1.安装一个john软件包用来检测弱密码

2.进入桌面可以看到

3.使用mkdir /soft 在/下创建一个soft的文件夹;然后使用mv命令:mv john-1.8.0.tar.xz /soft/ 把john包移动到soft下面:

4.在soft的文件夹下使用:tar -xf john-1.8.0.tar.xz 解压缩:

5.进入到src目录下:

6.make + 系统

注:可以单独输入 make 指令查看所支持的系统名;
这里第6步出错是因为没有安装gcc下面安装gcc

可以直接使用yum先安装 gcc;如果安装失败 则使用下面的方法重新安装yum:
原文链接:https://blog.csdn.net/qq_34256348/article/details/78837175
安装后如下:

7.安装好了gcc之后执行 make linux-x86_64(make后面接你的操作系统,博主这里是rhel7)

8.如何执行

cp /etc/shadow .
cp /etc/passwd .


9.最后使用 ./run/unshadow passwd shadow > pwd回车之后
输入 ./run/john pwd 开始破解弱密码…

账户越多检测时间越长
这里只检测了一个root。。。

linux弱密码检测相关推荐

  1. mysql暴力撞库与弱密码检测

    暴力撞库与弱密码检测 最近在生产数据库上碰到了一个问题,觉得挺有意思,总结出来和大家分享下. 关于暴力撞库和弱密码检测. 相信使用数据库的大家应该都不陌生,暴力撞库,简单通俗的讲通过一堆生成的密码,然 ...

  2. Linux主机密码暴力破解

    一.目的   针对Linux主机SSH协议暴力破解过程以及漏洞原理和修复方式详细介绍. 二.漏洞介绍 2.1 漏洞原因   由于主机用户没有设置密码或者设置了linux弱密码,且未对主机设置严格的基线 ...

  3. 你的密码已泄露!使用C#阻止弱密码

    虽然,我们为了安全考虑,在注册用户时会检查密码规则,避免弱密码,比如百度的注册页面: 但是,现在的黑客也不会傻到用穷举的办法生成密码去攻击网站,更常用的方式是使用已泄露密码生成的字典. 那这些字典从哪 ...

  4. Linux系统弱口令检测和网络端口扫描方法(JR、NMAP)

    Linux系统弱口令检测和网络端口扫描方法JR.NMAP 一.系统弱口令检测 1.Joth the Ripper ,简称JR 2.安装JR工具 3.检测弱口令账号 4.密码文件的暴力破解 5.基本步骤 ...

  5. Linux系统安全与应用(二)——安全机制、安全控制、弱口令检测JR、网络扫描NMAP和控制台命令Netstat

    Linux系统安全与应用(二)--安全机制.安全控制.弱口令检测JR.网络扫描NMAP和控制台命令Netstat 一.使用sudo机制提升权限 1.su命令的缺点 2.sudo的用途和用法 3.配置s ...

  6. 黑客利用SSH弱密码攻击控制Linux服务器,潜在目标约十万IP天

    一.概述 本周腾讯安全服务中心接到客户求助,客户部署的腾讯御界高级威胁检测系统发现SSH服务失陷感知信息,该公司安全管理人员及时联络腾讯安全专家协助分析威胁来源. 腾讯安全工程师在征得客户同意后对客户 ...

  7. linux《十》——系统安全之弱口令检测与网络端口扫描

    内容要点: 弱口令检测 网络端口扫描 一.弱口令检测 1.Joth the Ripper,简称为JR 一款密码分析工具,支持字典式的暴力破解 通过对shadow文件的口令分析,可以检测密码强度 官方网 ...

  8. linux实践-弱密码导致服务器被黑

    本人从事IT行业以6年有余,这期间曾尝试过很多方向,但基本都不做开发.最近又开始尝试做运维.接下来就说说做运维以来遇上的第一次事故. 那天下午接到研发的工作单,要求上架2个linux的服务器,只要安装 ...

  9. 安全篇:弱密码python检测工具

    安全篇:弱密码python检测工具 https://github.com/penoxcn/PyWeakPwdAudit 转载于:https://www.cnblogs.com/andy9468/p/8 ...

最新文章

  1. pip 代理设置,坑爹的代理继续
  2. 外包三年,我废了..…
  3. window 10下 Spark 安装简单使用
  4. 牛津大学计算机科学研究生几年,2020年牛津大学硕士一般几年毕业
  5. html文件如何放到服务器上_对网盘泄露说不,自己数据放到自己服务器上,用群辉搭建个人网盘...
  6. [Guava]-使用Iterators进行分组时遇见的坑
  7. YbtOJ#20089-[NOIP2020模拟赛B组Day10]平衡的树【贪心】
  8. java oracle database user dsn_跨会话序列化数据库连接
  9. 【clickhouse】clickhouse 配置 安装目录
  10. 三种跨线程控件访问方法
  11. 【Error】:10061由于目标计算机积极拒绝,无法连接
  12. php 微信支付h5 referer,微信H5支付
  13. 欧几里得空间与希尔伯特空间
  14. 【SAP Abap】记录一次完整的BDC录屏开发
  15. Origin 2017 调整默认字体的方法
  16. 【imx6ul】imx6ul上电boot rom启动过程
  17. 如何在sql语句里添加注释
  18. Struts1与Struts2对比分析
  19. 卿本佳人,奈何念我【三】
  20. 网络营销不是收费删帖:为网络营销正本清源

热门文章

  1. 风控ML[8] | 风控建模常见的数据源有哪些?
  2. 系统维护时提示服务器错误,电脑出现错误0x80070079信号灯超时该怎么办?_网站服务器运行维护...
  3. 配置 | 使用ODBC连接数据库
  4. stm8程序无法写入c语言,STM8问题汇总
  5. 【基操】添加环境变量
  6. 什么软件消除笔没有痕迹?这些软件值得收藏
  7. IDEA从零到精通(37)之导入IDEA开发的web项目
  8. C语言面试题实战汇总01
  9. 同济大学软件学院院长谈择业——嵌入式系统方向
  10. QCC5121 QCC5124 蓝牙5.0芯片 蓝牙音频Soc