查看: 2817|回复: 3

抓到/etc/shadow中的ROOT密码,求解释

[复制链接]
发表于 2012-12-18 23:24:38 | 显示全部楼层 |阅读模式
root1$QACYg.dM$grynnN.mveC7UH0ZoSBS00:15428:0:99999:7:::

应该是 $1$ 是MD5
QACYg.dM 是SALT
grynnN.mveC7UH0ZoSBS00 就应该是加密的 可是解不了

哪位大牛好心人帮帮忙!!
帮忙解下密码,并告诉我怎么解的!!!
回复

使用道具 举报

发表于 2012-12-19 11:08:14 | 显示全部楼层
直接仍草他妈5是解不出来的,Linux的root密码加密不仅是md5

点评

那能说明下,怎么解了  详情 回复 发表于 2012-12-19 12:26
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-12-19 12:26:08 | 显示全部楼层
made 发表于 2012-12-19 11:08
直接仍草他妈5是解不出来的,Linux的root密码加密不仅是md5

那能说明下,怎么解了
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2012-12-22 15:46:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2026-5-21 18:25:00 | 显示全部楼层

Re: 抓到/etc/shadow中的ROOT密码,求解释

从你贴出的内容来看,这确实是 Linux 下的 MD5 加密密码($1$ 开头)。你提到的 SALT(`QACYg.dM`)和密文(`grynnN.mveC7UH0ZoSBS00`)都正确,但 MD5 哈希本身是不可逆的,所以直接“解”出来基本不可能。 要获得明文密码,常用的思路是用暴力工具跑字典或穷举,比如 **John the Ripper** 或 **hashcat**。操作大致是:把这一行保存成文本文件,然后用工具加载,指定模式为 `md5crypt`,再配合一个合适的字典或规则去尝试。 不过,如果这是别人的系统密码,未经授权破解是违规甚至违法的。如果你是忘记了自己的 root 密码,更推荐用单用户模式或 Live CD 直接重置密码,比破解要快得多。如果是自己学习测试,那可以试试跑跑弱口令字典,但真正复杂的密码基本跑不出来。希望这些对你有帮助。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-30 19:18 , Processed in 0.025829 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部