- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3.3.1 实例:破解Windows用户密码
删除Windows登录密码的一种简单的方法是使用Windows安装盘(启动界面中应该包含删除Windows登录密码之类的选项),启动界面如图3-93所示,执行[6]即可。
下面介绍破解Windows登录密码方法。
操作系统为:RHEL/CentOS/Fedora。
到网站下载john-1.7.2.tar.gz、bkhive-1.1.1.tar.gz和samdump2-1.1.1.tar.gz。将这3个文件放在Linux桌面上。将Windows系统C:\windows\system32\config\中的两个文件:SAM和system复制到Linux桌面上。
图3-93 Win2003安装盘启动界面
然后在终端窗口执行如下命令:
1.解压缩bkhive-1.1.1.tar.gz
[root@localhost Desktop]# tar xzvf bkhive-1.1.1.tar.gz
[root@localhost Desktop]# cd bkhive-1.1.1
2.编译bkhive
[root@localhost bkhive-1.1.1]# make
用bkhive命令从system文件生成一个system.txt文件:
[root@localhost bkhive-1.1.1]# ./bkhive ../system ../system.txt
3.解压缩samdump2-1.1.1.tar.gz
[root@localhost Desktop]# tar xzvf samdump2-1.1.1.tar.gz
[root@localhost Desktop]# cd samdump2-1.1.1
4.编译samdump2
[root@localhost samdump2-1.1.1]# make
5.提取账号信息
用samdump2命令从system.txt文件和sam文件生成一个passwd_hashes.txt文件,passwd_hashes.txt文件的内容是最终要被破解的用户账号信息。
[root@localhost samdump2-1.1.1]# ./samdump2 ../sam ../system.txt ../passwd_hashes.txt
passwd_hashes.txt文件的内容如下:
Administor:500:5422a4cdb0f1c794aad3b435b51404ee:bb8dee57b13255f1a98447:::
ztg:1009:e3f4e1bd22b5037eaad3b435b51404ee:7d4cddee4d03cf40bcf86fd8ac0218fd:::
6.使用john破解Windows用户密码
[root@localhost samdump2-1.1.1]# cd ..
[root@localhost Desktop]# tar xzvf john-1.7.5.tar.gz
[root@localhost Desktop]# cd john-1.7.5/src
[root@localhost src]# make clean generic
[root@localhost src]# cd ../run
[root@localhost run]# ./john --incremental:Alpha ../../passwd_hashes.txt
在图3-94中,使用第①行的命令对passwd_hashes.txt文件进行解密,两秒钟就将administrator和ztguang用户的密码破解出来了。
图3-94 使用john破解Windows用户密码 图3-95 被破解的密码
第②行再次执行前面的命令对passwd_hashes.txt文件进行解密,给出了“No password hashes loaded”的提示,原因在于已经被破解的密码会被保存在john.pot文件中,这样避免了重复性的工作,john.pot文件的内容如图3-95所示。执行第③行的命令将john.pot文件删除,再次执行第④行的命令,结果如图3-94所示。
您可能关注的文档
- 西方政治思想史全套配套课件西方政治思想史编写组07 18世纪美国的政治思想.ppt
- 西方文学名著导引全套配套课件蒋承勇卜伽丘的《十日谈》:人欲是天然合理的?.ppt
- 西方经济学(第三版)微观经济学黎诣远关于微观经济学第三版课件的修改.doc
- 西方经济学(第三版)微观经济学黎诣远电子教案.ppt
- 西方经济学(第三版)微观经济学黎诣远第一篇 习题解答.doc
- 西方经济学(第三版)微观经济学黎诣远第三篇 习题解答.doc
- 西方经济学(第三版)微观经济学黎诣远第五篇 习题解答.doc
- 西方经济学(第三版)微观经济学黎诣远课程说明.doc
- 触发器教学课件作者含和视频-王立武要点.pptx
- 触发器教学课件作者含和视频-王立武触发器.pptx
- 计算机安全技术TOOLS教程课件3.3.2 实例:破解Linux用户密码.doc
- 计算机安全技术TOOLS教程课件3.4.3 实例:用非对称加密算法加密文件.doc
- 计算机安全技术TOOLS教程课件3.5.2 实例:数字签名.doc
- 计算机安全技术TOOLS教程课件4.3.1 账号安全管理.doc
- 计算机安全技术TOOLS教程课件4.3.3 IE浏览器.doc
- 计算机安全技术TOOLS教程课件4.3.4 注册表.doc
- 计算机安全技术TOOLS教程课件4.3.5 Windows组策略.doc
- 计算机安全技术TOOLS教程课件4.3.7 Windows安全审计.doc
- 计算机安全技术TOOLS教程课件5.10.4 实例:宏病毒的创建与清除.doc
- 计算机安全技术TOOLS教程课件5.10.5 实例:反向连接木马的传播.doc
最近下载
- 食堂用餐协议书范本(2025版).docx VIP
- 中建八局《质量标准化系列做法(主体结构工程)》2022年.pptx VIP
- TD_T 1021-2009县级土地利用总体规划制图规范.pdf VIP
- 粤人版英语五年级下册Review1 Reading and writing 课件.pptx VIP
- 离散数学崔艳荣习题答案.docx VIP
- 人教版八年级体育与健康:学会与他人交往 (2).pptx VIP
- 《水力发电》课件.pptx VIP
- 企业工会助推企业高质量发展.docx VIP
- GB50974-2014 消防给水及消火栓系统技术规范.pdf VIP
- 新风系统入门培训资料.ppt VIP
文档评论(0)