Ethical Hacking Academy · Lektion

John the Ripper

Alsidig cracking

Lektion 3 af 413 trin

John the Ripper er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvad er John the Ripper?

John the Ripper (JtR) er et klassisk og meget alsidigt værktøj til at knække adgangskoder. jumbo-bygningen understøtter hundredvis af formater og indeholder snesevis af hjælpeværktøjer (familien *2john) til at udtrække hashes fra filer.

Johns crackningstilstande

JtR har tre grundlæggende tilstande:

  • Enkelt crack — bruger login-/GECOS-oplysninger som tip
  • Ordliste — prøver poster fra en ordbog, eventuelt med regler
  • Inkrementel — intelligent brute force ved hjælp af tegnfrekvens

Enkelt crack-tilstand

Tilstanden Single køres først og er meget effektiv: Den ændrer brugernavnet og kontooplysningerne (fulde navn, hjemmemappe) til mulige adgangskoder og finder dermed personer, der baserer adgangskoder på deres eget navn.

john --single --format=sha512crypt hashes.txt

Ordliste-tilstand

Angiv en ordbog med --wordlist, og anvend eventuelt ændringsregler med --rules. Regelgrupper defineres i john.conf (f.eks. --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Inkrementel tilstand

Incremental er JtR's brute force, men den er statistisk styret — den prøver sandsynlige tegnkombinationer først baseret på indlærte frekvensdata, hvilket gør den mere intelligent end naiv brute force.

john --incremental hashes.txt

2john-værktøjerne

JtR jumbo kan udtrække crackbare hashværdier fra mange filtyper ved hjælp af hjælpescripts, hvorefter du cracker resultatet.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Cracking af Linux Shadow

Hvis du vil cracke /etc/shadow, skal du først kombinere den med /etc/passwd ved hjælp af unshadow og derefter køre John på den sammenlagte fil.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Visning af resultater

Brug --show til at udskrive crackede adgangskoder. JtR gemmer fremskridt i john.pot og john.rec, så du kan afbryde og senere fortsætte.

john --show hashes.txt
john --restore

Angivelse af formatet

Hvis JtR gætter på det forkerte format, kan du tvinge det med --format. Vis understøttede formater med --list=formats. Et forkert format giver ingen crackede adgangskoder, selv med den rigtige adgangskode.

john --list=formats
john --format=raw-md5 hashes.txt

John sammenlignet med Hashcat

JtR er stærk på CPU, understøtter mange formater og er fremragende til rodede filer fra den virkelige verden via sine 2john-værktøjer. Hashcat er kongen af GPU'er, når det gælder rå hastighed. Pentestere bruger begge: JtR til udtræk og hurtig cracking, Hashcat til tung GPU-bearbejdning.

Autoriseret brug

Som med alle cracking-værktøjer må du kun bruge John på hashværdier, som du har tilladelse til at teste. Det er ulovligt at udtrække hashværdier fra andres krypterede filer eller adgangskodelagre uden tilladelse.

Hurtigt tjek

Test din viden om John.

Opsummering

Du har lært om John the Ripper:

  • Tilstande: single, wordlist (med --rules), incremental
  • *2john-værktøjer udtrækker hashværdier fra zip-, ssh- og office-filer
  • unshadow klargør Linux Shadow-hashværdier
  • --show og --restore håndterer resultater og sessioner

Næste emne: strategier for online- og offline-angreb.

Gratis at komme i gang

Lær Ethical Hacking Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
31
Lektioner
111

Ofte stillede spørgsmål

Er lektionen “John the Ripper” gratis?

Ja — hele teksten til “John the Ripper” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “John the Ripper”?

Alsidig cracking Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Ethical Hacking Academy?

Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “John the Ripper”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?

Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Wordlists og regler
  2. Hashcat
  3. John the Ripper
  4. Online- kontra offlineangreb
← Tilbage til Ethical Hacking Academy