Cracking Shadow File [John+Hashcat]
Cracking Shadow File [John+Hashcat]
Shadow file adalah sebuah file yang berisikan informasi dari sebuah sistem operasi Linux, yang memuat:
akan butuh seribu tahun untuk bisa menemukan kombinasinya. Namun, ada cara yang lebih cepat, yaitu dengan dictionary attack. Dengan dictionary attack, seorang pentester hanya butuh 2 sampai 3 jam saja untuk melakukan peretasan.
Yang kamu butuhkan:
Pertama, sediakan file shadow dan dictionary, kemudian buka terminal,menuju ke /pentest/password/jtr.
Di sini saya mempunyai sebuah file shadow di folder /root/cracking-file-shadow/ bernama "shadow" dan di folder yang sama, saya juga sudah menyediakan sebuah dictionary list bernama "wordlist.lst". Berikut adalah file shadow dan dictionary saya:
SHADOW:
WORDLIST:
Untuk memulai cracking, kita harus mengetahui cara menggunakan JTR. Dimana:
Usage: john [OPTIONS] [PASSWORD-FILES]
Untuk cracking shadow, tentukan posisi wordlist serta shadow yang akan di crack.
- Username
- Salt
- Password
- User ID
- Group ID
- Full Name
- Home Directory
- Login Shell
akan butuh seribu tahun untuk bisa menemukan kombinasinya. Namun, ada cara yang lebih cepat, yaitu dengan dictionary attack. Dengan dictionary attack, seorang pentester hanya butuh 2 sampai 3 jam saja untuk melakukan peretasan.
Yang kamu butuhkan:
- John The Rripper (sudah ada di BackTrack)
- HashCat (sudah ada di BackTrack)
- File Shadow (bisa didapatkan di pc Unix kamu sendiri)
- Dictionary
Pertama, sediakan file shadow dan dictionary, kemudian buka terminal,menuju ke /pentest/password/jtr.
Di sini saya mempunyai sebuah file shadow di folder /root/cracking-file-shadow/ bernama "shadow" dan di folder yang sama, saya juga sudah menyediakan sebuah dictionary list bernama "wordlist.lst". Berikut adalah file shadow dan dictionary saya:
SHADOW:
WORDLIST:
Untuk memulai cracking, kita harus mengetahui cara menggunakan JTR. Dimana:
Usage: john [OPTIONS] [PASSWORD-FILES]
Untuk cracking shadow, tentukan posisi wordlist serta shadow yang akan di crack.
Code:
root@blusp10it:/pentest/passwords/jtr# ./john --wordlist=[FILE] [SHADOW]
Dimana [FILE] adalah dictionary file kamu dan [SHADOW] adalah file shadow kamu.
Code:
root@blusp10it:/pentest/passwords/jtr# ./john --wordlist=/root/cracking-file-shadow/wordlist.lst /root/cracking-file-shadow/shadow
Jika berhasil di-crack:
Menggunakan HashCat
Menggunakan hachcat agak sedikit rumit daripada menggunakan JTR, karena kita harus menentukan tipe enkripsi file itu sendiri, dan harus ada modifikasi sedikit agar hashcat bisa membaca enkripsi shadow.
Penyesuaian:
Jika file shadow kamu seperti ini:
root:$1$aQo/FOTu$rriwTq.pGmN3OhFe75yd30:13574:0:::::
Hapus yang berwarna merah menjadi:
$1$aQo/FOTu$rriwTq.pGmN3OhFe75yd30
Kemudian, save file tersebut:
Jika sudah, kita lakukan cracking dengan perintah umum hashcat
Usage: ./hashcat-cli.bin [options] hashfile [wordfiles|directories]
Di sini, options akan kita gunakan untuk menentukan jenis enkripsi file yang akan kita crack yaitu: MD5(Unix) dengan nomor 500.
Setelah menentukan jenis enkripsi, kita harus menentukan file shadow dan dictionary kita, sehingga perintah akhirnya menjadi:
Code:
root@blusp10it:/pentest/passwords/hashcat# ./hashcat-cli.bin --hash-mode=500 /root/cracking-file-shadow/shadow /root/cracking-file-shadow/wordlist.lst
Jika berhasil di crack, akan seperti ini:
About: jefri
You may also like...
Langganan:
Posting Komentar (Atom)
Recent Posts
Popular Posts
-
1.LOAD_FILE Load file adalah query SQL untuk meng-load suatu file scara remote..kurang lebihnya seperti itu ..
-
assalamualaikummm permisi bang ane cuma mau share,.... gimana cara atau trik membuat Flashing screen ( atau layar menjadi kelap kelip,....)
-
pada kamus ini terdapat pilihan opsi dari bahasa Perancis ke Indonesia, dari bahasa Indonesia ke Perancis, lihat seluruh kata, tes, help se...
-
siap meluncur di tunggu dari kawan kawan untuk sharing bugs and scaning pake bot
-
Oke, untuk yang belum tau aja yhaa... ^^ Utk pengguna windoss, install dlu interpreter python, coz bhs ini ga default ada… (ckckck...
-
Membuat payload dan mengirimnya kepada target dengan metode spear pishing attack adalah cara termudah dalam melakukan exploitasi. Nam...
-
Buat Ngerjaain Koneksi Orang Gunakan Seperlunya... Misalnya buat mutusin koneksi orang yang lagi buka situs porno
-
ada model baru dari vietnam. baru 12 taun gan. liat kaki nya deh gan, bikin deg deg an Cewek Idaman : Lê Hoàng Bảo Trân (Le Hoang Bao ...
-
10. Humpback Whale (Paus Bungkuk) Ketika salah satu mamalia laut terbesar hendak mencari makan yang benar-benar besar, hanya satu atau dua...
-
Ciuman adalah bahasa tubuh yang populer untuk mengungkapkan rasa sayang kepada pasangan, teman maupun keluarga. Tapi ada beberapa tipe...
Recent Comments
Labels
Labels
Find us on Facebook
Labels
- backtrack (47)
- berita (12)
- blogseo (6)
- education (1)
- foxpro (2)
- hacking (78)
- Ilmu Komputer (131)
- info unik (32)
- intim (12)
- kesehatan (23)
- lounge (4)
- love (11)
- network (1)
- Network-Linux (1)
- network-windows (1)
- olahraga (5)
- pascal (2)
- php (1)
- programer (29)
- relationship (23)
- sqljavascriptdll (7)
- Virus (1)
- webhacking (9)
- wifihack (8)
Tidak ada komentar:
Posting Komentar