美杜莎使用及影子文件含义

Medusa是一个多协议的暴力破解工具,支持包括FTP、HTTP、SSHv2等在内的多种协议。文章提到了使用Medusa进行SSH爆破的命令,并详细解释了Linux中/etc/passwd和/etc/shadow文件的结构,包括密码加密、账户过期策略等密码安全相关概念。同时,还提及了利用JohntheRipper工具解密密码的方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

美杜莎
  1. 帮助命令:man medusa
    在这里插入图片描述

  2. 可以爆破的协议
    Medusa是支持AFP,CVS,FTB,HTTP,IMAP,MS-SQL,MySQL,
    NCP(NetWare),
    NNTP,PcAnywhere,POP3,PostgreSQL,rexec,rlogin,rsh,SMB
    SMTP,
    (AUTH/VRFY),SNMP,SSHv2,SVN,Telnet,VmAuthd,VNC

  3. 启动ssh后进行实验
    命令:medusa -M 协议 -h 目标IP -u 用户名 -P 密码字典
    在这里插入图片描述

Linux /etc/passwd 参数含义
  1. 密码文件夹:系统内所有账户的密码
    在这里插入图片描述

    root:x:0:0:root:/root:/usr/bin/zsh
    用户名:口令:uid:组id:备注:家目录:登录shell
    
  2. /etc/shadow只有超级管理员才能查看
    root密码在影子文件里
    在这里插入图片描述
    影子文件里面的参数含义

    root:Sy$j9T$tW6J2elpbblu9dzfclOy30$s8d7vqTu2EdRTHHIZdIAINQNmE6yKj/3p7PFBua5/X4:19241:0:99999:7:::
    用户名:加密口令:上次修改密码的时间:要多少天才可以更改密码:密码多少天后到期:密码到期前的警告时间:账号的失效期限:账号的生命周期:保留作用
    
上次修改密码时间

date -d “1970-01-01 天数 days”
在这里插入图片描述

加密密码解密
  1. john shadow.txt
    在这里插入图片描述

  2. 第二次解密就没显示
    在这里插入图片描述

  3. ls -a 查看隐藏文件
    在这里插入图片描述

  4. 查看隐藏文件夹中的文件
    在这里插入图片描述

  5. 删除
    在这里插入图片描述

  6. 回到家目录
    在这里插入图片描述

  7. 即可再次解密
    在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值