Einleitung
In diesem Labor lernen Sie den grundlegenden Prozess der Linux-Passwortsicherheitsprüfung kennen. Sie werden untersuchen, wie Linux Benutzerpasswortinformationen speichert, diese Informationen extrahieren und dann versuchen, die Passwörter mittels eines Wörterbuchangriffs zu knacken. Dieser Prozess ist für Penetrationstester und Systemadministratoren unerlässlich, um schwache Passwörter innerhalb eines Systems zu identifizieren und zu beheben.
Sie werden mit zwei kritischen Dateien arbeiten: /etc/passwd, die Benutzerkontoinformationen speichert, und /etc/shadow, die die gehashten Passwörter sicher speichert. Sie werden Standard-Linux-Befehlszeilentools und spezialisierte Software wie unshadow (aus der John the Ripper-Suite) und Hashcat verwenden, um den Knackprozess durchzuführen.
Am Ende dieses Labors werden Sie praktische Erfahrungen gesammelt haben mit:
- Verständnis des Formats der
/etc/shadow-Datei. - Kombinieren von Benutzer- und Passwortdaten in ein knackbareres Format.
- Identifizieren von Passwort-Hash-Typen.
- Verwenden von Hashcat für einen Wörterbuchangriff.


