Програми аудиту та зламу паролів John The Ripper та L0phtcrack
Состав работы
|
|
|
|
Необходимые программы
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
- Microsoft Word
Описание
Вступ
У Linux паролі шифруються в алгоритмі "DES", також є така річ як "salt", це дві будь-які літери, які є ключем до паролю, іншими словами, за допомогою "salt" і шифрується пароль.
Паролі в більшості випадків зберігаються в таких файлах:
/ Etc / passwd
/ Etc / shadow
Хоча можуть і лежати в якому-небудь / etc / shadow.old або / etc / passwd.tmp. Зробивши лістинг директорії / etc /, відразу можна все зрозуміти. passwd файл, це якраз те що нам треба, але в більшості випадків паролі зберігаються в shadow (в тіні), в цьому випадку в passwd бачимо наступну ситуацію:
root: *: 0:0: System Administrator: / root: / bin / csh
rfindd: *: 66:1: Rfind Daemon and Fsdump: / var / rfindd: / bin / sh
Увага! Насправді ніяких паролів тут немає! А ось якщо бачимо таку ситуацію:
root: 9IDv/CqdFuqWo: 0:0: System Administrator: / root: / bin / csh
john: 653MWdpUGN3BM: 66:1: John Nikolsen, 2-nd west: / home / john: / bin / sh
То можна помітити, що даний приклад більш схожий на правду. Давайте розберемося на прикладі з користувачем "john":
john: 653MWdpUGN3BM: 66:1: John Nikolsen, 2-nd west: / home / john: / bin / sh
1. john - ім'я користувача.
2. 653MWdpUGN3BM - пароль зашифрований в DES.
3. 66:1 - номер користувача в системі: номер робочої групи (у root завжди 0:0).
4. John Nikolsen, 2-nd west - інформація про користувача (зазвичай Ім'я, Прізвище...).
5. / Home / john - Домашній каталог.
6. / Bin / csh - shell.
Але відразу хотілося б відзначити, що на файл у якому знаходяться паролі в DES (будь то shadow або passwd), права в більшості випадків дають r -------- або r - r -----, це означає, що права на читання є у root'а та зареєстрованих користувачів (у другому випадку r - r -----).
У Free BSD паролі зберігаються у файлі / etc / master.passwd, а в іншому технологія така ж як і в LINUX, хоча використовується більш стійкий алгоритм шифрування MD5. У Open BSD, для шифрування використовується алгоритм Blowfish.
У Linux паролі шифруються в алгоритмі "DES", також є така річ як "salt", це дві будь-які літери, які є ключем до паролю, іншими словами, за допомогою "salt" і шифрується пароль.
Паролі в більшості випадків зберігаються в таких файлах:
/ Etc / passwd
/ Etc / shadow
Хоча можуть і лежати в якому-небудь / etc / shadow.old або / etc / passwd.tmp. Зробивши лістинг директорії / etc /, відразу можна все зрозуміти. passwd файл, це якраз те що нам треба, але в більшості випадків паролі зберігаються в shadow (в тіні), в цьому випадку в passwd бачимо наступну ситуацію:
root: *: 0:0: System Administrator: / root: / bin / csh
rfindd: *: 66:1: Rfind Daemon and Fsdump: / var / rfindd: / bin / sh
Увага! Насправді ніяких паролів тут немає! А ось якщо бачимо таку ситуацію:
root: 9IDv/CqdFuqWo: 0:0: System Administrator: / root: / bin / csh
john: 653MWdpUGN3BM: 66:1: John Nikolsen, 2-nd west: / home / john: / bin / sh
То можна помітити, що даний приклад більш схожий на правду. Давайте розберемося на прикладі з користувачем "john":
john: 653MWdpUGN3BM: 66:1: John Nikolsen, 2-nd west: / home / john: / bin / sh
1. john - ім'я користувача.
2. 653MWdpUGN3BM - пароль зашифрований в DES.
3. 66:1 - номер користувача в системі: номер робочої групи (у root завжди 0:0).
4. John Nikolsen, 2-nd west - інформація про користувача (зазвичай Ім'я, Прізвище...).
5. / Home / john - Домашній каталог.
6. / Bin / csh - shell.
Але відразу хотілося б відзначити, що на файл у якому знаходяться паролі в DES (будь то shadow або passwd), права в більшості випадків дають r -------- або r - r -----, це означає, що права на читання є у root'а та зареєстрованих користувачів (у другому випадку r - r -----).
У Free BSD паролі зберігаються у файлі / etc / master.passwd, а в іншому технологія така ж як і в LINUX, хоча використовується більш стійкий алгоритм шифрування MD5. У Open BSD, для шифрування використовується алгоритм Blowfish.
Другие работы
Конкурентні стратегії в корпорації лідерів
evelin
: 8 октября 2013
ЗМІСТ
Вступ
1. Еволюція стратегій підприємств
2. Класифікація стратегій
3. Базові конкурентні стратегії підприємств
4. Поняття корпорації
5. Конкурентні стратегії корпорацій
Висновок
Список літератури
Вступ
Жодне підприємство не зможе досягти успіху в конкурентній боротьбі, якщо не відстежуватиме далекосяжні тенденції розвитку ринку і не вироблятиме на цій основі бачення свого майбутнього, не моделюватиме способів його досягнення, тобто не матиме ефективної стратегії своєї діяльності.
10 руб.
Описание бизнес-процесса закупок компании: особенности, этапы и характеристика
evelin
: 26 июля 2015
Закупочная логистика предприятия.
Содержание, цели и задачи бизнес-процесса закупок.
Планирование закупок.
Бизнес-процесс закупок.
Анализ бизнес-процесса закупок компании ОАО «Фармсинтез-Н».
Характеристика предприятия.
Описание процесса закупки полимеров и керамик в организаци.
Предложения совершенствования процесса закупок.
30 руб.
Архитектура вычислительных систем. Контрольная работа. Вариант 8
shanti
: 7 марта 2012
Контрольная работа состоит из восьми вопросов (по одному или два на главу) и заданий ( по - 0, 1 или несколько для каждой главы):
1.Каковы области применения однокристальных ВС?
2.Как была устроена коммутирующая сеть ВС ILLIAC IV, в чем заключались ее достоинства и недостатки?
3.Какие существуют способы предсказания ветвления и чем они отличаются?
4.Какова структура АЛУ на микропроцессоре Alpha 21264 ev6 и с какими форматами данных оно работает?
5.Каковы характерные черты ВС с архитектурой NUMA?
150 руб.
Проектирование и расчет технологии возведения 9-этажного панельного жилого здания
ostah
: 3 февраля 2015
введение, методы и организация монтажных работ, объемы работ по видам процессов, подбор технологического комплекта машин, определение трудоемкости выполнения работ, разработка календарного плана и графика движения рабочих, технологическая карта на процесс. Пояснительная записка + 2 чертежа AutoCAD