仅拥有shadow文件时如何使用John the Ripper破解哈希值?
仅用shadow文件通过John the Ripper破解密码哈希的方法
当然可以,John the Ripper完全支持仅通过shadow文件破解密码哈希,不需要依赖passwd文件——因为shadow文件本身就包含了用户名和对应的密码哈希条目(只要该用户有可破解的哈希)。
操作步骤:
- 直接运行John处理shadow文件:
打开终端,执行命令:
John会自动识别shadow文件里的哈希格式(比如常见的sha512crypt、MD5crypt等),并启动破解。john /path/to/your/shadow - 手动指定哈希类型(可选,自动识别失效时用):
如果John没能自动识别哈希格式,可通过--format参数指定,比如针对现代Linux系统常用的sha512crypt哈希:john --format=sha512crypt /path/to/your/shadow - 查看破解结果:
破解完成后,用以下命令查看已破解的用户名和密码:john --show /path/to/your/shadow
注意事项:
- shadow文件里部分用户条目会显示
*、!或!!,这类条目表示用户被禁用登录,没有可破解的密码哈希,John会自动跳过它们。 - 确保你拥有读取该shadow文件的合法权限,否则会出现权限错误。
内容的提问来源于stack exchange,提问作者m123332
相关产品推荐
相关产品推荐

