Anda di halaman 1dari 3

Lab – Password Cracking

Objectives
Gunakan alat peretas kata sandi untuk memulihkan kata sandi pengguna.

Background / Scenario
Ada empat akun pengguna, Alice, Bob, Eve, dan Eric, pada sistem Linux. Anda akan memulihkan kata sandi
ini menggunakan John the Ripper, alat peretas kata sandi sumber terbuka.

Required Resources
 PC with Ubuntu 16.04 Desktop LTS installed in a VirtualBox or VMware virtual machine.

Step 1: Open a terminal window in Ubuntu.


a. Log in to Ubuntu using the following credentials:
User: cisco
Password: password

b. Click on the terminal icon to open terminal.

Step 2: Run John the Ripper.


a. Pada prompt perintah, masukkan perintah berikut untuk mengubah ke direktori tempat John the Ripper
berada:
cisco@ubuntu:~$ cd ~/Downloads/john-1.8.0/run

© 2022 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 1 of 3
Lab - Password Cracking

b. Pada prompt perintah, masukkan perintah berikut: :


cisco@ubuntu:~/Downloads/john-1.8.0/run$ sudo ./unshadow /etc/passwd
/etc/shadow > mypasswd
$sudo cp /etc/shadow mypasswd
$sudo apt-get install john

Perintah ini akan menggabungkan file /etc/passwd tempat akun pengguna disimpan, dengan file
/etc/shadow tempat kata sandi pengguna disimpan, menjadi file baru bernama "mypasswd".

Step 3: Recover Passwords.


a. Ketik perintah berikut di terminal:
cisco@ubuntu:~/Downloads/john-1.8.0/run$ sudo john --show mypasswd

Seperti yang ditunjukkan di atas, tidak ada kata sandi yang diretas pada saat ini.
b. Pada prompt perintah, masukkan perintah berikut::
cisco@ubuntu:~/Downloads/john-1.8.0/run$ sudo john --wordlist=password.lst --
rules mypasswd --format=crypt

© 2022 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 2 of 3
Lab - Password Cracking

Program, John the Ripper, menggunakan kamus yang telah ditentukan sebelumnya yang disebut
password.lst dengan seperangkat standar "rules" yang telah ditentukan untuk menangani kamus dan
mengambil semua hash kata sandi baik dari tipe md5crypt dan crypt.
Hasil di bawah ini menampilkan kata sandi untuk setiap akun.

c. Pada prompt perintah, masukkan perintah berikut::


cisco@ubuntu:~/Downloads/john-1.8.0/run$ john --show mypasswd

Berapa banyak kata sandi yang dibobol?


____________________________________________________________________________________
References
John the Ripper: http://www.openwall.com/john/

© 2022 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 3 of 3

Anda mungkin juga menyukai