Введение
В этой лабораторной работе вы изучите фундаментальный процесс аудита безопасности паролей в Linux. Вы узнаете, как Linux хранит информацию о паролях пользователей, извлечете эту информацию, а затем попытаетесь взломать пароли с помощью словарной атаки. Этот процесс необходим пентестерам и системным администраторам для выявления и устранения слабых паролей в системе.
Вы будете работать с двумя критически важными файлами: /etc/passwd, который хранит информацию об учетных записях пользователей, и /etc/shadow, который безопасно хранит хешированные пароли. Для выполнения процесса взлома вы будете использовать стандартные инструменты командной строки Linux и специализированное программное обеспечение, такое как unshadow (из набора John the Ripper) и Hashcat.
К концу этой лабораторной работы вы получите практический опыт в следующих областях:
- Понимание формата файла
/etc/shadow. - Объединение данных пользователя и пароля в формат, пригодный для взлома.
- Определение типов хешей паролей.
- Использование Hashcat для выполнения словарной атаки.


