下载文件得到shadow文件
查看文件:cat shadow/more shadow
应该有工具可以爆破
Kali系统里的john工具可以用。
破解:john shadow
用到john工具。John the Ripper是一个快速的密码破解程序
john --show[=LEFT] 显示破解的密码[如果=左,然后uncracked]
Linuxshadow文件,还特意跟正常的对比了一下。现在想办法看shadow具体是怎么加密的。
linux /etc/shadow里hash算法包括缺省的DES经典算法、MD5哈希算法($1)、Blowfish加密算法($2或$2a)和SHA哈希算法($5或$6)。因此利用hashcat进行破解的参数也不同,比如MD5哈希算法($1),使用hashcat -m 500参数;SHA哈希算法($5或$6),
shadow密码文件
在unix早些时候是没有/etc/shadow这个文件的。一个用户的所有信息都只是保存在/etc/passwd文件里,加密后的用户密码保存在了passwd文件的第二个字段里。各用户对于password文件都是可读的。
后来出现了shadow文件,把密码放在这个文件里面,并且保证了只有root才能对shadow文件进行读写。