プロが教える店舗&オフィスのセキュリティ対策術

題名のとうりです。
../etc/passwd
../etc/master.passwd
までいって、パスワードを解析しようと思い
john the GUIというソフトを使いました。
unshadowをしようとしたら、エラーが出てきます。
john the GUIの作動環境はしっかり、整っています。
一応ソフトが指定する*.pwdの形式にテキストファイルを変えて、実行しました。
それでもエラーが出てくるので、わけが分からなくなりました。
このソフト以外のソフトがあるなら紹介してほしいです。
よろしくお願いします。

A 回答 (3件)

返事が遅くなってすみません。



僕の手元にあるやつはexeファイルなので使い方がちょっと違うかも?

下から取ってくれば間違いないかも。

http://www.openwall.com/john/
「John the Ripper 1.7.0.1 (stable, Windows - binaries, ZIP, 1360 KB)」←ってとこをクリック

この回答への補足

そのJohn the Ripper 1.7.0.1 を使っています。
それでは、したのコマンド道理にすればokですね。

補足日時:2011/03/09 16:12
    • good
    • 0
この回答へのお礼

passwdとshadowの結合、解析できました。ありがとうございます。
しかし、Lv4は一体何なんだ?
ググってXSSなのは分かったが、意味が分かりません。(T_T)
また助けてもらうかもしれません。
みなさん回答ありがとうございました。

お礼日時:2011/03/09 16:31

わざわざ拡張子をpwlにする必要はないですよ。



コマンドライン版だけど以下が僕のやった手順
・passwdとmaster.passwdの内容をコピーして「passwd」「shadow」という名前で保存。
・「unshadow passwd shadow > passfile」でパスワードファイルを一つにする。
・「passfile」をjohn-mmxで解析。
以上です。

ちなみにまだ解析中でパスワードは見つかっていないけど、多分これで見つけれるはず。
    • good
    • 0
この回答へのお礼

解答ありがとうございます。
ということは、拡張子はなくして、そのコマンドを実行すればいいのですね。
ちなみに、RUNフォルダーでは、unshadowではなく、UNSHADOW.COMというMS-DOSアプリケーションになっています。.COMはつけなくてよろしいのでしょうか?

お礼日時:2011/03/09 10:14

今コマンドラインでやってみたらunshadowできましたよ。


使い方を間違えたか、ファイルがおかしいのでは?

この回答への補足

一応、
../etc/passwd
../etc/master.passwd
の内容を、それぞれそのままコピーしてソフトを使用しました。
指定する*.pwdに作成し終わった*.txtを直接、*.pwdに変えました。それがいけないのでしょうか?

補足日時:2011/03/08 20:25
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!