0Pricing
Ethical Hacking Academy · Pelajaran

John the Ripper

Pembobolan serbaguna

John the Ripper adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa Itu John the Ripper?

John the Ripper (JtR) adalah pembobol kata sandi klasik yang sangat serbaguna. Versi jumbo mendukung ratusan format dan menyertakan puluhan alat bantu (keluarga *2john) untuk mengekstrak nilai hash dari berkas.

Mode Pembobolan John

JtR memiliki tiga mode inti:

  • Pembobolan tunggal — menggunakan informasi login/GECOS sebagai petunjuk
  • Daftar kata — mencoba entri dari kamus, secara opsional dengan aturan
  • Inkremental — brute force cerdas yang menggunakan frekuensi karakter

Mode Pembobolan Tunggal

Mode Single dijalankan terlebih dahulu dan sangat efektif: mode ini mengubah nama pengguna dan informasi akun (nama lengkap, direktori beranda) menjadi tebakan kata sandi, sehingga dapat menemukan kata sandi orang yang didasarkan pada nama mereka sendiri.

john --single --format=sha512crypt hashes.txt

Mode Daftar Kata

Berikan kamus dengan --wordlist dan secara opsional terapkan aturan pengubahan dengan --rules. Kumpulan aturan ditentukan dalam john.conf (misalnya --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Mode Inkremental

Incremental adalah brute force milik JtR, tetapi dipandu secara statistik — mode ini mencoba kombinasi karakter yang paling mungkin terlebih dahulu berdasarkan data frekuensi yang telah dilatih, sehingga lebih cerdas daripada brute force naif.

john --incremental hashes.txt

Alat 2john

JtR jumbo dapat mengekstrak hash yang dapat dibobol dari berbagai jenis file menggunakan skrip pembantu, lalu Anda membobol hasilnya.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Membobol Shadow Linux

Untuk membobol /etc/shadow, pertama-tama gabungkan dengan /etc/passwd menggunakan unshadow, lalu jalankan John pada file gabungan tersebut.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Menampilkan Hasil

Gunakan --show untuk mencetak kata sandi yang berhasil dibobol. JtR menyimpan progres dalam john.pot dan john.rec, sehingga Anda dapat menghentikan proses dan melanjutkannya kembali nanti.

john --show hashes.txt
john --restore

Menentukan Format

Jika JtR menebak format yang salah, tetapkan format secara paksa dengan --format. Tampilkan daftar format yang didukung dengan --list=formats. Format yang salah menghasilkan nol pembobolan meskipun kata sandinya benar.

john --list=formats
john --format=raw-md5 hashes.txt

John vs Hashcat

JtR kuat dalam penggunaan CPU, kaya format, dan sangat baik untuk file dunia nyata yang berantakan melalui alat 2john. Hashcat unggul dalam kecepatan mentah dengan GPU. Penguji penetrasi menggunakan keduanya: JtR untuk mengekstrak dan membobol dengan cepat, Hashcat untuk pekerjaan berat menggunakan GPU.

Penggunaan yang Berwenang

Seperti semua alat pembobolan, gunakan John hanya pada hash yang Anda berwenang untuk uji. Mengekstrak hash dari file terenkripsi atau penyimpanan kata sandi milik orang lain tanpa izin adalah tindakan ilegal.

Pemeriksaan Cepat

Uji pengetahuan Anda tentang John.

Ringkasan

Anda telah mempelajari John the Ripper:

  • Mode: single, wordlist (dengan --rules), incremental
  • Alat *2john mengekstrak hash dari file zip/ssh/office
  • unshadow menyiapkan hash shadow Linux
  • --show dan --restore mengelola hasil dan sesi

Berikutnya: strategi serangan daring vs luring.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “John the Ripper” gratis?

Ya — teks lengkap “John the Ripper” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “John the Ripper”?

Pembobolan serbaguna Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “John the Ripper” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Daftar Kata dan Aturan
  2. Hashcat
  3. John the Ripper
  4. Serangan Online vs Offline
← Kembali ke Ethical Hacking Academy