一、实验环境
1.
2.
二、实验要求
1.
2.
3.我这里准备的live CD光盘是ubuntu的盘。
三、实验步骤
1.
2.
3.
4.
5.等待进入ubuntu试用系统界面。
5.
sudo passwd root
输入新密码:
确认新密码:
su –
6.
用mount /dev/sda6 /mnt挂在到/mnt目录下,然后切换到/tmp目录下,用tar zxf /mnt/state.tgz 解压到/tmp目录下,可以看到有local.tgz文件了,然后再tar zxf local.tgz解压,会出现etc/目录。
8.进入etc目录,然后用vi命令修改shadow文件,因为这个文件是保存用户密码的文件,所以我们就可以把root用户的密码清楚到。
vi shadow
清楚root“:”后面到下一个“:”之间的加密密码,这样root用户就没有密码了,然后保存退出。
9.删除/tmp目录下的loca.tgz文件,用tar czvf local.tgz etc/压缩并重命名为local.tgz文件。
10.在用tar czf state.tgz local.tgz命令压缩并重命名为state.tgz文件并(mv state.tgz /mnt)移动到挂在的目录下。
11.然后再切换到/mnt目录确认state.tgz文件的修改时间是不是有没有变换。能够看到时间最新的,说明修改成功。
12.破解基本完成,需要卸载分区,之后需要重启。
13.在ESXi5.1主机中不能空密码登陆,需要我们用vclent登陆到这台没有密码的ESXi主机上,然后通过vclent中的插件修改root用户密码。
14.准备登陆进来了,这时候我们是不是放轻松好多啊,接下来就简单多了,就是在本地用户和组中重新给root用户设置密码就OK了。
15.单击本机用户和组,然后再root点击右键,选择“编辑”,然后再勾选上更改密码,设置新密码和确认密码,确定就可以了。
16.主机的root用户密码破解成功。