En ganske enkel sak igrunnen, men om ikke annet så er det greit å ha som en «note to self» – hvordan få ut brukernavn og hashede passord fra en dump av ei databasefil:

cat databasefil.txt | grep «INSERT INTO \`people\`» | sed s/\)./\\n/g | cut -d ‘(‘ -f2 | cut -d ‘,’ -f2-3 | sed -s /\’//g

Det dette egentlig betyr er følgende:

list innholdet av databasefil.txt | finn tekststrenger med «INSERT INTO ‘people’ | erstatt «)» med newline (\n) | bruk «(» som limiter og list ut felt nr. 2 | bruk «,» som limiter og list ut felt 2 og 3 | erstatt alle ‘ med ingenting

Resultatet blir ei tekstremse med alle brukernavn og hashede passord. Sett på » > utfil.txt» for å lagre disse til ei ny fil, og du er i mål. Neste på programmet blir da å bruke JohnTheRipper eller hashcat for å knekke passordene – men det blir en oppgave som overlates til leseren 🙂