本文我们简单说说Linux系统下有关密码安全性问题。
在Linux 系统中,Linux的用户密码存放在/etc/passwd 文件,他是系统用户配置文件,存储了系统中所有用户的基本信息,并且所有用户都可以对此文件执行读操作。如,我们用下面命令便可以看到相关文件信息
cat /etc/passwd

每行各字段解释:每行用户信息都以 : 作为分隔符,划分为 7 个字段,每个字段所表示的含义如下:
用户名:密码:UID(用户ID):GID(组ID):描述性信息:主目录:默认Shell
在kali中我们可以用john去破解Linux中的密码。首先将/etc/shadow中的文件单独复制一份,执行下面命令即可。
sudo john ./shadow #暴力破解获取的shadow文件中的账号密码