[존더리퍼] John the Ripper를 이용하여 패스워드 크랙하기

0x01 보안 2010/01/04 18:11
[존더리퍼] John the Ripper를 이용하여 패스워드 크랙하기


john-1.7.4.tar.tar



리눅스 머신에서 John the Ripper를 이용하여 Brute Forcing(Dictionary Scan)을 통해,
간단한 비밀번호의 경우 크랙이 가능합니다.

방법)




1. http://www.openwall.com/john/ 에서 JTR을 다운 받습니다.

2. 다운 받은 john-1.7.4.tar.tar 파일을 리눅스 머신에 업로드 합니다.

3. tar xvfz john-1.7.4.tar.tar 하여 압축을 풉니다.

4. cd /john-1.7.4/src // src 경로로 이동합니다.

5. make linux-x86-any // 컴파일 합니다.

6. cd ../run/ // run 경로로 이동합니다.

7. ./unshadow /etc/passwd /etc/shadow > userlist.txt // passwd 파일과 shadow 파일을 합칩니다.


8. ./john userlist.txt // 크랙을 시도합니다.



# 크랙된 내용을 보는 명령어는
./john --show userlist.txt




'Linux' 카테고리의 다른 글

linux iptables 적용방법  (0) 2015.06.16
리눅스 프로세스 종료 방법  (0) 2015.06.16
linux iptables start, stop  (0) 2015.06.14
리눅스 CPU (32bit,64bit 확인 법)  (0) 2015.06.14
CentOS 6.4 Minimal 설치  (0) 2014.03.11

윈도우XP에서 공유폴더 설정과 특정암호나 사용자 별 권한 부여방법.

1. 제어판 -> 관리도구 -> 로컬보안정책을 열고
로컬정책->보안옵션->네트워크액세스(여러개중 두번째) 옵션이 두개 있다
ⓐ일반 - 로컬사용자를 그대로 인증
ⓑ게스트전용 - 로컬사용자를 게스트로 인증
여기서 일반을 선택한다





2. 내컴퓨터->도구->폴더옵션->보기
"모든 사용자에게 동일한 폴더공유권한을 지정(권장)" 체크옵션을 지운다
-> 확인
3. 해당 폴더에서 오른쪽 마우스를 클릭->"공유 및 보안"->"공유"->
"이 폴더를 공유함"->"사용 권한"-> EVERYONE 계정을 제거
-> 접근가능하게할 계정을 추가 등록함->등록후 확인
4. 모두 설정후 재부팅
(로컬보안정책은 재부팅을 하지 않으면 정책이 바로 적용돼지 않는다)
: 그 다음 부터는 다른 XP에서 이PC로 네트웍 드라이브를 잡을때
기존에는 Guest로 계정이 정해져서 나오는것이 계정을 사용자가 넣을수
있게 창이 바뀐다
이곳에 사용하고자 하는 계정을 넣고 Password를 넣으면 된다


traceroute 명령어시 * * *... 계속 이럴때

 


Ctrl + Shift + 6 -> 이와 같은 IOS 프로세스를 중단하게끔 허락함.

 


 



+ Recent posts