【问题标题】:Using a wordlist to crack alphanumeric password使用单词表破解字母数字密码
【发布时间】:2013-07-14 16:37:58
【问题描述】:

首先让我说我没有做任何违法的事情。我这样做只是为了学习目的。使用我自己的虚拟网络。

所以我试图通过 SSH 连接到服务器并说我知道有一个名为 urbasnlug 的用户,所以 ssh urbanslug@ipadress 但我需要 root 密码。

我有一个只包含没有字母数字字符串的字符串的单词表。我将如何使用此单词列表来破解具有混合大小写的字母数字密码但密码中的数字永远不会超过 100 的密码

假设单词表有字符串: 经过 单词

我如何使用这些列表来破解密码,例如 PaSSword99。 可能是使用单词列表以外的方式。

如果你不能帮助我,至少告诉我为什么你不能。

我可以编写一个 C 或 Python 模块来执行此操作,但我知道肯定有一些已经存在的东西。

【问题讨论】:

  • 那么你想破解什么,你想破解的那台机器上的 ssh 登录或 root 密码?
  • 根密码。我正在使用 hydra 进行暴力破解。
  • 您必须获取一个字符串,然后对其进行迭代以使其大写/小写。 “密码”是 8 个字符,所以你可以有 1<<8 组合。生成从0到1的所有数字password 变为PaSSword。要附加一个数字,请生成 0-9、00-09,然后是 10-99。然后每个 8 个字符的单词将需要 28160 次尝试,从 password0PASSWORD99;这就是 brute force 如此耗时的原因(然后,如果密码是 Pass99Word,你无论如何也找不到它)
  • john 可能在 --rules - 选项中有一些东西可以玩。
  • @Iserni 哪种方法更好?

标签: passwords cracking


【解决方案1】:

所以你有两件事要在这里实现。首先是生成您想尝试的密码集。第二个是将密码列表扔给您的服务器。

第一个问题是John The Ripper 的经典用例,你可以让它在你的单词表中读取,应用一些修改规则(例如在每个单词后面附加 0-99,排列大小写等),然后输出一个final,完整的密码列表。

一旦你有了密码列表,第二个问题就很容易解决了。您可以在 bash 中遍历密码,但如果您真的很懒惰,Metasploit 有一个 SSH 扫描器可以为您读取密码列表。

当然,将其分为两个阶段意味着您将庞大的密码列表存储为一个文件。一般来说,您更有可能将 John The Ripper 的输出通过管道传输到您的 SSH 扫描仪,而不是使用中间文件。

【讨论】:

  • Hydra 还读取一个单词表,非常适合将密码与 SSH 进行比较。我想知道您为什么不建议这样做。
  • @urbanslug 在某些时候你会停止使用工具。从头开始编写一个基本的 SSH 扫描器可能比下载和运行一个工具所花费的时间要快...
【解决方案2】:

首先,如果您仅以普通用户身份登录,则很难获得 root 密码。但是,我认为有不同的方式获得“root”,这超出了本论坛的范围。

尽管如此,如果已经知道 root 密码中存在的字符,我不知道你的单词列表在哪里播放的相关性;这意味着无论如何你都有 root 密码。

尝试使用Hashcat 尝试找回密码。但是,您需要一个单词表,例如 rockyou.txt 或 OpenWall 站点中可用的任何一个(John the Ripper 的制造商,这是另一种与您的单词表一样好的工具。

【讨论】:

  • 我认为这是一个学习练习,OP 人为地限制了可能的密码以使其更可行。
【解决方案3】:

我认为通过本地漏洞获取 root 权限、读取 /etc/shadows 并破解密码会更容易(更快?)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-03-09
    • 1970-01-01
    • 1970-01-01
    • 2017-03-13
    • 2013-08-19
    • 2018-03-02
    • 1970-01-01
    • 2014-08-01
    相关资源
    最近更新 更多