/etc/shadow
ファイルからユーザーのハッシュパスワードを読み取るコマンドまたはオプションはありますか?
ベストアンサー1
いいえ、できません。これはソルトされた一方向ハッシュです。あなたができることは単語辞書を取得し、同じ関数を使用してハッシュcrypt
し、その結果が/etc/shadow
。
次のツールジョン・ザ・リッパープロセスを自動化しましたが、実際にはこれがパスワードを復号化するために行ったすべてでした。
John the Ripperは現在、さまざまなバージョンのUnix、Windows、DOS、およびOpenVMSで利用可能な高速パスワードクラッキングプログラムです。主な目的は、脆弱なUnixパスワードを検出することです。さまざまなUnixシステムで最も一般的なcrypt(3)パスワードハッシュタイプに加えて、Windows LMハッシュはデフォルトでサポートされており、コミュニティ拡張バージョンでは他の多くのハッシュとパスワードもサポートされています。
他に数え切れないほど多くの人がいます。https://en.wikipedia.org/wiki/Password_craking。