0Pricing
Ethical Hacking Academy · 강의

John the Ripper

다용도 크래킹

John the Ripper은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

John the Ripper란 무엇인가

John the Ripper(JtR)는 고전적이면서 매우 다재다능한 비밀번호 크래커입니다. jumbo 빌드는 수백 가지 형식을 지원하고, 파일에서 해시를 추출하는 수십 가지 보조 도구(*2john 제품군)를 함께 제공합니다.

John의 크래킹 모드

JtR에는 세 가지 핵심 모드가 있습니다.

  • 단일 크래킹 — 로그인 정보와 GECOS 정보를 힌트로 사용합니다
  • 단어 목록 — 사전의 항목을 규칙과 함께 또는 규칙 없이 시도합니다
  • 증분 — 문자 빈도를 활용하는 지능적인 무차별 대입입니다

단일 크래킹 모드

단일 모드는 가장 먼저 실행되며 매우 효과적입니다. 사용자 이름과 계정 정보(전체 이름, 홈 디렉터리)를 변형하여 암호를 추측하므로, 자신의 이름을 바탕으로 암호를 만드는 사용자를 찾아낼 수 있습니다.

john --single --format=sha512crypt hashes.txt

단어 목록 모드

--wordlist로 사전을 지정하고, 필요하면 --rules로 변형 규칙을 적용합니다. 규칙 집합은 john.conf에 정의됩니다(예: --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

증분 모드

증분은 JtR의 무차별 대입 방식이지만 통계적으로 유도됩니다. 학습된 빈도 데이터를 바탕으로 가능성이 높은 문자 조합부터 시도하므로 단순한 무차별 대입보다 지능적입니다.

john --incremental hashes.txt

2john 도구

JtR jumbo는 보조 스크립트를 사용하여 다양한 파일 형식에서 크래킹 가능한 해시를 추출한 다음, 그 결과를 크래킹할 수 있게 합니다.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Linux Shadow 크래킹

/etc/shadow를 크래킹하려면 먼저 unshadow를 사용하여 /etc/passwd와 결합한 다음, 병합된 파일에서 John을 실행합니다.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

결과 표시

--show를 사용하면 크래킹된 암호를 출력할 수 있습니다. JtR은 진행 상황을 john.pot과 john.rec에 저장하므로, 작업을 중단했다가 나중에 재개할 수 있습니다.

john --show hashes.txt
john --restore

형식 지정

JtR이 잘못된 형식을 추측하면 --format으로 형식을 강제 지정합니다. 지원되는 형식은 --list=formats로 나열할 수 있습니다. 올바른 암호를 알고 있어도 형식이 잘못되면 크래킹 결과가 0개로 나옵니다.

john --list=formats
john --format=raw-md5 hashes.txt

John과 Hashcat 비교

JtR은 CPU 활용에 강하고 지원 형식이 다양하며, 2john 도구를 통해 복잡한 실제 파일을 처리하는 데 뛰어납니다. Hashcat은 순수한 속도 면에서 GPU의 최강자입니다. 침투 테스터는 두 도구를 모두 사용합니다. JtR은 추출과 빠른 크래킹에, Hashcat은 GPU를 활용한 대규모 작업에 사용합니다.

승인된 사용

모든 크래킹 도구와 마찬가지로, John은 테스트 권한이 있는 해시에만 사용하십시오. 허가 없이 다른 사람의 암호화된 파일이나 암호 저장소에서 해시를 추출하는 것은 불법입니다.

빠른 확인

John에 관한 지식을 테스트해 보십시오.

복습

John the Ripper에 대해 다음을 배웠습니다.

  • 모드: 단일, 단어 목록(--rules 사용), 증분
  • *2john 도구는 zip/ssh/office 파일에서 해시를 추출합니다
  • unshadow는 Linux shadow 해시를 준비합니다
  • --show와 --restore는 결과와 세션을 관리합니다

다음 학습 내용: 온라인 공격과 오프라인 공격 전략

자주 묻는 질문

“John the Ripper” 강의는 무료인가요?

네 — “John the Ripper” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“John the Ripper”에서 뭘 배우나요?

다용도 크래킹 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“John the Ripper” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 단어 목록과 규칙
  2. Hashcat
  3. John the Ripper
  4. 온라인 공격과 오프라인 공격
← Ethical Hacking Academy(으)로 돌아가기