Ethical Hacking Academy · درس

John the Ripper

كسر متعدد الاستخدامات

الدرس 3 من 413 خطوة

John the Ripper درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ما هو John the Ripper؟

يُعد John the Ripper (JtR) أداة كلاسيكية ومتعددة الاستخدامات بدرجة كبيرة لكسر كلمات المرور. ويدعم الإصدار jumbo مئات التنسيقات، كما يضم عشرات الأدوات المساعدة (عائلة *2john) لاستخراج قيم التجزئة من الملفات.

أوضاع كسر كلمات المرور في John

يحتوي JtR على ثلاثة أوضاع أساسية:

  • الكسر المفرد — يستخدم معلومات تسجيل الدخول وGECOS بوصفها تلميحات
  • قائمة الكلمات — يجرّب الإدخالات من قاموس، مع إمكانية تطبيق القواعد
  • التزايدي — ينفّذ هجوم القوة الغاشمة بذكاء باستخدام تكرار الأحرف

وضع الكسر المفرد

يُشغَّل وضع الكسر المفرد أولًا، وهو فعّال جدًا؛ إذ يُجري تعديلات على اسم المستخدم ومعلومات الحساب (الاسم الكامل والمجلد الرئيسي) لتوليد تخمينات لكلمات المرور، فيكشف كلمات المرور التي يبنيها المستخدمون على أسمائهم.

john --single --format=sha512crypt hashes.txt

وضع قائمة الكلمات

وفّر قاموسًا باستخدام --wordlist، ويمكنك اختياريًا تطبيق قواعد التعديل باستخدام --rules. تُعرَّف مجموعات القواعد في john.conf، مثل --rules=Jumbo.

john --wordlist=rockyou.txt --rules hashes.txt

الوضع التزايدي

الوضع التزايدي هو أسلوب القوة الغاشمة في JtR، لكنه موجَّه إحصائيًا؛ إذ يجرّب تركيبات الأحرف الأكثر احتمالًا أولًا استنادًا إلى بيانات تكرار مدرَّبة، ما يجعله أذكى من القوة الغاشمة الساذجة.

john --incremental hashes.txt

أدوات 2john

يستطيع JtR jumbo استخراج التجزئات القابلة للكسر من أنواع ملفات كثيرة باستخدام نصوص مساعدة، ثم تكسر التجزئات الناتجة.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

كسر Linux Shadow

لكسر /etc/shadow، ادمجه أولًا مع /etc/passwd باستخدام unshadow، ثم شغّل John على الملف المدمج.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

عرض النتائج

استخدم --show لطباعة كلمات المرور التي تم كسرها. يخزّن JtR التقدّم في john.pot وjohn.rec، لذا يمكنك إيقاف العملية مؤقتًا واستئنافها لاحقًا.

john --show hashes.txt
john --restore

تحديد الصيغة

إذا خمّن JtR الصيغة الخاطئة، فحدّدها يدويًا باستخدام --format. اعرض الصيغ المدعومة باستخدام --list=formats. تؤدي الصيغة الخاطئة إلى عدم كسر أي كلمة مرور، حتى عند استخدام كلمة المرور الصحيحة.

john --list=formats
john --format=raw-md5 hashes.txt

John مقابل Hashcat

يتميّز JtR بقوته على CPU، ودعمه لصيغ كثيرة، وفعاليته مع الملفات الواقعية المعقدة عبر أدوات 2john. أما Hashcat فهو الأفضل على GPU من حيث السرعة الخام. يستخدم مختبرو الاختراق كليهما: JtR للاستخراج والكسر السريع، وHashcat للمهام الثقيلة على GPU.

الاستخدام المصرّح به

مثل جميع أدوات كسر كلمات المرور، استخدم John فقط مع التجزئات المصرّح لك باختبارها. إن استخراج التجزئات من الملفات المشفّرة أو مخازن كلمات المرور الخاصة بشخص آخر دون إذن أمر غير قانوني.

اختبار سريع

اختبر معرفتك بـ John.

مراجعة

لقد تعلّمت استخدام John the Ripper:

  • الأوضاع: المفرد، وقائمة الكلمات (مع --rules)، والتزايدي
  • تستخرج أدوات *2john التجزئات من ملفات zip وssh وoffice
  • يجهّز unshadow تجزئات shadow في Linux
  • يدير --show و--restore النتائج والجلسات

التالي: استراتيجيات الهجوم عبر الإنترنت وغير المتصل.

البدء مجانًا

تعلم Ethical Hacking Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
31
الدروس
111

الأسئلة الشائعة

هل درس «John the Ripper» مجاني؟

نعم — نص درس «John the Ripper» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «John the Ripper»؟

كسر متعدد الاستخدامات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «John the Ripper»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. قوائم الكلمات والقواعد
  2. Hashcat
  3. John the Ripper
  4. الهجمات المتصلة وغير المتصلة
← العودة إلى Ethical Hacking Academy