在虚拟机上,有前辈部署了一台kali。但是现在那个前辈找不到了,而尝试了很多次,都没有猜对密码。当然,有一种办法是进行爆破,但是有没有更加直接的方式呢?

度娘了一下,还真可以。
https://jingyan.baidu.com/article/d169e1864a6448436611d893.html

在蓝色的启动界面选择第二行,也就是advanced的那一行。然后按下e进行编辑。

找到ro所在的行。将ro改成rw,然后在该行最末尾添加:init=/bin/bash

按下f10,如果出现再次选择界面,依然选择第二行,然后在命令行窗口进行修改密码。

输入passwd
输入你要重新设置的密码
如果出现:

passwd: Authentication token manipulation error
passwd: password unchanged

解决办法:
http://blog.sina.com.cn/s/blog_70c9c4b40101ehni.html

用chattr命令将passwd的i权限撤销
chattr -i /etc/passwd
chattr -i /etc/shadow

接下来修改密码:passwd
设置密码
重置确认密码

最后进行密码保护(immutable,ɪˈmjutəbəl,不可改变的)
chattr +i /etc/passwd 和 chattr +i /etc/shadow文件

关于chattr及用法参考:
http://blog.csdn.net/haigenwong/article/details/7433968

1.作用
修改ext2和ext3文件系统属性(attribute),使用权限超级用户。

2.格式
chattr [-RV] [-+=AacDdijsSu] [-v version] 文件或目录

3.主要参数
-R:递归处理所有的文件及子目录。
-V:详细显示修改内容,并打印输出。
-:失效属性。
+:激活属性。
= :指定属性。
A:Atime,告诉系统不要修改对这个文件的最后访问时间。
S:Sync,一旦应用程序对这个文件执行了写操作,使系统立刻把修改的结果写到磁盘。
a:Append Only,系统只允许在这个文件之后追加数据,不允许任何进程覆盖或截断这个文件。如果目录具有这个属性,系统将只允许在这个目录下建立和修改文件,而不允许删除任何文件。
i:Immutable,系统不允许对这个文件进行任何的修改。如果目录具有这个属性,那么任何的进程只能修改目录之下的文件,不允许建立和删除文件。
D:检查压缩文件中的错误。
d:No dump,在进行文件系统备份时,dump程序将忽略这个文件。
C:Compress,系统以透明的方式压缩这个文件。从这个文件读取时,返回的是解压之后的数据;而向这个文件中写入数据时,数据首先被压缩之后才写入磁盘。
s:Secure Delete,让系统在删除这个文件时,使用0填充文件所在的区域。
u:Undelete,当一个应用程序请求删除这个文件,系统会保留其数据块以便以后能够恢复删除这个文件。

4.说明
chattr
命令的作用很大,其中一些功能是由Linux内核版本来支持的,如果Linux内核版本低于2.2,那么许多功能不能实现。同样-D检查压缩文件中的错误
的功能,需要2.5.19以上内核才能支持。另外,通过chattr命令修改属性能够提高系统的安全性,但是它并不适合所有的目录。chattr命令不能
保护/、/dev、/tmp、/var目录。

5.应用实例
1.恢复/root目录,即子目录的所有文件

chattr -R +u/root

2.用chattr命令防止系统中某个关键文件被修改
在Linux下,有些配置文件(passwd ,fatab)是不允许任何人修改的,为了防止被误删除或修改,可以设定该文件的“不可修改位(immutable)”,命令如下:

chattr +i /etc/fstab

Logo

华为开发者空间,是为全球开发者打造的专属开发空间,汇聚了华为优质开发资源及工具,致力于让每一位开发者拥有一台云主机,基于华为根生态开发、创新。

更多推荐