缺省的DES經典算法、MD5哈希算法($1)、Blowfish加密算法($2或$2a)和SHA哈希算法($5或$6)。因此利用hashcat進行破解的參數也不同,比如MD5哈希算法($1),使用hashcat -m 500參數;SHA哈希算法($5或$6),
shadow密碼文件
在unix早些時候是沒有/etc/shadow這個文件的。一個用戶的所有信息都只是保存在/etc/passwd文件里,加密后的用戶密碼保存在了passwd文件的第二個字段里。各用戶對于password文件都是可讀的。
后來出現了shadow文件,把密碼放在這個文件里面,并且保證了只有root才能對shadow文件進行讀寫。
總結
以上是生活随笔為你收集整理的BugkuCTF-Crypto题Crack it的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: BugkuCTF-WEB题矛盾
- 下一篇: php $app-run(),Think