Re: [maillist] Passwort wieder rausbekommen.

Franz Pescheck (edvld@edvld.com)
Mon, 11 Oct 1999 23:10:40 +0200

Volker Kindermann schrieb:
>
> Hi Eric,
>
> > Ich dachte da, wenn es crypt gibt, dann muss er ja auhc das Gegenstueck
> > geben, oder?
>
> die crypt-Funktion an sich ist wohl nicht rueckrechenbar. Wenn Dein Passwort
> ein schlechtes Passwort war, d.h. ein Begriff, der in Wortlisten vorkommt,
> kannst Du einen der Passwort-Cracker verwenden, um es herauszubekommen.
>
> Die machen aber auch nichts anderes, als die Woerter der Liste durch den
> crypt zu jagen und das Ergebnis zu vergleichen. Sind die Ergebnisse
> identisch, kann man mit hoher Wahrscheinlichkeit (so ca. 98% glaub ich)
> davon ausgehen, das richtige Passwort erwischt zu haben.
>

Du hast Zugriff auf die shadow (als root?)

username:Ijjarn2SE3/2U:10869:0:99999:7:::0
^^^^^^^^^^^^^
die Zeichen zwischen den doppelpunkten löschen, neu einlogen ohne
Passwort.

Gruß Franz Pescheck