尝试使用 John 破解密码,我已经取消了密码和影子文件的影子,但它没有输出已加载的密码哈希值,应该如何取消哈希值
john johninput --wordlist=/usr/share/wordlist/rockyou.txt
输出:未加载密码哈希值(请参阅常见问题解答)
答案1
我猜您正在 Kali 上测试这个;已经成功运行了以下命令:
sudo unshadow /etc/passwd /etc/shadow > johninput
如果你查看 johninput 并看到$y$紧跟在用户名后面,则表示密码经过了哈希处理加密。
kali:$y$j9T$B4i9oW2LaERt/J5/X8bbN/$zzGfRqAZim/VofZcas3MhnfSdYddB5.zRulk087PN2A:1000:1000:Kali,,,:/home/kali:/usr/bin/zsh
看起来 John 需要一点帮助来检测哈希格式,因此尝试将命令行更改为以下内容:
john --format=crypt --wordlist=/usr/share/wordlists/rockyou.txt johninput
当然,只需运行以下命令即可快速解决 kali 用户的默认密码:
john --format=crypt johninput