Ethical Hacking Academy · Les

John the Ripper

Veelzijdig kraken

Les 3 van 413 stappen

John the Ripper is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 3 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Wat is John the Ripper

John the Ripper (JtR) is een klassieke, zeer veelzijdige wachtwoordkraker. De jumbo-build ondersteunt honderden indelingen en bevat tientallen hulpprogramma's (de familie *2john) om hashes uit bestanden te halen.

Johns kraakmodi

JtR heeft drie kernmodi:

  • Enkelvoudig kraken — gebruikt login- en GECOS-informatie als aanwijzingen
  • Woordenlijst — probeert vermeldingen uit een woordenboek, eventueel met regels
  • Incrementeel — slimme brute force op basis van tekenfrequentie

Modus voor enkelvoudig kraken

De modus Single wordt als eerste uitgevoerd en is zeer effectief: de gebruikersnaam en accountgegevens (volledige naam, persoonlijke map) worden bewerkt tot wachtwoordpogingen. Zo worden gebruikers onderschept die hun wachtwoord op hun eigen naam baseren.

john --single --format=sha512crypt hashes.txt

Woordenlijstmodus

Geef een woordenboek op met --wordlist en pas eventueel bewerkingsregels toe met --rules. Regelsets worden gedefinieerd in john.conf (bijvoorbeeld --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Incrementele modus

Incremental is de brute force van JtR, maar wordt statistisch gestuurd: eerst worden waarschijnlijke tekencombinaties geprobeerd op basis van getrainde frequentiegegevens. Daardoor is deze modus slimmer dan naïeve brute force.

john --incremental hashes.txt

De 2john-hulpmiddelen

JtR jumbo kan met hulpscripts kraakbare hashes uit veel bestandstypen halen. Vervolgens kraak je de uitvoer.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Linux Shadow kraken

Om /etc/shadow te kraken, combineer je het eerst met /etc/passwd met behulp van unshadow en voer je John daarna uit op het samengevoegde bestand.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Resultaten weergeven

Gebruik --show om gekraakte wachtwoorden af te drukken. JtR bewaart de voortgang in john.pot en john.rec, zodat je het proces kunt onderbreken en later kunt hervatten.

john --show hashes.txt
john --restore

De indeling opgeven

Als JtR de verkeerde indeling raadt, dwing je die af met --format. Geef ondersteunde indelingen weer met --list=formats. Een verkeerde indeling levert geen enkele kraak op, zelfs niet met het juiste wachtwoord.

john --list=formats
john --format=raw-md5 hashes.txt

John versus Hashcat

JtR is sterk op de CPU, ondersteunt veel indelingen en is uitstekend geschikt voor rommelige bestanden uit de praktijk dankzij de 2john-hulpmiddelen. Hashcat is de koning van de GPU voor pure snelheid. Pentesters gebruiken beide: JtR om gegevens te extraheren en snel te kraken, Hashcat voor zwaar GPU-werk.

Geautoriseerd gebruik

Gebruik John, net als alle kraakhulpmiddelen, alleen op hashes waarvoor je toestemming hebt om ze te testen. Zonder toestemming hashes uit versleutelde bestanden of wachtwoordopslag van iemand anders halen is illegaal.

Korte controle

Test je kennis van John.

Samenvatting

Je hebt John the Ripper geleerd:

  • Modi: single, wordlist (met --rules) en incremental
  • De *2john-hulpmiddelen halen hashes uit zip-, ssh- en office-bestanden
  • unshadow bereidt Linux Shadow-hashes voor
  • --show en --restore beheren resultaten en sessies

Volgende: online- versus offline-aanvalsstrategieën.

Gratis beginnen

Leer Ethical Hacking Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
31
Lessen
111

Veelgestelde vragen

Is de les “John the Ripper” gratis?

Ja — de volledige tekst van “John the Ripper” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Wat leer ik in “John the Ripper”?

Veelzijdig kraken Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?

Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.

Hoe lang duurt de les “John the Ripper”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?

Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Wordlists en regels
  2. Hashcat
  3. John the Ripper
  4. Online versus offline aanvallen
← Terug naar Ethical Hacking Academy