Ethical Hacking Academy · Lección

John the Ripper

Cracking versátil

Lección 3 de 413 pasos

John the Ripper es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué es John the Ripper?

John the Ripper (JtR) es un descifrador de contraseñas clásico y muy versátil. La compilación jumbo admite cientos de formatos e incluye docenas de herramientas auxiliares (la familia *2john) para extraer hashes de archivos.

Modos de cracking de John

JtR tiene tres modos principales:

  • Cracking individual — utiliza la información de inicio de sesión/GECOS como pistas
  • Lista de palabras — prueba entradas de un diccionario, opcionalmente con reglas
  • Incremental — fuerza bruta inteligente basada en la frecuencia de los caracteres

Modo de cracking individual

El modo Single se ejecuta primero y es muy eficaz: transforma el nombre de usuario y la información de la cuenta (nombre completo, directorio personal) en posibles contraseñas, por lo que detecta a las personas que basan sus contraseñas en su propio nombre.

john --single --format=sha512crypt hashes.txt

Modo de lista de palabras

Proporcione un diccionario con --wordlist y aplique opcionalmente reglas de transformación con --rules. Los conjuntos de reglas se definen en john.conf (por ejemplo, --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Modo incremental

Incremental es la fuerza bruta de JtR, pero está guiada estadísticamente: prueba primero las combinaciones de caracteres más probables según datos de frecuencia obtenidos mediante entrenamiento, por lo que es más inteligente que la fuerza bruta ingenua.

john --incremental hashes.txt

Las herramientas 2john

JtR jumbo puede extraer hashes susceptibles de cracking de muchos tipos de archivos mediante scripts auxiliares; después, puede realizar el cracking del resultado.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Cracking de Linux Shadow

Para crackear /etc/shadow, combínelo primero con /etc/passwd mediante unshadow y, después, ejecute John sobre el archivo combinado.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Mostrar resultados

Utilice --show para mostrar las contraseñas crackeadas. JtR guarda el progreso en john.pot y john.rec, por lo que puede interrumpir la ejecución y reanudarla más tarde.

john --show hashes.txt
john --restore

Especificar el formato

Si JtR adivina el formato incorrecto, fuércelo con --format. Muestre los formatos compatibles con --list=formats. Un formato incorrecto produce cero contraseñas crackeadas, incluso aunque la contraseña sea correcta.

john --list=formats
john --format=raw-md5 hashes.txt

John frente a Hashcat

JtR destaca por su rendimiento en CPU, la gran variedad de formatos y su capacidad para trabajar con archivos complejos del mundo real mediante sus herramientas 2john. Hashcat domina en GPU cuando se busca velocidad bruta. Los pentesters utilizan ambos: JtR para extraer hashes y crackearlos rápidamente, y Hashcat para las tareas intensivas en GPU.

Uso autorizado

Al igual que todas las herramientas de cracking, utilice John únicamente con hashes cuyo análisis tenga autorizado. Extraer hashes de archivos cifrados o almacenes de contraseñas de otra persona sin permiso es ilegal.

Comprobación rápida

Compruebe sus conocimientos sobre John.

Resumen

Ha aprendido a utilizar John the Ripper:

  • Modos: single, wordlist (con --rules) e incremental
  • Las herramientas *2john extraen hashes de archivos zip/ssh/office
  • unshadow prepara los hashes shadow de Linux
  • --show y --restore gestionan los resultados y las sesiones

A continuación: estrategias de ataque online y offline.

Gratis para empezar

Aprende Ethical Hacking Academy con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
31
Lecciones
111

Preguntas frecuentes

¿La lección «John the Ripper» es gratis?

Sí — el texto completo de «John the Ripper» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «John the Ripper»?

Cracking versátil Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «John the Ripper»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Listas de palabras y reglas
  2. Hashcat
  3. John the Ripper
  4. Ataques en línea frente a fuera de línea
← Volver a Ethical Hacking Academy