第三の実験のパスワードクラッキング

学校数201 721 210 024

 

中国人民公安大学

中国の人たちの公安大学

 

ネットワーク戦テクノロジー

実験報告

 

第三の実験

パスワードクラッキング技術

 

 

 

学生の名前

 Zhanghaoボー

2017 

地区チーム

 実験クラス

インストラクター

 あなたの意見

 

 

技術と情報ネットワークセキュリティ研究所

2016 インディアン11 7 Riを


マスター実験タスク

2016-2017  学年、ディ学期   

まず、実験の目的

1。彼らはインターネット検索技術、方法及び技術を通して学んだことを検討し、深め、このコースの講義を消化。

2。暗号文与えられ、亀裂に一般的に使用される暗号化アルゴリズム、暗号化と復号化ツール、ツール、および他のインターネットリソースに精通し、亀裂にファイルシステムパスワードを暗号化し、

3。カリキュラムの知識と実践的なアプリケーションの統合の目的。

第二に、実験的な要件

1。慎重に各実験の内容を読んで、私たちは、タイトルをキャプチャするために明確なスクリーンショットと注釈のスクリーンショットと説明する必要があります。

2。ドキュメントの要件明確な構造、グラフィック表現、正確なラベリング仕様。推論は、客観的合理的かつ論理的でした。

3。ソフトウェアツールは、ジョン・リッパーやヒドラ、辞書ジェネレータ、pwdump7のように使用することができます。

4。実験後、電子文書を保持します。

第三に、実験手順

1。レディ

事前に実験の準備は、実験の内容や時間の実験内容準備が先の要件に従って、ソフトウェアツールに精通しているとの良好な実験と準備ができて、実験前実験、テスト要件とテスト内容の目的についてもっと学ぶべきです。

2。実験環境

(ソフトウェアのさまざまなツールを含む)実験に使用したハードウェアおよびソフトウェア環境を説明します。

Office2003などブートとは、ソフトウェアまたは2007、ブラウザ、暗号化および復号化ソフトウェアを起動します。

3。実験

1)システムを起動し、起動ツール環境を。

ソフトウェアツールを使用した実験内容の2)を実現。

4。実験報告

試験報告書フォーマットの標準要件に従ってラボレポートを書きます。書式テンプレート埋め込み試験報告書に従って作成された文書は、記述されたフォーマットの規定に従って書かれた文書は、フォームは、グラフィックス、テーブルイラストを持っていると言わなければなりません。

 ここではツール(学校現場視察)

http://121.194.212.168/eol/homepage/course/layout/page/index.jsp?courseId=14280

教材ツール、およびサンプル

 

 

 

 

タスク(A)

 

1.以下の暗号解読の文字列35556C826BF3ADDFA2BB0F86E0819A6C。(スクリーンショットを添付しました)

 

 

 

 

2。

これは歌詞のようです、私に復号化された曲を教えてください。

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 =

 

 

 

 

 

 

歌はあなたが私アップを上げました

タスク(B)

 Windowsシステムのパスワードクラッキング

  1. 在windows xp系统中使用 net user gao gao123 /add添加用户gao,密码gao123的账户(用户名和密码可以自己设定);并使用net user命令确定用户添加成功。 

 

 

 

 

 

 

2.使用pwdump软件导出本机的sam文件

 

 

 

sam文件中的新添加账户及其密码的加密后的字符串

 

 

 

 

 

 

 

 

 

3.使用saminside软件将sam.txt导入,并进行破解,注意配置字典破解和暴力破解

 

 

 

 

 

 

如果遇到复杂密码的LM值破解时间长,可以使用在线破解的方式。

http://www.objectif-securite.ch/ophcrack.php

 

任务(三)

 内存密码提取

在系统中为Administrator用户设置一个高强度密码。

使用minikatz工具对系统的密码进行提取,涉及两条命令

 

第一条:privilege::debug //提升权限 第二条:sekurlsa::logonpasswords //抓取密码

 

 

 

minikatz下载:

https://pan.baidu.com/s/1n6WGubUCMPRsvtisY-jBpA

 

任务(四)

远程服务密码破解

两个同学配合完成,A同学搭建FTP服务器,并新建用户,并设置登陆密码

 

 

 

2.B同学使用hydra 对ftp用户的密码进行字典破解。hydra 中有关于该软件的使用命令语法。字典文件需要自己去生成

 

 

 

任务(五)

应用程序密码破解

使用Rar crack软件破解,给出的RAR target文件的密码,并查看压缩包中的内容

破解软件和RAR target均在前面给出的链接里。

 

 

 

密码爆破结果为eno

 

目标文件

 

任务(六)

完成对给定靶机的密码破解,并获取root权限。过程如下:

1.通过对网页的邮箱提取,形成用户表和密码表

2.通过nmap扫描发现其开放端口

3. 通过ssh协议破解获取登陆密码

4. 登陆后查看用户的权限和用户组

5. 提权获取shadow文件内容

6.通过对shadow文件破解获取root密码

相关工具:

john the ripper-windows版

https://pan.baidu.com/s/1mgp7SgvVYY2M_WWjCg-qqg

hydra - windows版

https://pan.baidu.com/s/1LQ1ituR5yGPhaTnT1FTTNg

请参考

 

 

声明:凡因违规浏览而引起的任何法律纠纷,本人概不负责!

 

おすすめ

転載: www.cnblogs.com/p201721210024/p/12009251.html