Strona 1 z 1

włamanie sie na maszyne wirtualna z Ubuntu

: 27 grudnia 2007, 18:18
autor: cola-n1
Chodzi mi generalnie o wlamanie sie na maszyne wirtualna, (projekt na zajecia) dostalem maszyne z Ubuntu ktora jest zabezpieczona haslem root-a i zglasza mi sie grub, chcial bym jakos uzyskac plik z haslami aby moc je odszyfrowac za pomoca programu john the ripper bo ponoc to jest najlatwiejszy sposob, chyba ze ktos zna lepsze, bym byl wdzieczny za sugestie

: 27 grudnia 2007, 20:12
autor: ShinnRa
ładujesz do napędu maszyny wirtualnej jakis live CD montujesz główna partycję kopiujesz sobie /etc/shadow i bawisz sie riperem... jak masz szczęście to zajmie Ci to tylko kilka tygodni... A jesli masz super sprzęt to może troche mniej... Nie lepiej usunąć hasło roota ?

psv: masz rację ^_^

: 28 grudnia 2007, 12:20
autor: psv
Raczej nie /etc/passwd, a /etc/shadow.

: 28 grudnia 2007, 22:21
autor: Yampress

: 29 grudnia 2007, 23:01
autor: jarman
Mozna to zrobic inaczej... po co lamac haslo roota skoro mozesz je podmienic na swoje...
Teraz o ile grub nie jest zabezpieczony haslem...

1) w odpalonym grubie zaznaczsz wpis do edycji i wciskasz "e"
2) w linijce odpowiedzialnej za jadro dopisujesz na koncu "su init=/bin/sh"
3) odpalasz tak "zmodyfikowany" system
4) dzien dobry... od razu jestes ladnie w konsoli... teraz passwd i podmianka...

Mam nadzieje ze niczego nie pominalem bo pisze z pamieci... jakby cos nie dzialo to pisz, chetnie pomoge, ale dopiero po sylwestrze :)

Jest jeszcze jeden sposob z uzyciem LiveCD... jak juz odpalisz system to mozesz uzyc chroot'a, podac nowa sciezka do katalogu / i tam mieszac :)

pozdrawiam

: 29 grudnia 2007, 23:54
autor: AdeBe
jarman, odnośnie punktu 4: nie próbowałem wprawdzie twojego sposobu ale passwd na początku pyta o bieżące hasło, więc kiszka
Z drugiej strony o ile dobrze zrozumialem twoj post, to po logowaniu jestem od razu w konsoli jako root, wiec istnieja w tym momencie setki innych sposobów na podmiane hasła :)

: 30 grudnia 2007, 06:37
autor: fnmirk
Ja bym spróbował zaadoptować ten opis (drugi): http://qref.sourceforge.net/Debian/refe ... #s-booting
kombinując coś z napędem CD maszyny wirtualnej.

: 03 stycznia 2008, 12:35
autor: jarman
AdeBe pisze:jarman, odnośnie punktu 4: nie próbowałem wprawdzie twojego sposobu ale passwd na początku pyta o bieżące hasło, więc kiszka
Z drugiej strony o ile dobrze zrozumialem twoj post, to po logowaniu jestem od razu w konsoli jako root, wiec istnieja w tym momencie setki innych sposobów na podmiane hasła :)
No wlasnie, jakbys sprobowal to bys zauwazyl, ze w tym przypadku passwd nie zapyta o stare haslo lol :)