瀏覽單個文章
anderson1127
Golden Member
 

加入日期: Jan 2002
文章: 3,990
引用:
作者野口隆史
shadow裡面是hash過的密碼
拿到這些hash也沒啥用
除非你知道那台機器正確的linux kernel版本
否則你是解不出什麼有用的東西的
[恕刪]


我之前玩過暴力法猜密碼,瞭解shadow裡的encryption string 結構就能夠開始猜密碼
這結構問題我就不多談了,Google很多資料可以看....

其實拿到shadow裡的資料是最有意義的,這些encryption string就是hacker想真正拿到的東西
人家才不要/etc/passwd , 那只能夠證明 這台主機裡有存在這些帳號而已,沒密碼!!

另外,就算知道我的kernel版本也沒用,一來我習慣compile linux kernel 來更換舊kernel
而且會更換至該版本的最新版本,2.6的版本已經夠我開發產品使用 , 我也沒興趣
換成4.x or 3.x版的Kernel , 追求新Kernel 對我來說沒多大意思!!

To mintfans
枉費我那麼看得起你,提供那麼多資訊給你,為了避免說我看不起你 , 我就停止資訊的供應吧 !!
你慢慢猜吧 , 不用在Kernel 下功夫了,因為有洞的Kernel大都補起來了,再說...

我不會給你任何帳號可以登入 , 我不是沒經驗的Administrator !!

你不用辛苦抓那些圖給偶看,沒用的,那些你抓來用的tool只能夠在特定狀況下使用
只要環境一變動 , 就沒用了!!

快到關閉主機的時間了,明天再玩吧....
 
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2016-10-27, 11:01 PM #42
回應時引用此文章
anderson1127離線中