0Pricing
Ethical Hacking Academy · Lezione

John the Ripper

Cracking versatile

John the Ripper è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Che cos'è John the Ripper?

John the Ripper (JtR) è un classico strumento di cracking delle password, estremamente versatile. La versione jumbo supporta centinaia di formati e include decine di strumenti ausiliari (la famiglia *2john) per estrarre gli hash dai file.

Modalità di cracking di John

JtR dispone di tre modalità principali:

  • Single crack — usa le informazioni di login/GECOS come suggerimenti
  • Wordlist — prova le voci di un dizionario, facoltativamente applicando delle regole
  • Incremental — forza bruta intelligente basata sulla frequenza dei caratteri

Modalità Single crack

La modalità Single viene eseguita per prima ed è molto efficace: modifica lo username e le informazioni dell'account (nome completo, directory home) per generare tentativi di password, individuando così le persone che basano le proprie password sul proprio nome.

john --single --format=sha512crypt hashes.txt

Modalità Wordlist

Fornisca un dizionario con --wordlist e, facoltativamente, applichi le regole di modifica con --rules. I set di regole sono definiti in john.conf (ad esempio --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Modalità Incremental

Incremental è la modalità di forza bruta di JtR, ma è guidata statisticamente — prova prima le combinazioni di caratteri più probabili sulla base dei dati di frequenza appresi, risultando più intelligente della forza bruta ingenua.

john --incremental hashes.txt

Gli strumenti 2john

JtR jumbo può estrarre hash attaccabili da molti tipi di file usando script di supporto; in seguito, si attacca l'output.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Cracking di Shadow Linux

Per attaccare /etc/shadow, lo combini prima con /etc/passwd usando unshadow, quindi esegua John sul file unito.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Visualizzazione dei risultati

Usi --show per visualizzare le password violate. JtR memorizza l'avanzamento in john.pot e john.rec, quindi può interrompere l'esecuzione e riprenderla in seguito.

john --show hashes.txt
john --restore

Specificazione del formato

Se JtR identifica il formato errato, lo imponga con --format. Elenchi i formati supportati con --list=formats. Un formato errato produce zero password violate anche quando la password è corretta.

john --list=formats
john --format=raw-md5 hashes.txt

John e Hashcat

JtR è potente sulla CPU, supporta numerosi formati ed è ottimo per i file disordinati del mondo reale grazie ai suoi strumenti 2john. Hashcat è il re della GPU per la velocità pura. I penetration tester usano entrambi: JtR per estrarre gli hash e tentare rapidamente di violarli, Hashcat per i carichi pesanti sulla GPU.

Uso autorizzato

Come tutti gli strumenti di cracking, usi John solo su hash che è autorizzato a sottoporre a test. Estrarre hash dai file cifrati o dagli archivi di password di qualcun altro senza autorizzazione è illegale.

Verifica rapida

Verifichi le sue conoscenze su John.

Riepilogo

Ha imparato a usare John the Ripper:

  • Modalità: single, wordlist (con --rules), incremental
  • Gli strumenti *2john estraggono gli hash dai file zip/ssh/office
  • unshadow prepara gli hash shadow di Linux
  • --show e --restore gestiscono risultati e sessioni

Prossimo argomento: strategie di attacco online e offline.

Domande Frequenti

La lezione «John the Ripper» è gratuita?

Sì — il testo completo di «John the Ripper» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «John the Ripper»?

Cracking versatile Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «John the Ripper»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Wordlist e regole
  2. Hashcat
  3. John the Ripper
  4. Attacchi online e offline
← Torna a Ethical Hacking Academy