John the Ripper
Alsidig cracking
John the Ripper er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Hvad er John the Ripper?
John the Ripper (JtR) er et klassisk og meget alsidigt værktøj til at knække adgangskoder. jumbo-bygningen understøtter hundredvis af formater og indeholder snesevis af hjælpeværktøjer (familien *2john) til at udtrække hashes fra filer.
Johns crackningstilstande
JtR har tre grundlæggende tilstande:
- Enkelt crack — bruger login-/GECOS-oplysninger som tip
- Ordliste — prøver poster fra en ordbog, eventuelt med regler
- Inkrementel — intelligent brute force ved hjælp af tegnfrekvens
Enkelt crack-tilstand
Tilstanden Single køres først og er meget effektiv: Den ændrer brugernavnet og kontooplysningerne (fulde navn, hjemmemappe) til mulige adgangskoder og finder dermed personer, der baserer adgangskoder på deres eget navn.
john --single --format=sha512crypt hashes.txtOrdliste-tilstand
Angiv en ordbog med --wordlist, og anvend eventuelt ændringsregler med --rules. Regelgrupper defineres i john.conf (f.eks. --rules=Jumbo).
john --wordlist=rockyou.txt --rules hashes.txtInkrementel tilstand
Incremental er JtR's brute force, men den er statistisk styret — den prøver sandsynlige tegnkombinationer først baseret på indlærte frekvensdata, hvilket gør den mere intelligent end naiv brute force.
john --incremental hashes.txt2john-værktøjerne
JtR jumbo kan udtrække crackbare hashværdier fra mange filtyper ved hjælp af hjælpescripts, hvorefter du cracker resultatet.
zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hashCracking af Linux Shadow
Hvis du vil cracke /etc/shadow, skal du først kombinere den med /etc/passwd ved hjælp af unshadow og derefter køre John på den sammenlagte fil.
unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txtVisning af resultater
Brug --show til at udskrive crackede adgangskoder. JtR gemmer fremskridt i john.pot og john.rec, så du kan afbryde og senere fortsætte.
john --show hashes.txt
john --restoreAngivelse af formatet
Hvis JtR gætter på det forkerte format, kan du tvinge det med --format. Vis understøttede formater med --list=formats. Et forkert format giver ingen crackede adgangskoder, selv med den rigtige adgangskode.
john --list=formats
john --format=raw-md5 hashes.txtJohn sammenlignet med Hashcat
JtR er stærk på CPU, understøtter mange formater og er fremragende til rodede filer fra den virkelige verden via sine 2john-værktøjer. Hashcat er kongen af GPU'er, når det gælder rå hastighed. Pentestere bruger begge: JtR til udtræk og hurtig cracking, Hashcat til tung GPU-bearbejdning.
Autoriseret brug
Som med alle cracking-værktøjer må du kun bruge John på hashværdier, som du har tilladelse til at teste. Det er ulovligt at udtrække hashværdier fra andres krypterede filer eller adgangskodelagre uden tilladelse.
Hurtigt tjek
Test din viden om John.
Opsummering
Du har lært om John the Ripper:
- Tilstande: single, wordlist (med
--rules), incremental - *2john-værktøjer udtrækker hashværdier fra zip-, ssh- og office-filer
- unshadow klargør Linux Shadow-hashværdier
--showog--restorehåndterer resultater og sessioner
Næste emne: strategier for online- og offline-angreb.
Lær Ethical Hacking Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 31
- Lektioner
- 111
Ofte stillede spørgsmål
Er lektionen “John the Ripper” gratis?
Ja — hele teksten til “John the Ripper” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “John the Ripper”?
Alsidig cracking Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Ethical Hacking Academy?
Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.
Hvor lang tid tager lektionen “John the Ripper”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?
Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Wordlists og regler
- Hashcat
- John the Ripper
- Online- kontra offlineangreb