John the Ripper
Veelzijdig kraken
John the Ripper is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 3 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Wat is John the Ripper
John the Ripper (JtR) is een klassieke, zeer veelzijdige wachtwoordkraker. De jumbo-build ondersteunt honderden indelingen en bevat tientallen hulpprogramma's (de familie *2john) om hashes uit bestanden te halen.
Johns kraakmodi
JtR heeft drie kernmodi:
- Enkelvoudig kraken — gebruikt login- en GECOS-informatie als aanwijzingen
- Woordenlijst — probeert vermeldingen uit een woordenboek, eventueel met regels
- Incrementeel — slimme brute force op basis van tekenfrequentie
Modus voor enkelvoudig kraken
De modus Single wordt als eerste uitgevoerd en is zeer effectief: de gebruikersnaam en accountgegevens (volledige naam, persoonlijke map) worden bewerkt tot wachtwoordpogingen. Zo worden gebruikers onderschept die hun wachtwoord op hun eigen naam baseren.
john --single --format=sha512crypt hashes.txtWoordenlijstmodus
Geef een woordenboek op met --wordlist en pas eventueel bewerkingsregels toe met --rules. Regelsets worden gedefinieerd in john.conf (bijvoorbeeld --rules=Jumbo).
john --wordlist=rockyou.txt --rules hashes.txtIncrementele modus
Incremental is de brute force van JtR, maar wordt statistisch gestuurd: eerst worden waarschijnlijke tekencombinaties geprobeerd op basis van getrainde frequentiegegevens. Daardoor is deze modus slimmer dan naïeve brute force.
john --incremental hashes.txtDe 2john-hulpmiddelen
JtR jumbo kan met hulpscripts kraakbare hashes uit veel bestandstypen halen. Vervolgens kraak je de uitvoer.
zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hashLinux Shadow kraken
Om /etc/shadow te kraken, combineer je het eerst met /etc/passwd met behulp van unshadow en voer je John daarna uit op het samengevoegde bestand.
unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txtResultaten weergeven
Gebruik --show om gekraakte wachtwoorden af te drukken. JtR bewaart de voortgang in john.pot en john.rec, zodat je het proces kunt onderbreken en later kunt hervatten.
john --show hashes.txt
john --restoreDe indeling opgeven
Als JtR de verkeerde indeling raadt, dwing je die af met --format. Geef ondersteunde indelingen weer met --list=formats. Een verkeerde indeling levert geen enkele kraak op, zelfs niet met het juiste wachtwoord.
john --list=formats
john --format=raw-md5 hashes.txtJohn versus Hashcat
JtR is sterk op de CPU, ondersteunt veel indelingen en is uitstekend geschikt voor rommelige bestanden uit de praktijk dankzij de 2john-hulpmiddelen. Hashcat is de koning van de GPU voor pure snelheid. Pentesters gebruiken beide: JtR om gegevens te extraheren en snel te kraken, Hashcat voor zwaar GPU-werk.
Geautoriseerd gebruik
Gebruik John, net als alle kraakhulpmiddelen, alleen op hashes waarvoor je toestemming hebt om ze te testen. Zonder toestemming hashes uit versleutelde bestanden of wachtwoordopslag van iemand anders halen is illegaal.
Korte controle
Test je kennis van John.
Samenvatting
Je hebt John the Ripper geleerd:
- Modi: single, wordlist (met
--rules) en incremental - De *2john-hulpmiddelen halen hashes uit zip-, ssh- en office-bestanden
- unshadow bereidt Linux Shadow-hashes voor
--showen--restorebeheren resultaten en sessies
Volgende: online- versus offline-aanvalsstrategieën.
Leer Ethical Hacking Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 31
- Lessen
- 111
Veelgestelde vragen
Is de les “John the Ripper” gratis?
Ja — de volledige tekst van “John the Ripper” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Wat leer ik in “John the Ripper”?
Veelzijdig kraken Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?
Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.
Hoe lang duurt de les “John the Ripper”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?
Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Wordlists en regels
- Hashcat
- John the Ripper
- Online versus offline aanvallen