L'erreur que je reçois est la suivante: (Je dois double-nouveau (appuyez sur Entrée deux fois), car il tente automatiquement de les écrire tout droit, et cela le rend plus déroutant.)
Utilisation de l'entrée par défaut Encodage: UTF-8
Aucun mot de passe chargé (voir FAQ)
Je pense que le vrai problème est que je ne suis pas très apte à Linux. Je ne sais pas s'il y a quelque chose qui ne va pas d'utiliser ce répertoire, dois-je utiliser un compte d'utilisateur différent de celui de la racine? Doit que l'autre compte d'utilisateur ait une autorité de racine ou de bash, je n'ai aucune idée de la plupart de ces choses. Je suis en quelque sorte en suivant les instructions de l'exercice du CTF Lampsecurity 7 pdf.
Le fichier de mot de passe que j'utilise était à partir d'une décharge d'un site Web d'un serveur CTF8 est ceci:
rockyou.txt
La commande que j'utilise est la suivante:
john --Wordlist =/USR/Partager/WordLists/Rockyou.txt --Format = RAW-MD5 /ROOT/HASHES.TXT
Et oui, les deux fichiers sont dans ces répertoires corrects. ROCKYOU.TXT est la liste par défaut des mots de passe commune fournie avec la version par défaut de KALI de Jean Ripper. Je devais réellement tirer le fichier rockyou.txt hors du fichier compressé rockyou.txt.gz, et je l'ai simplement laissé dans le même dossier.
J'ai essayé de déplacer les deux fichiers dans le même répertoire,/USR/Share/WordLists. J'ai même essayé d'utiliser la commande Unshadow et de pointer la commande pour créer une myhashees.txt. Les myhashes.txt n'ont pas fonctionné à ce moment-là.
Attendez, suis-je censé copier toutes les données de HASHES.TXT sur MyHashes.txt après avoir utilisé la commande UNSHADOW? J'ai remarqué que la myhashees.txt n'a qu'une seule ligne. Je pensais que cela a souligné les hayes.txt en quelque sorte. Mais maintenant, je pense que c'est peut-être simplement une commande de déguster les données en dessous.
**************** Je viens de penser à cela. Je vais l'essayer, mais je soupçonne que ça ne fonctionnera pas.
Le commandement que j'essaie d'utiliser dans lequel je reçois ces erreurs est la suivante: Oh, et aussi longtemps que je pointe vers le fichier correct et que le chemin de répertoire est dans la bonne direction, cela me donne les erreurs ci-dessus, sinon sinon , il dira que le fichier n'est pas trouvé.
INFORMATION SUR LA VERSION:
Kali Linux. Le fichier de téléchargement indique 2016.2, le LSB_Release -a a déclaré Kali-Rolling.
Je ne peux pas sembler comprendre comment vérifier ma version john la version de ripper. C'est celui qui vient défaut avec Kali 2016.2.
Le terminal Gnome sur l'option dit: 3.20.2
Contexte: Alors, je fais de l'exercice CTF Lampsecurity 7. Je suis coincé à la page 49 du PDF Instructions pour des heures à effectuer des recherches sur Internet et de ne pas être sûr de quoi faire. Il nous a À l'aide d'un serveur Linux CTF8 et les instructions concernent la backtrack, mais j'utilise Kali Linux à la place.
Il nous a exécuté une version du serveur avant d'être mise à jour et corrigée de manière à ce qu'elle ait beaucoup de vulnérabilités. À l'aide d'un VMware, je définit les cartes réseau sur le réseau privé hôte uniquement sur Kali Linux et CTF8.
J'ai pu exploiter la vulnérabilité selon les instructions de la zone de commentaire afin d'obtenir un fichier de benne basket de mot de passe nommé hashes.txt.
J'ai le hasts.txt et j'ai même essayé d'utiliser la commande Unshadow pour créer une myhashees.txt, mais ce fichier n'a qu'une ligne de route.
J'ai essayé de déplacer cette myhashets.txt dans le répertoire/usr/action/wordlists avec le fichier rockyou.txt, puis modifier ce répertoire afin que je n'ai pas à utiliser des chemins. Cela donne toujours la même erreur.
Je ne suis pas vraiment sûr de quoi faire ensuite. J'espère que quelqu'un d'autre a fait cet exercice et sait ce qu'ils ont fait pour le résoudre, ou si vous avez plus d'expérience avec Linux et que vous pouvez intuiter ce que je fais mal, ce serait bien aussi bien.
Merci.
Modifier la mise à jour: Merci beaucoup pour votre aide, Halmussajjen. Halmussajjjjen m'a aidé à résoudre ce problème dans un chat. Tous les hachages du fichier ont été répertoriés comme nom d'utilisateur.Number. "Nombre" de bien sûr signifie la valeur de hachage réelle. Apparemment, tous stupides me devaient faire était de supprimer le "nom d'utilisateur". avant chaque numéro de hachage. Garçon, était-ce une épreuve juste pour quelque chose de simple
eh bien, assurez-vous simplement que les hachages sont dans le bon fichier et le bon chemin, puis je vous recommanderais d'essayer la commande suivante:
john --Wordlist = /USR/Share/wordlists/rockyou.txt --Format = RAW-MD5 /root/HASHES.TXT
ou
john --Wordlist = /usr/share/wordlists/rockyou.txt /root/hashes.txt
si cela n'a pas fonctionné et que vous êtes connecté en tant que root, je pense qu'il y a un problème dans l'outil lui-même, supprimez-le et réinstallez-le