0Pricing
Ethical Hacking Academy · Lektion

John the Ripper

Vielseitiges Cracking

John the Ripper ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist John the Ripper?

John the Ripper (JtR) ist ein klassischer, äußerst vielseitiger Passwortknacker. Der Jumbo-Build unterstützt Hunderte von Formaten und enthält Dutzende Hilfstools (die *2john-Familie) zum Extrahieren von Hashes aus Dateien.

Johns Cracking-Modi

JtR verfügt über drei grundlegende Modi:

  • Single Crack — verwendet Login- und GECOS-Informationen als Hinweise
  • Wordlist — probiert Einträge aus einem Wörterbuch aus, optional mit Regeln
  • Incremental — intelligentes Brute-Force-Verfahren auf Grundlage der Zeichenhäufigkeit

Single-Crack-Modus

Der Modus Single wird zuerst ausgeführt und ist sehr effektiv: Er wandelt den Benutzernamen und Kontoinformationen (vollständiger Name, Home-Verzeichnis) in Passwortvermutungen um und findet so Passwörter von Personen, die ihren eigenen Namen verwenden.

john --single --format=sha512crypt hashes.txt

Wordlist-Modus

Geben Sie mit --wordlist ein Wörterbuch an und wenden Sie optional mit --rules Regeln zur Veränderung an. Regelsätze werden in john.conf definiert (z. B. --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Incremental-Modus

Incremental ist die Brute-Force-Methode von JtR, wird jedoch statistisch gesteuert: Auf Grundlage trainierter Häufigkeitsdaten werden wahrscheinliche Zeichenkombinationen zuerst ausprobiert. Dadurch ist sie intelligenter als naives Brute-Force.

john --incremental hashes.txt

Die 2john-Tools

JtR Jumbo kann mithilfe von Hilfsskripten aus vielen Dateitypen knackbarer Hashes extrahieren. Anschließend knacken Sie die Ausgabe.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Linux-Shadow knacken

Um /etc/shadow zu knacken, kombinieren Sie die Datei zunächst mit /etc/passwd mithilfe von unshadow und führen John anschließend für die zusammengeführte Datei aus.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Ergebnisse anzeigen

Verwenden Sie --show, um geknackte Passwörter auszugeben. JtR speichert den Fortschritt in john.pot und john.rec, sodass Sie den Vorgang unterbrechen und später fortsetzen können.

john --show hashes.txt
john --restore

Format angeben

Wenn JtR das falsche Format erkennt, erzwingen Sie das richtige mit --format. Mit --list=formats können Sie die unterstützten Formate auflisten. Bei einem falschen Format werden selbst mit dem richtigen Passwort keine Treffer erzielt.

john --list=formats
john --format=raw-md5 hashes.txt

John und Hashcat

JtR ist stark bei CPU-Verarbeitung, unterstützt zahlreiche Formate und eignet sich dank seiner 2john-Tools hervorragend für unübersichtliche Dateien aus der Praxis. Hashcat ist bei der Geschwindigkeit mit GPUs führend. Pentester verwenden beide: JtR zum Extrahieren und schnellen Knacken, Hashcat für rechenintensive GPU-Verarbeitung.

Autorisierte Nutzung

Wie alle Cracking-Tools dürfen Sie John nur für Hashes verwenden, deren Prüfung Sie autorisiert durchführen dürfen. Das Extrahieren von Hashes aus verschlüsselten Dateien oder Passwortspeichern anderer Personen ohne deren Erlaubnis ist illegal.

Schnelltest

Testen Sie Ihr Wissen über John.

Zusammenfassung

Sie haben John the Ripper kennengelernt:

  • Modi: single, wordlist (mit --rules), incremental
  • *2john-Tools extrahieren Hashes aus ZIP-, SSH- und Office-Dateien
  • unshadow bereitet Linux-Shadow-Hashes vor
  • --show und --restore verwalten Ergebnisse und Sitzungen

Als Nächstes: Online- und Offline-Angriffsstrategien.

Häufig gestellte Fragen

Ist die Lektion „John the Ripper“ kostenlos?

Ja — der vollständige Text von „John the Ripper“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „John the Ripper“?

Vielseitiges Cracking Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „John the Ripper“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Wordlists und Regeln
  2. Hashcat
  3. John the Ripper
  4. Online- vs. Offline-Angriffe
← Zurück zu Ethical Hacking Academy