妳遇到的任何人都會告訴妳,弱line密碼會導致數十次成功的入侵,無論是本地還是遠程。作為訓練有素的網絡管理員或安全工程師,您已建議用戶多次使用其line密碼。您可能不知道的是,許多技術專業人員制作的line密碼或line密碼模式不僅會危及他們自己的帳戶,還會影響他們維護的整個網絡。本文將向您展示用於測試網絡line密碼的幾種工具,以便您可以幫助引導用戶養成更好的line密碼。line密碼chacking,密碼破解,line密碼處理,line密碼忘記破解
 

妳遇到的任何人都會告訴妳,弱line密碼會導致數十次成功的入侵,無論是本地還是遠程。作為訓練有素的網絡管理員或安全工程師,您已建議用戶多次使用其line密碼。您可能不知道的是,許多技術專業人員制作的line密碼或line密碼模式不僅會危及他們自己的帳戶,還會影響他們維護的整個網絡。本文將向您展示用於測試網絡line密碼的幾種工具,以便您可以幫助引導用戶養成更好的line密碼。

1約翰尼
首先,看看約翰尼。Johnny是John的GUI前端。對於大多數line密碼破解任務,這是使用John的簡單方法。它使用大多數line密碼破解會話的正常默認值。捕獲壹些哈希值後,將它們保存到文本文件中並打開Johnny。

以下是LXDE桌面的屏幕截圖,顯示了Johnny的位置。您也可以在相同標頭位置Applications Applications下的所有其他桌面上找到它 05 - line密碼攻擊| 約翰尼:


該列表縮短為僅包含對網絡系統具有關鍵訪問權限的兩個帳戶的哈希值:


Johnny打開後,單擊Open Passwd File按鈕並選擇文本文件,您已在其中保存用戶的哈希值。這會將文件加載到Johnny中。

黑客註意:最好刪除訪客和您不想破解的任何其他用戶帳戶。這將減少破解line密碼所需的時間。如您所見,只有兩個帳戶被破解。

以下屏幕截圖是您對Johnny界面的第壹個視圖,非常簡單和強大:


由於這是壹個測試網絡,因此對話框窗口中只有兩個用戶名。在生產網絡中,組織中允許登錄系統的人員名稱將與登錄系統壹樣多。這些用戶中至少有壹個可能具有管理權限。

黑客註意:請記住管理員的帳戶始終是UID 500.有時,管理員將更改管理員帳戶的名稱。在某些情況下,這會隱藏帳戶,但是壹旦獲得帳戶的UID,找到管理員就像500壹樣容易。


這些哈希值來自Windows 7系統。對於Windows 7,默認情況下不再使用LM哈希,因此您必須更改默認的LM哈希破解。如果未更改,您將在“ 輸出”選項卡中收到以下錯誤:


單擊Options選項卡並將自動檢測更改為nt2,如以下屏幕截圖所示:


現在,單擊“ line密碼”選項卡,然後單擊“ 啟動攻擊”按鈕。這將開始破解過程。您可以在屏幕底部的標簽中看到該過程:


請註意,它現在將格式顯示為nt2並且正在運行。喝杯咖啡。這可能需要壹段時間。另請註意,您有壹個 暫停攻擊按鈕。如果需要,您可以暫停攻擊。

有時,開源應用程序有怪癖。約翰尼也不例外。有時,在進行破解運行時,進程將運行並破解line密碼,但它們不會顯示在GUI窗口中。如果“ 暫停攻擊”按鈕顯示為灰色且只能單擊“ 開始”按鈕,則運行已完成且line密碼已被破解。您可以通過單擊“ 選項”按鈕找到該信息。此頁面還將顯示運行所花費的時間長度以及line密碼已破解。這是獲得所有運行結果的最佳頁面。

您可以在下壹個屏幕截圖中看到,使用大寫和小寫字母,數字和特殊字符的復雜性,需要花費7小時18分鐘來破解具有六個和七個字符的兩個line密碼:


2 John the Ripper(命令行)
John the Ripper是Johnny的基礎應用程序。在使用line密碼破解工具(例如John the Ripper)時,您可能在命令行上比在GUI中更舒服。您可以使用CLI,因為它使用的資源少於GUI,或者因為您正在通過SSH連接到沒有GUI界面的服務器。使用John the Ripper很容易,通過使用尚未添加到Johnny的命令行,還有更多選項和方法可以使用John。

您可以查看John支持的所有各種哈希算法,並通過運行以下命令測試系統崩潰的速度:

約翰 - 測試
這將貫穿John支持的所有各種散列算法,並為您提供各種散列所需的速度。以下屏幕截圖顯示了測試 標誌的讀數:


現在,針對從早期利用系統獲得的壹組哈希運行John。請註意用於執行此操作的標誌。使用 --format=nt2然後選擇文件:

john -format = nt2 hashdump.txt

通過此破解運行,您可以破解超過六個字符的line密碼。請註意運行此過程所花費的時間。這表明,在line密碼方面,長度比復雜性更重要。

在下面的屏幕截圖中,您可以看到花了1天23小時來破解壹個非常簡單的七字符line密碼。第二個line密碼長達8個字符,直到4天,14小時和56分鐘才破解。是的,每個額外的角色都會使裂縫成倍增長所需的時間:


通過在運行-show後運行標誌,您可以看到破解的單詞,並且還有壹個仍然可以解決:


此破解是在具有壹個正在運行的處理器的VM上完成的。添加處理器會增加破解期間運行線程的數量,從而縮短工作時間。人們已經建立了充滿處理器和GPU卡的機器,可以在幾個小時內破解line密碼。有些人使用亞馬遜AWS並設置具有大量處理能力的實例,但這需要花費很多錢。

眾所周知,壹些聰明的大學生已經啟動了用於建模太陽系的大學超級計算機,並使用這些系統來快速破解line密碼。即使您的鄰居邪惡黑客擁有這些類型的系統,更長的line密碼仍然更好。

像這樣的系統是使用長度超過14個字符的line密碼或line密碼短語的原因。即使使用超過14個字符的line密碼短語,這也表明如果妳有哈希,那麽在妳擁有line密碼之前,這只是時間,金錢和處理能力的問題。

3進壹步閱讀

arrow
arrow

    facebook密碼破解 發表在 痞客邦 留言(0) 人氣()