


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、计算机网络安全实验一 计算机系统安全实验 上海电力学院 计算机系统安全 课程实验报告 题 目: 实验1 操作系统口令破解 姓 名: 学 号: 院 系: 计算机科学与技术学院 计算机系统安全实验 xxxx年 3月 14 日 实验一 操作系统口令破解 一、实验目的和要求 了解安装linux操作系统的硬件和软件环境;掌握linux操作系统安装方法;掌握linux操作系统的使用方法;以及linux 下安装应用软件的方法。 了解主流操作系统windows/linux的口令加密机制、保存机制;掌握利用口令破解工具进行主流操作系统windows/linux的口令破解方法。 二、实验内容 1)windows口
2、令破解 口令破解定义、穷举口令破解、字典口令破解、口令强度比较 2) linux口令破解 linux用户口令加密机制与保护措施、阴影口令、shadow 文件、crypt 函数 3)编程实现p100,方案4.2。 三、主要实验设备: pc机,windows/linux操作系统 四、 实验步骤 4.1 linux 系统安装与使用 (若已经熟悉linux,可跳过次步骤) 1) 安装linux操作系统的硬件和软件环境; 2) linux操作系统的安装; 3) linux操作系统的启动与使用; 4.2 操作系统口令破解 计算机系统安全实验 1. 自己使用口令破解工具找到机器中存在的脆弱口令,并加以更改。
3、 1)john the ripper( /393390/354048 2) pwdump 6 为了在windows平台上运行john the ripper来破解windows口令,必须首先运行一个工具,将windows口令从sam文件中提取出来,做这一步工作的原因在于windows运行过程中sam被锁定,不能直接复制或编辑这个文件。pwdump 6(/fizzgig/ pwdump/),它能够提取出windows系统中的口令,并存储在指定的文件中。 2. 检查日志文件/var/log/messages, 是否有类似f
4、ailed login(登录错误)的多条记录语句,如果存在则表明系统可能被口令破解的方法攻击过。 3. 使用阴影口令,对于未启动阴影口令的系统启动阴影口令,方法如下: 首先使用pwck命令检查passswd文件完整性,在pwck 程序验证期间,将检查passwd文件中的每条记录,确保其遵循正确的格式,并且每个字段的值都是正确的;接下来通过pwconv命令转到阴影指令,pwconv程序会根据现有的passwd文件创建shadow 文件,如果系统中已经存在阴影文件,则将被合并。 计算机系统安全实验 4.利用工具实现口令破解 (1)创建新用户 新建idiotuser 和fooluser两个用户,口令
5、密码分别为idiotuser123、watson,具体操作如下: 单击控制面板“桌面“|“管理”|“用户和组群”,进入“用户管理器”。单击”添加用户”按钮,新建上述两用户。 (2)针对系统已有的用户,使用john 进行口令破解,首先消灭“白痴”用户。进入实验平台,单击工具栏“控制台”按钮,进入john所在工作目录。输入以下命令对“白痴”用户进行口令破解。 ./john -single /etc/shadow (3) 解决掉“笨蛋”用户,输入以下命令对”笨蛋“用户进行口令破解。 ./john -wordlisl 其中password和salt需要分别用一个固定用户的口令和盐来取代。查看输出结果,如果以上步骤全部正确,则输出结果应该与 /etc/shadow里的用户口令散列值相同。 (3)passwr.sh脚本手工口令破解 切换至/opt/expnis/hostsec-lab/tools/password/crypt/目录,输入命令:./passwr.sh, 然后在提示中分别输入要破解的用户名和猜测的密码,完成后系统会输出加密后得到的口令散列值以及最后的破解结果(成功或失败)。其过程如下: #./passwr.sh input the username you want to crack: input the password you guess: 计算机系统安全实验 t
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国氟聚合物(PFA)行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国横弓垫矫形鞋垫行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国柴油机械叉车行业市场深度调研及竞争格局与投资研究报告
- 2025-2030中国林业苗圃行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国新型建材行业发展趋势与前景展望战略研究报告
- 2025-2030中国感冒药产业市场深度调研及竞争格局与投资前景预测研究报告
- 2025-2030中国平衡式抽油烟机行业市场深度调研及竞争格局与投资研究报告
- 2025-2030中国定制茶包装行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国婴幼儿保健品行业市场深度分析及发展趋势与投资研究报告
- 2025-2030中国女式羊毛夹克行业市场发展趋势与前景展望战略研究报告
- (整理)第一章人力资源管理基础知识
- 地下停车场交通设施及环氧地坪工程施工技术方案
- GB/T 26038-2023钨基高比重合金板材
- 英语人教新起点(一起)四年级下册-Unit4 Hobbies storytime导学案
- GB/T 42768-2023公共安全城市安全风险评估
- 2021-2022学年北京市海淀区北大附中八年级(下)期中物理试卷含答案解析
- 上海市初中物理竞赛“大同杯”历年真题分类汇编(共9个)学生版+解析版
- 欧阳修课件PPT完整版
- 【典型例题系列】2021-2022学年五年级数学下册典型例题系列之第三单元最大公因数与最小公倍数部分(解析版)苏教版
- 三调时期村庄规划数据处理及数据库建设(宣讲)
- D500-D505 2016年合订本防雷与接地图集
评论
0/150
提交评论