{% extends 'utils/_task.html' %} {% block content %} {% include 'utils/_forensicsidenav.html' %}
Файл Shadow - это системный файл в Linux, который хранит хэшированные пароли пользователей.
Shadow содержит в себе информацию в следующем виде:
username:password_hash:last_change:min:max:warn:inactive:expire:reserved
1 username - имя пользователя
2 password_hash - Хеш пароля :$алгоритм шифрования$соль$хеш:
3 last_change - Последнее изменение (в днях с 1970)
4 min - Минимум дней между сменами пароля
5 max - Максимум дней, через которые пароль надо сменить
6 warn - За сколько дней до истечения пароля предупредить
7 inactive - Сколько дней после истечения пароль остаётся активен
8 expire - День, когда аккаунт полностью истекает (в днях с 1970)
9 reserved - Зарезервировано для будущего использования
Открыв файл Shadow нужно найти хеш пароля суперпользователя - root. Строчка будет выглядеть так:
root:$5$$186cf774c97b60a1c106ef718d10970a6a06e06bef89553d9ae65d938a886eae:19111:0:::::
Видно, что алгоритм хеширования - $5$ - sha-256, а соли вовсе нет. Можно попробовать подобрать пароль к хешу.
Для подбора пароля можно использовать онлайн утилиты, по типу Crack Station или утилитой по-типу hashcat- именно она базово предустановленна в Kali:(пример команды ниже)
hashcat -m 1470 [файл с хешом или сам хеш строкой] [словарь (в Kali базовый Rockyou)]
Опция -m отвечат за тип хеша, в данном случае 1470 - sha-256
скрытьНа своей рабочей машине я смог достать этот файл.. Я где-то слышал, что в нём есть то, что поможет мне стать админом - пароль или что-то вроде.. но Вместо пароля там написан какой-то бред!(в ответ напиши C4Tch_Fl4g{сюда вставь пароль админа})
Shadow{{ error }}