w

Ogólne pytania dotyczące systemu
cola-n1
Posty: 4
Rejestracja: 27 grudnia 2007, 17:12

włamanie sie na maszyne wirtualna z Ubuntu

Post autor: cola-n1 »

Chodzi mi generalnie o wlamanie sie na maszyne wirtualna, (projekt na zajecia) dostalem maszyne z Ubuntu ktora jest zabezpieczona haslem root-a i zglasza mi sie grub, chcial bym jakos uzyskac plik z haslami aby moc je odszyfrowac za pomoca programu john the ripper bo ponoc to jest najlatwiejszy sposob, chyba ze ktos zna lepsze, bym byl wdzieczny za sugestie
Awatar użytkownika
ShinnRa
Beginner
Posty: 457
Rejestracja: 05 marca 2007, 23:05
Lokalizacja: Gdynia

Post autor: ShinnRa »

ładujesz do napędu maszyny wirtualnej jakis live CD montujesz główna partycję kopiujesz sobie /etc/shadow i bawisz sie riperem... jak masz szczęście to zajmie Ci to tylko kilka tygodni... A jesli masz super sprzęt to może troche mniej... Nie lepiej usunąć hasło roota ?

psv: masz rację ^_^
psv
Beginner
Posty: 234
Rejestracja: 08 maja 2007, 13:42

Post autor: psv »

Raczej nie /etc/passwd, a /etc/shadow.
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

jarman
Beginner
Posty: 225
Rejestracja: 01 lipca 2007, 11:41
Lokalizacja: Zgora / Wroc

Post autor: jarman »

Mozna to zrobic inaczej... po co lamac haslo roota skoro mozesz je podmienic na swoje...
Teraz o ile grub nie jest zabezpieczony haslem...

1) w odpalonym grubie zaznaczsz wpis do edycji i wciskasz "e"
2) w linijce odpowiedzialnej za jadro dopisujesz na koncu "su init=/bin/sh"
3) odpalasz tak "zmodyfikowany" system
4) dzien dobry... od razu jestes ladnie w konsoli... teraz passwd i podmianka...

Mam nadzieje ze niczego nie pominalem bo pisze z pamieci... jakby cos nie dzialo to pisz, chetnie pomoge, ale dopiero po sylwestrze :)

Jest jeszcze jeden sposob z uzyciem LiveCD... jak juz odpalisz system to mozesz uzyc chroot'a, podac nowa sciezka do katalogu / i tam mieszac :)

pozdrawiam
AdeBe
Junior Member
Posty: 825
Rejestracja: 01 grudnia 2007, 14:41

Post autor: AdeBe »

jarman, odnośnie punktu 4: nie próbowałem wprawdzie twojego sposobu ale passwd na początku pyta o bieżące hasło, więc kiszka
Z drugiej strony o ile dobrze zrozumialem twoj post, to po logowaniu jestem od razu w konsoli jako root, wiec istnieja w tym momencie setki innych sposobów na podmiane hasła :)
fnmirk
Senior Member
Posty: 8295
Rejestracja: 03 grudnia 2007, 06:37

Post autor: fnmirk »

Ja bym spróbował zaadoptować ten opis (drugi): http://qref.sourceforge.net/Debian/refe ... #s-booting
kombinując coś z napędem CD maszyny wirtualnej.
jarman
Beginner
Posty: 225
Rejestracja: 01 lipca 2007, 11:41
Lokalizacja: Zgora / Wroc

Post autor: jarman »

AdeBe pisze:jarman, odnośnie punktu 4: nie próbowałem wprawdzie twojego sposobu ale passwd na początku pyta o bieżące hasło, więc kiszka
Z drugiej strony o ile dobrze zrozumialem twoj post, to po logowaniu jestem od razu w konsoli jako root, wiec istnieja w tym momencie setki innych sposobów na podmiane hasła :)
No wlasnie, jakbys sprobowal to bys zauwazyl, ze w tym przypadku passwd nie zapyta o stare haslo lol :)
ODPOWIEDZ