John the Ripper
Pembobolan serbaguna
John the Ripper adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa Itu John the Ripper?
John the Ripper (JtR) adalah pembobol kata sandi klasik yang sangat serbaguna. Versi jumbo mendukung ratusan format dan menyertakan puluhan alat bantu (keluarga *2john) untuk mengekstrak nilai hash dari berkas.
Mode Pembobolan John
JtR memiliki tiga mode inti:
- Pembobolan tunggal — menggunakan informasi login/GECOS sebagai petunjuk
- Daftar kata — mencoba entri dari kamus, secara opsional dengan aturan
- Inkremental — brute force cerdas yang menggunakan frekuensi karakter
Mode Pembobolan Tunggal
Mode Single dijalankan terlebih dahulu dan sangat efektif: mode ini mengubah nama pengguna dan informasi akun (nama lengkap, direktori beranda) menjadi tebakan kata sandi, sehingga dapat menemukan kata sandi orang yang didasarkan pada nama mereka sendiri.
john --single --format=sha512crypt hashes.txtMode Daftar Kata
Berikan kamus dengan --wordlist dan secara opsional terapkan aturan pengubahan dengan --rules. Kumpulan aturan ditentukan dalam john.conf (misalnya --rules=Jumbo).
john --wordlist=rockyou.txt --rules hashes.txtMode Inkremental
Incremental adalah brute force milik JtR, tetapi dipandu secara statistik — mode ini mencoba kombinasi karakter yang paling mungkin terlebih dahulu berdasarkan data frekuensi yang telah dilatih, sehingga lebih cerdas daripada brute force naif.
john --incremental hashes.txtAlat 2john
JtR jumbo dapat mengekstrak hash yang dapat dibobol dari berbagai jenis file menggunakan skrip pembantu, lalu Anda membobol hasilnya.
zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hashMembobol Shadow Linux
Untuk membobol /etc/shadow, pertama-tama gabungkan dengan /etc/passwd menggunakan unshadow, lalu jalankan John pada file gabungan tersebut.
unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txtMenampilkan Hasil
Gunakan --show untuk mencetak kata sandi yang berhasil dibobol. JtR menyimpan progres dalam john.pot dan john.rec, sehingga Anda dapat menghentikan proses dan melanjutkannya kembali nanti.
john --show hashes.txt
john --restoreMenentukan Format
Jika JtR menebak format yang salah, tetapkan format secara paksa dengan --format. Tampilkan daftar format yang didukung dengan --list=formats. Format yang salah menghasilkan nol pembobolan meskipun kata sandinya benar.
john --list=formats
john --format=raw-md5 hashes.txtJohn vs Hashcat
JtR kuat dalam penggunaan CPU, kaya format, dan sangat baik untuk file dunia nyata yang berantakan melalui alat 2john. Hashcat unggul dalam kecepatan mentah dengan GPU. Penguji penetrasi menggunakan keduanya: JtR untuk mengekstrak dan membobol dengan cepat, Hashcat untuk pekerjaan berat menggunakan GPU.
Penggunaan yang Berwenang
Seperti semua alat pembobolan, gunakan John hanya pada hash yang Anda berwenang untuk uji. Mengekstrak hash dari file terenkripsi atau penyimpanan kata sandi milik orang lain tanpa izin adalah tindakan ilegal.
Pemeriksaan Cepat
Uji pengetahuan Anda tentang John.
Ringkasan
Anda telah mempelajari John the Ripper:
- Mode: single, wordlist (dengan
--rules), incremental - Alat *2john mengekstrak hash dari file zip/ssh/office
- unshadow menyiapkan hash shadow Linux
--showdan--restoremengelola hasil dan sesi
Berikutnya: strategi serangan daring vs luring.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “John the Ripper” gratis?
Ya — teks lengkap “John the Ripper” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “John the Ripper”?
Pembobolan serbaguna Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “John the Ripper” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Daftar Kata dan Aturan
- Hashcat
- John the Ripper
- Serangan Online vs Offline