Ethical Hacking Academy · Pelajaran

John the Ripper

Pemecahan serba guna

Pelajaran 3 daripada 413 langkah

John the Ripper ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Apakah John the Ripper?

John the Ripper (JtR) ialah alat pemecah kata laluan klasik yang sangat serba boleh. Binaan jumbo menyokong ratusan format dan menghimpunkan berpuluh-puluh alat bantuan (keluarga *2john) untuk mengekstrak cincangan daripada fail.

Mod Pemecahan John

JtR mempunyai tiga mod teras:

  • Pemecahan tunggal — menggunakan maklumat log masuk/GECOS sebagai petunjuk
  • Senarai perkataan — mencuba entri daripada kamus, secara pilihan dengan peraturan
  • Berperingkat — paksaan kasar pintar menggunakan kekerapan aksara

Mod Pemecahan Tunggal

Mod Single dijalankan dahulu dan sangat berkesan: mod ini mengubah suai nama pengguna serta maklumat akaun (nama penuh, direktori rumah) menjadi tekaan kata laluan, lalu menemukan pengguna yang membina kata laluan berdasarkan nama sendiri.

john --single --format=sha512crypt hashes.txt

Mod Senarai Perkataan

Berikan kamus dengan --wordlist dan, secara pilihan, gunakan peraturan pengubahsuaian dengan --rules. Set peraturan ditakrifkan dalam john.conf (contohnya --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Mod Berperingkat

Incremental ialah kaedah paksaan kasar JtR, tetapi dipandu secara statistik — kaedah ini mencuba gabungan aksara yang berkemungkinan tinggi dahulu berdasarkan data kekerapan terlatih, menjadikannya lebih pintar daripada paksaan kasar naif.

john --incremental hashes.txt

Alat 2john

JtR jumbo boleh mengekstrak cincangan yang boleh dipecahkan daripada pelbagai jenis fail menggunakan skrip pembantu, kemudian anda boleh memecahkan hasilnya.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Memecahkan Shadow Linux

Untuk memecahkan /etc/shadow, gabungkannya dahulu dengan /etc/passwd menggunakan unshadow, kemudian jalankan John pada fail yang digabungkan.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Memaparkan Hasil

Gunakan --show untuk mencetak kata laluan yang telah dipecahkan. JtR menyimpan kemajuan dalam john.pot dan john.rec, jadi anda boleh menghentikan proses dan menyambungnya semula kemudian.

john --show hashes.txt
john --restore

Menentukan Format

Jika JtR meneka format yang salah, paksa format tersebut dengan --format. Senaraikan format yang disokong dengan --list=formats. Format yang salah menghasilkan sifar pemecahan walaupun kata laluannya betul.

john --list=formats
john --format=raw-md5 hashes.txt

John berbanding Hashcat

JtR unggul pada CPU, kaya dengan format dan sangat sesuai untuk fail dunia sebenar yang tidak kemas melalui alat 2john. Hashcat ialah raja GPU dari segi kelajuan mentah. Penguji penembusan menggunakan kedua-duanya: JtR untuk mengekstrak dan memecahkan kata laluan dengan pantas, manakala Hashcat untuk tugas berat menggunakan GPU.

Penggunaan yang Dibenarkan

Seperti semua alat pemecahan, gunakan John hanya pada cincangan yang anda diberi kuasa untuk uji. Mengekstrak cincangan daripada fail tersulit atau stor kata laluan orang lain tanpa kebenaran adalah menyalahi undang-undang.

Semakan Pantas

Uji pengetahuan anda tentang John.

Ringkasan

Anda telah mempelajari John the Ripper:

  • Mod: single, wordlist (dengan --rules), incremental
  • Alat *2john mengekstrak cincangan daripada fail zip/ssh/office
  • unshadow menyediakan cincangan shadow Linux
  • --show dan --restore mengurus hasil dan sesi

Seterusnya: strategi serangan dalam talian berbanding luar talian.

Percuma untuk bermula

Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
31
Pelajaran
111

Soalan Lazim

Adakah pelajaran “John the Ripper” percuma?

Ya — teks penuh “John the Ripper” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “John the Ripper”?

Pemecahan serba guna Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “John the Ripper” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Senarai Perkataan dan Peraturan
  2. Hashcat
  3. John the Ripper
  4. Serangan Dalam Talian berbanding Luar Talian
← Kembali ke Ethical Hacking Academy