Utiliser John the ripper pour brute force /etc/shadow
0. Extraire et déchiffrer /etc/shadow
Nous allons voir comment déchiffrer le mot de passe de l'utilisateur stocké dans /etc/shadow via john.
Elle se décompense en deux étapes : - La première consiste à combiner les fichiers /etc/passwd et /etc/shadow - La deuxième est le déchiffrement
1. Combinaison
Via l'outil unshadow, on effectue la combinaison :
2. Déchiffrement
Il ne nous reste plus qu'à lancer l'attaque par dictionnaire avec john :
Le mot de passe de l'utilisateur buddy est : rainbow