Page 209 - بسم الله الرحمن الرحيم
P. 209

‫حيث ‪ passwd‬هو ملف كلمة المرور المراد كسره ‪ ،‬إذا قمت بتجربه هذه الطريقه إضغط إنتر أثناء عمل‬
                                                                       ‫البرنامج لترى الى أين تصوصل ‪...‬‬

                                               ‫‪ -‬ولو كان ملف كلمة المرور مضلل ‪ ،‬ماذا علي ان أعمل ؟‬
              ‫~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~‬

                                                                                                     ‫~‬
      ‫دائما سوف تصواجهه كلمة مرور مضلله ‪ ،‬لكن هناك طريقه تصسمى ‪ Unshadow‬لحل هذه المشكله !!‬
      ‫إذا واجههت ملف مضلل عليك البحث عن ملف ثاني يسمى ملف الشادو )ملف الظل( ‪shadow file‬‬
   ‫وهذا الملف يوجهد في امكنه معينه وكل نظا‪.‬م تصشغيل له مكان يوضع به هذا الملف ‪ ،‬اليك الجدول التالي ‪:‬‬

                                                             ‫‪* = Linux : /etc/shadow token‬‬
                            ‫‪ = SunOS : /etc/shadow token‬يأختذ أشكال متعدده اشهرها هو *‬
         ‫‪ * = FreeBSD : /etc/master.passwd or /etc/shadow token‬والجديد هو ‪x‬‬

                                                              ‫‪IRIX : /etc/shadow token = x‬‬
                                                    ‫‪! = AIX : /etc/security/passwd token‬‬
                               ‫‪* = ConvexOS : /etc/shadow or /etc/shadpw token‬‬

 ‫‪ token‬تصعني الرمز الذي يوجهد في الملف ‪ ، passwd‬وهذا يفيد في تصسهيل المهمه ‪ ،‬يعني لو مثل لقيت‬
     ‫علمه ! بدل كلمه المرور فهذا يعني ان كلمة المرور مسجله في ‪ ، etc/security/passwd/‬لقد‬
    ‫إستعنت بالجدول السابق ذكره ‪ ،‬مثال على ملف شادو )أكرر ملف شادو هو الملف الذي تصخزن فيه كلمة‬
                                                                                     ‫المرور الصحيحه(‬

                                                                                  ‫هذا ملف ‪shadow‬‬
     ‫‪------------------------------------------------------------------------------------------------‬‬
     ‫‪::::::root:EpGw4GekZ1B9U:11390:::::: bin:NP:6445:::::: sys:NP:6445‬‬
   ‫‪adm:IyEDQ6VoRlLHM:10935:::::: #admin:9z8VMm6Ovcvsc:10935::::::‬‬

                                                                                 ‫‪::::::lp:NP:6445‬‬
     ‫‪------------------------------------------------------------------------------------------------‬‬

                                                                         ‫نلحظ ان كلمات السر موجهوده‬

 ‫الخطوه الختيره وهي دمج ملف الباسورد ‪ passwd file‬مع ‪ shadow passwd‬لنحصل على ملف‬
                                                       ‫متكامل ونقدمه الى برامج الكسر السابق ذكرها‪...‬‬

     ‫هذا ملف باسورد حصلنا عليه من ‪http://wilsonweb2.hwwilson.com/etc/passwd‬‬
     ‫‪------------------------------------------------------------------------------------------------‬‬
     ‫‪root:x:0:1:Super-User:/:/sbin/sh daemon:x:1:1::/: bin:x:2:2::/usr/bin:‬‬

              ‫‪sys:x:3:3::/: adm:x:4:4:Admin:/var/adm: lp:x:71:8:Line Printer‬‬
  ‫‪Admin:/usr/spool/lp: smtp:x:0:0:Mail Daemon User:/: uucp:x:5:5:uucp‬‬

                                               ‫‪Admin:/usr/lib/uucp: nuucp:x:9:9:uucp‬‬
‫‪Admin:/var/spool/uucppublic:/usr/lib/uucp/uucico listen:x:37:4:Network‬‬

                                                ‫‪209‬‬
   204   205   206   207   208   209   210   211   212   213   214