john the ripper,在 kali linux 上它输出没有加载密码哈希值

john the ripper,在 kali linux 上它输出没有加载密码哈希值

尝试使用 John 破解密码,我已经取消了密码和影子文件的影子,但它没有输出已加载的密码哈希值,应该如何取消哈希值

john johninput --wordlist=/usr/share/wordlist/rockyou.txt

输出:未加载密码哈希值(请参阅常见问题解答)

答案1

我猜您正在 Kali 上测试这个;已经成功运行了以下命令:

sudo unshadow /etc/passwd /etc/shadow > johninput

如果你查看 johninput 并看到$y$紧跟在用户名后面,则表示密码经过了哈希处理加密

kali:$y$j9T$B4i9oW2LaERt/J5/X8bbN/$zzGfRqAZim/VofZcas3MhnfSdYddB5.zRulk087PN2A:1000:1000:Kali,,,:/home/kali:/usr/bin/zsh

看起来 John 需要一点帮助来检测哈希格式,因此尝试将命令行更改为以下内容:

john --format=crypt --wordlist=/usr/share/wordlists/rockyou.txt johninput

当然,只需运行以下命令即可快速解决 kali 用户的默认密码:

john --format=crypt johninput

相关内容