리눅스

계정 정보를 저장하는 파일

/etc/passwd

/etc/shadow ← root 권한이 있어야 볼 수 있다

리눅스는 sha512 알고리즘을 사용해 암호화한다

비밀번호 확인해보기

cat으로 리눅스의 비밀번호를 확인해보자

sudo cat /etc/passwd

Untitled

kali: $y$j9T$lSN/./kYwRw48j0mPDw1y0$5dBhvHp3QlNNd9TTrK.nRzjCad.9j8nBloAlT3Y3tND:19124:0:99999:7:::

password는 $를 기준으로 뜻하는 값이 다르다

$y ← 알고리즘

$j9T$lSN/./kYwRw48j0mPDw1y0 ← salt

$5dBhvHp3QlNNd9TTrK.nRzjCad.9j8nBloAlT3Y3tND:19124:0:99999:7:::

← password와 salt를 더해서 hash값으로 만든 값

존 더 리퍼로 crack 해보기