Password-Store

如何從 linux shadow 文件中獲取使用者密碼?

  • August 20, 2018

是否有任何命令或選項可以從/etc/shadow文件中讀取使用者散列密碼?

不,這是不可能的。這是一種加鹽的單向雜湊。您所能做的就是獲取一個單詞字典,使用相同的crypt函式對它們進行雜湊處理,看看它們的結果是否與/etc/shadow.

諸如開膛手約翰之類的工具自動化了這個過程,但這實際上就是他們破解密碼所做的所有事情。

John the Ripper 是一個快速密碼破解程序,目前可用於多種 Unix、Windows、DOS 和 OpenVMS。它的主要目的是檢測弱 Unix 密碼。除了在各種 Unix 系統上最常見的幾種 crypt(3) 密碼散列類型外,開箱即用的還有 Windows LM 散列,以及社區增強版本中的許多其他散列和密碼。

還有無數其他 - https://en.wikipedia.org/wiki/Password_cracking

引用自:https://unix.stackexchange.com/questions/463582