在渗透测试中,这里主要说的是linux系统,我们经常遇到任意文件下载或读取漏洞,以及命令执行漏洞等,但是命令执行漏洞在利用的时候常常感觉交互不太方便,我们想添加账号和密码会比较困难,这时粗暴一点,我们就可以通过读取shadow文件,将内容保存到本地,然后使用john工具来进行破解,获得用户账号密码,从而达到使用系统中的账号进行远程登录,连接控制的目的。
1、Shadow文件位置位于根目录下的etc目录下,格式为/etc/shadow,主要存储用户的密码文件。
2、此处使用kali linux中集成的暴力破解工具john,在终端任何位置可以直接通过john命令,使用john –help查看工具自带的帮助文档。
3、爆破中断与进度查看
使用ctrl+c可以随时终端爆破,在爆破过程中按任意键可以查看进度
4、继续爆破
使用john--restore可以继续上次中断的地方继续爆破
5、命令格式举例
john /etc/shadows (破解本机密码)