John the Ripper
Cracking versatile
John the Ripper è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Che cos'è John the Ripper?
John the Ripper (JtR) è un classico strumento di cracking delle password, estremamente versatile. La versione jumbo supporta centinaia di formati e include decine di strumenti ausiliari (la famiglia *2john) per estrarre gli hash dai file.
Modalità di cracking di John
JtR dispone di tre modalità principali:
- Single crack — usa le informazioni di login/GECOS come suggerimenti
- Wordlist — prova le voci di un dizionario, facoltativamente applicando delle regole
- Incremental — forza bruta intelligente basata sulla frequenza dei caratteri
Modalità Single crack
La modalità Single viene eseguita per prima ed è molto efficace: modifica lo username e le informazioni dell'account (nome completo, directory home) per generare tentativi di password, individuando così le persone che basano le proprie password sul proprio nome.
john --single --format=sha512crypt hashes.txtModalità Wordlist
Fornisca un dizionario con --wordlist e, facoltativamente, applichi le regole di modifica con --rules. I set di regole sono definiti in john.conf (ad esempio --rules=Jumbo).
john --wordlist=rockyou.txt --rules hashes.txtModalità Incremental
Incremental è la modalità di forza bruta di JtR, ma è guidata statisticamente — prova prima le combinazioni di caratteri più probabili sulla base dei dati di frequenza appresi, risultando più intelligente della forza bruta ingenua.
john --incremental hashes.txtGli strumenti 2john
JtR jumbo può estrarre hash attaccabili da molti tipi di file usando script di supporto; in seguito, si attacca l'output.
zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hashCracking di Shadow Linux
Per attaccare /etc/shadow, lo combini prima con /etc/passwd usando unshadow, quindi esegua John sul file unito.
unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txtVisualizzazione dei risultati
Usi --show per visualizzare le password violate. JtR memorizza l'avanzamento in john.pot e john.rec, quindi può interrompere l'esecuzione e riprenderla in seguito.
john --show hashes.txt
john --restoreSpecificazione del formato
Se JtR identifica il formato errato, lo imponga con --format. Elenchi i formati supportati con --list=formats. Un formato errato produce zero password violate anche quando la password è corretta.
john --list=formats
john --format=raw-md5 hashes.txtJohn e Hashcat
JtR è potente sulla CPU, supporta numerosi formati ed è ottimo per i file disordinati del mondo reale grazie ai suoi strumenti 2john. Hashcat è il re della GPU per la velocità pura. I penetration tester usano entrambi: JtR per estrarre gli hash e tentare rapidamente di violarli, Hashcat per i carichi pesanti sulla GPU.
Uso autorizzato
Come tutti gli strumenti di cracking, usi John solo su hash che è autorizzato a sottoporre a test. Estrarre hash dai file cifrati o dagli archivi di password di qualcun altro senza autorizzazione è illegale.
Verifica rapida
Verifichi le sue conoscenze su John.
Riepilogo
Ha imparato a usare John the Ripper:
- Modalità: single, wordlist (con
--rules), incremental - Gli strumenti *2john estraggono gli hash dai file zip/ssh/office
- unshadow prepara gli hash shadow di Linux
--showe--restoregestiscono risultati e sessioni
Prossimo argomento: strategie di attacco online e offline.
Domande Frequenti
La lezione «John the Ripper» è gratuita?
Sì — il testo completo di «John the Ripper» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «John the Ripper»?
Cracking versatile Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «John the Ripper»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Wordlist e regole
- Hashcat
- John the Ripper
- Attacchi online e offline