【杂项】Linux存储密码的文件/etc/shadow

    在渗透测试中,这里主要说的是linux系统,我们经常遇到任意文件下载或读取漏洞,以及命令执行漏洞等,但是命令执行漏洞在利用的时候常常感觉交互不太方便,我们想添加账号和密码会比较困难,这时粗暴一点,我们就可以通过读取shadow文件,将内容保存到本地,然后使用john工具来进行破解,获得用户账号密码,从而达到使用系统中的账号进行远程登录,连接控制的目的。

1、Shadow文件位置位于根目录下的etc目录下,格式为/etc/shadow,主要存储用户的密码文件。

2、此处使用kali linux中集成的暴力破解工具john,在终端任何位置可以直接通过john命令,使用john –help查看工具自带的帮助文档。

3、爆破中断与进度查看

使用ctrl+c可以随时终端爆破,在爆破过程中按任意键可以查看进度

4、继续爆破

使用john--restore可以继续上次中断的地方继续爆破

5、命令格式举例

john /etc/shadows  (破解本机密码)

最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

友情链接更多精彩内容