- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
24.离线攻击工具—john工具的使用
L003003024-离线攻击工具-john工具的使用?课程编写类别内容实验课题名称L003003024-离线攻击工具-john工具的使用实验目的与要求使用john工具破解unix系统中的密码文件实验环境VPC1(虚拟PC)操作系统类型:BT5,网络接口:eth0VPC1?连接要求PC?网络接口,本地连接与实验网络直连软件描述1、学生机要求安装java环境2、vpc安装bt5,linux实验环境描述1、?学生机与实验室网络直连;
2、?VPC1与实验室网络直连;
3、学生机与VPC1物理链路连通;预备知识John支持四种密码破解模式:
1、?字典模式:在这种模式下,用户只需要提供字典和密码列表用于破解。
2、?单一破解模式:这是john作者推荐的首选模式。John会使用登录名、全名和家庭通讯录作为候选密码。
3、?递增模式:在该模式下john会尝试所有可能的密码组合。这是最具威力的一种。
4、?外部模式:在这种模式下,用户可以使用john的外部破解模式。使用之前,需要创建一个名为(list.external:mode)的配置文件,其中mode有用户分配。实验内容1、破解unix系统中的密码文件
2、使用crunch工具创建字典文件实验步骤?
1、?学生单击实验拓扑按钮,进入实验场景,进入bt5主机,(第一次启动目标主机,还需要安装java控件),如图所示:
2、打开目标主机bt5,进入如下命令行模式,然后输入startx进入图形界面。
新手我们建议进入图形界面进行相应的操作。如图所示:
?
3、?进入图形化界面后,可以看到BackTrack的整个界面,如图所示:
?
4、?打开terminal使用cd /pentest/passwords/john命令切换到john工作目录,然后使用ls命令查看。如图:
?
5、?使用命令./john查看帮助文档。如图:
?
6、?首先我们新添加一个用户aimme,密码:123456.如图:
?
7、?要想破解aimme用户的密码,首先我们要使用命令./unshadow /etc/passwd /etc/shadow password得到密码文件并保存于password文件中。可以使用cat password命令查看文件中的内容。如图:
?
8、?破解密码用户aimme的密码,如图:
?
9、?破解得到的密码将保存??john.pot文件中。可以使用以下命令查看密码。如图:
?
10、?????下面介绍一种创建字典的工具—Crunch,字典通常用于暴力破解。使用如下命令查看。如图:
?
11、执行命令./crunch 1 4 –f charset.lst lalpha-numeric –o wordlist.lit生成字典文件。如图:
命令解释:创建由小写字母和数字组成的字典,字符串长度从1到4,结果保存wordlist.lst文件中。
?
12、可以使用cat wordlist.lst命令查看文件中的列表。如图:
?
13、实验到此就结束了,关闭虚拟机和所有窗口。
??
?
文档评论(0)