|
włamanie sie na maszyne wirtualna z Ubuntu
cola-n1 - 27-12-2007 18:18
Chodzi mi generalnie o wlamanie sie na maszyne wirtualna, (projekt na zajecia) dostalem maszyne z Ubuntu ktora jest zabezpieczona haslem root-a i zglasza mi sie grub, chcial bym jakos uzyskac plik z haslami aby moc je odszyfrowac za pomoca programu john the ripper bo ponoc to jest najlatwiejszy sposob, chyba ze ktos zna lepsze, bym byl wdzieczny za sugestie
ShinnRa - 27-12-2007 20:12
ładujesz do napędu maszyny wirtualnej jakis live CD montujesz główna partycję kopiujesz sobie /etc/shadow i bawisz sie riperem... jak masz szczęście to zajmie Ci to tylko kilka tygodni... A jesli masz super sprzęt to może troche mniej... Nie lepiej usunąć hasło roota ?
psv: masz rację ^_^
psv - 28-12-2007 12:20
Raczej nie /etc/passwd, a /etc/shadow.
Yampress - 28-12-2007 22:21
tutaj mały link jak shakowac grub
http://www.linuxstorm.org/modules/se...ticle&artid=84
jarman - 29-12-2007 23:01
Mozna to zrobic inaczej... po co lamac haslo roota skoro mozesz je podmienic na swoje... Teraz o ile grub nie jest zabezpieczony haslem...
1) w odpalonym grubie zaznaczsz wpis do edycji i wciskasz "e" 2) w linijce odpowiedzialnej za jadro dopisujesz na koncu "su init=/bin/sh" 3) odpalasz tak "zmodyfikowany" system 4) dzien dobry... od razu jestes ladnie w konsoli... teraz passwd i podmianka...
Mam nadzieje ze niczego nie pominalem bo pisze z pamieci... jakby cos nie dzialo to pisz, chetnie pomoge, ale dopiero po sylwestrze :)
Jest jeszcze jeden sposob z uzyciem LiveCD... jak juz odpalisz system to mozesz uzyc chroot'a, podac nowa sciezka do katalogu / i tam mieszac :)
pozdrawiam
AdeBe - 29-12-2007 23:54
jarman, odnośnie punktu 4: nie próbowałem wprawdzie twojego sposobu ale passwd na początku pyta o bieżące hasło, więc kiszka Z drugiej strony o ile dobrze zrozumialem twoj post, to po logowaniu jestem od razu w konsoli jako root, wiec istnieja w tym momencie setki innych sposobów na podmiane hasła :)
fnmirk - 30-12-2007 06:37
Ja bym spróbował zaadoptować ten opis (drugi): http://qref.sourceforge.net/Debian/r...html#s-booting kombinując coś z napędem CD maszyny wirtualnej.
jarman - 03-01-2008 12:35
jarman, odnośnie punktu 4: nie próbowałem wprawdzie twojego sposobu ale passwd na początku pyta o bieżące hasło, więc kiszka Z drugiej strony o ile dobrze zrozumialem twoj post, to po logowaniu jestem od razu w konsoli jako root, wiec istnieja w tym momencie setki innych sposobów na podmiane hasła :)
No wlasnie, jakbys sprobowal to bys zauwazyl, ze w tym przypadku passwd nie zapyta o stare haslo lol :)
zanotowane.pldoc.pisz.plpdf.pisz.plminister.pev.pl
|