John the Ripper
多用途なクラックツール
「John the Ripper」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
John the Ripper とは
John the Ripper(JtR)は、定番で非常に柔軟なパスワードクラッカーです。jumbo ビルドは数百種類の形式に対応し、ファイルからハッシュを抽出するための多数の補助ツール(*2john ファミリー)も備えています。
Johnのクラックモード
JtRには、3つの主要なモードがあります。
- Single crack — ログイン情報やGECOS情報をヒントとして使用します
- Wordlist — 辞書のエントリを試し、必要に応じてルールを適用します
- Incremental — 文字の出現頻度を利用した、効率的な総当たり攻撃を行います
Single Crackモード
Singleモードは最初に実行され、非常に効果的です。ユーザー名やアカウント情報(フルネーム、ホームディレクトリ)を変形してパスワード候補を作成するため、自分の名前をもとにパスワードを設定しているユーザーを見つけられます。
john --single --format=sha512crypt hashes.txtWordlistモード
--wordlistで辞書を指定し、必要に応じて--rulesで変形ルールを適用します。ルールセットはjohn.confで定義されます(例:--rules=Jumbo)。
john --wordlist=rockyou.txt --rules hashes.txtIncrementalモード
IncrementalはJtRの総当たり攻撃ですが、統計的なガイドに従って動作します。学習済みの頻度データに基づき、可能性の高い文字の組み合わせから試すため、単純な総当たり攻撃よりも効率的です。
john --incremental hashes.txt2johnツール
JtR jumboは、ヘルパースクリプトを使ってさまざまなファイル形式からクラック可能なハッシュを抽出し、その出力に対してクラックを実行できます。
zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hashLinux Shadowのクラック
/etc/shadowをクラックするには、まずunshadowを使って/etc/passwdと結合し、その後、結合したファイルに対してJohnを実行します。
unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt結果の表示
--showを使うと、クラックされたパスワードを表示できます。JtRは進行状況をjohn.potとjohn.recに保存するため、処理を中断して後から再開できます。
john --show hashes.txt
john --restore形式の指定
JtRが誤った形式を推測した場合は、--formatで形式を明示します。対応している形式は--list=formatsで一覧表示できます。正しいパスワードであっても、形式が間違っているとクラック数は0になります。
john --list=formats
john --format=raw-md5 hashes.txtJohnとHashcatの比較
JtRはCPU処理に強く、多数の形式に対応しており、2johnツールによって複雑な実環境のファイルを扱うのに適しています。Hashcatは処理速度を重視したGPUの王者です。ペンテスターは両方を使い分けます。JtRで抽出と簡単なクラックを行い、Hashcatで重いGPU処理を実行します。
許可された用途
すべてのクラックツールと同様に、Johnはテストする権限のあるハッシュに対してのみ使用してください。許可なく他人の暗号化ファイルやパスワードストアからハッシュを抽出することは違法です。
クイックチェック
Johnに関する知識を確認しましょう。
まとめ
John the Ripperについて学びました。
- モード:single、wordlist(
--rules付き)、incremental - *2johnツールでzip、ssh、officeファイルからハッシュを抽出します
- unshadowでLinuxのshadowハッシュを準備します
--showと--restoreで結果とセッションを管理します
次は、オンライン攻撃とオフライン攻撃の戦略について学びます。
よくある質問
「John the Ripper」レッスンは無料ですか?
はい。「John the Ripper」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「John the Ripper」で何を学びますか?
多用途なクラックツール ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「John the Ripper」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- ワードリストとルール
- Hashcat
- John the Ripper
- オンライン攻撃とオフライン攻撃