学校数201 721 210 024
中国人民公安大学
中国の人たちの公安大学
ネットワーク戦テクノロジー
実験報告
第三の実験 |
パスワードクラッキング技術 |
学生の名前 |
Zhanghaoボー |
年 |
2017 |
地区チーム |
実験クラス |
インストラクター |
あなたの意見 |
技術と情報ネットワークセキュリティ研究所
2016 インディアン11 越7 Riを
マスター実験タスク
2016-2017 学年、ディ李学期
まず、実験の目的
1。彼らはインターネット検索技術、方法及び技術を通して学んだことを検討し、深め、このコースの講義を消化。
2。暗号文与えられ、亀裂に一般的に使用される暗号化アルゴリズム、暗号化と復号化ツール、ツール、および他のインターネットリソースに精通し、亀裂にファイルシステムパスワードを暗号化し、
3。カリキュラムの知識と実践的なアプリケーションの統合の目的。
第二に、実験的な要件
1。慎重に各実験の内容を読んで、私たちは、タイトルをキャプチャするために明確なスクリーンショットと注釈のスクリーンショットと説明する必要があります。
2。ドキュメントの要件明確な構造、グラフィック表現、正確なラベリング仕様。推論は、客観的合理的かつ論理的でした。
3。ソフトウェアツールは、ジョン・リッパーやヒドラ、辞書ジェネレータ、pwdump7のように使用することができます。
4。実験後、電子文書を保持します。
第三に、実験手順
1。レディ
事前に実験の準備は、実験の内容や時間の実験内容準備が先の要件に従って、ソフトウェアツールに精通しているとの良好な実験と準備ができて、実験前実験、テスト要件とテスト内容の目的についてもっと学ぶべきです。
2。実験環境
(ソフトウェアのさまざまなツールを含む)実験に使用したハードウェアおよびソフトウェア環境を説明します。
Office2003などブートとは、ソフトウェアまたは2007、ブラウザ、暗号化および復号化ソフトウェアを起動します。
3。実験
1)システムを起動し、起動ツール環境を。
ソフトウェアツールを使用した実験内容の2)を実現。
4。実験報告
試験報告書フォーマットの標準要件に従ってラボレポートを書きます。書式テンプレート埋め込み試験報告書に従って作成された文書は、記述されたフォーマットの規定に従って書かれた文書は、フォームは、グラフィックス、テーブルイラストを持っていると言わなければなりません。
ここではツール(学校現場視察)
http://121.194.212.168/eol/homepage/course/layout/page/index.jsp?courseId=14280
左教材、ツール、およびサンプル中
タスク(A)
1.以下の暗号解読の文字列35556C826BF3ADDFA2BB0F86E0819A6C。(スクリーンショットを添付しました)
2。
これは歌詞のようです、私に復号化された曲を教えてください。
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 =
歌はあなたが私アップを上げました
タスク(B)
Windowsシステムのパスワードクラッキング
- 在windows xp系统中使用 net user gao gao123 /add添加用户gao,密码gao123的账户(用户名和密码可以自己设定);并使用net user命令确定用户添加成功。
2.使用pwdump软件导出本机的sam文件
sam文件中的新添加账户及其密码的加密后的字符串
3.使用saminside软件将sam.txt导入,并进行破解,注意配置字典破解和暴力破解
如果遇到复杂密码的LM值破解时间长,可以使用在线破解的方式。
http://www.objectif-securite.ch/ophcrack.php
任务(三)
内存密码提取
在系统中为Administrator用户设置一个高强度密码。
使用minikatz工具对系统的密码进行提取,涉及两条命令
第一条:privilege::debug //提升权限 第二条:sekurlsa::logonpasswords //抓取密码
minikatz下载:
https://pan.baidu.com/s/1n6WGubUCMPRsvtisY-jBpA
任务(四)
远程服务密码破解
两个同学配合完成,A同学搭建FTP服务器,并新建用户,并设置登陆密码
2.B同学使用hydra 对ftp用户的密码进行字典破解。hydra 中有关于该软件的使用命令语法。字典文件需要自己去生成。
任务(五)
应用程序密码破解
使用Rar crack软件破解,给出的RAR target文件的密码,并查看压缩包中的内容
破解软件和RAR target均在前面给出的链接里。
密码爆破结果为eno
目标文件
任务(六)
完成对给定靶机的密码破解,并获取root权限。过程如下:
1.通过对网页的邮箱提取,形成用户表和密码表
2.通过nmap扫描发现其开放端口
3. 通过ssh协议破解获取登陆密码
4. 登陆后查看用户的权限和用户组
5. 提权获取shadow文件内容
6.通过对shadow文件破解获取root密码
相关工具:
john the ripper-windows版
https://pan.baidu.com/s/1mgp7SgvVYY2M_WWjCg-qqg
hydra - windows版
https://pan.baidu.com/s/1LQ1ituR5yGPhaTnT1FTTNg
请参考
声明:凡因违规浏览而引起的任何法律纠纷,本人概不负责!