John the Ripper
Wszechstronne łamanie haseł
John the Ripper to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Czym jest John the Ripper?
John the Ripper (JtR) to klasyczne i bardzo wszechstronne narzędzie do łamania haseł. Wersja jumbo obsługuje setki formatów i zawiera dziesiątki narzędzi pomocniczych (rodzinę *2john) do wyodrębniania skrótów z plików.
Tryby łamania haseł w Johnie
JtR ma trzy podstawowe tryby:
- Single crack — używa informacji logowania/GECOS jako podpowiedzi
- Wordlist — wypróbowuje wpisy ze słownika, opcjonalnie stosując reguły
- Incremental — inteligentny brute force oparty na częstotliwości znaków
Tryb Single Crack
Tryb Single jest uruchamiany jako pierwszy i jest bardzo skuteczny: modyfikuje nazwę użytkownika oraz informacje o koncie (pełne imię i nazwisko, katalog domowy), tworząc z nich propozycje haseł. Dzięki temu wykrywa hasła oparte na imieniu i nazwisku użytkownika.
john --single --format=sha512crypt hashes.txtTryb Wordlist
Należy przekazać słownik za pomocą --wordlist i opcjonalnie zastosować reguły modyfikacji za pomocą --rules. Zestawy reguł są definiowane w pliku john.conf (np. --rules=Jumbo).
john --wordlist=rockyou.txt --rules hashes.txtTryb Incremental
Incremental to brute force w JtR, ale sterowany statystycznie — najpierw wypróbowuje najbardziej prawdopodobne kombinacje znaków na podstawie wytrenowanych danych o częstotliwości, dzięki czemu jest inteligentniejszy niż naiwny brute force.
john --incremental hashes.txtNarzędzia 2john
JtR jumbo może wyodrębniać hashe możliwe do złamania z wielu typów plików za pomocą skryptów pomocniczych, a następnie można złamać uzyskane hashe.
zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hashŁamanie haseł Linux Shadow
Aby złamać hashe z /etc/shadow, należy najpierw połączyć ten plik z /etc/passwd za pomocą unshadow, a następnie uruchomić John na połączonym pliku.
unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txtWyświetlanie wyników
Za pomocą --show można wyświetlić złamane hasła. JtR przechowuje postęp w plikach john.pot i john.rec, dlatego można przerwać działanie i później je wznowić.
john --show hashes.txt
john --restoreOkreślanie formatu
Jeśli JtR odgadnie niewłaściwy format, należy wymusić właściwy za pomocą --format. Obsługiwane formaty można wyświetlić za pomocą --list=formats. Niewłaściwy format nie da żadnych wyników, nawet jeśli hasło jest poprawne.
john --list=formats
john --format=raw-md5 hashes.txtJohn kontra Hashcat
JtR wyróżnia się wydajnością na CPU, obsługuje wiele formatów i świetnie radzi sobie z nieuporządkowanymi plikami z rzeczywistych środowisk dzięki narzędziom 2john. Hashcat króluje na GPU pod względem surowej szybkości. Pentesterzy używają obu narzędzi: JtR do wyodrębniania hashy i szybkiego ich łamania, a Hashcat do intensywnych obliczeń na GPU.
Użycie za zgodą
Podobnie jak wszystkich narzędzi do łamania haseł, programu John należy używać wyłącznie na hashach, których testowanie jest dozwolone. Wyodrębnianie hashy z zaszyfrowanych plików lub magazynów haseł należących do innych osób bez pozwolenia jest nielegalne.
Szybki test
Sprawdź swoją wiedzę o programie John.
Podsumowanie
Nauczyłeś(-aś) się korzystać z John the Ripper:
- Tryby: single, wordlist (z
--rules) oraz incremental - Narzędzia *2john wyodrębniają hashe z plików zip/ssh/office
- unshadow przygotowuje hashe Linux shadow
--showi--restoresłużą do zarządzania wynikami i sesjami
Dalej: strategie ataków online i offline.
Ucz się Ethical Hacking Academy dzięki korepetycjom AI — za darmo
Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.
- Kursy
- 31
- Lekcje
- 111
Często zadawane pytania
Czy lekcja „John the Ripper” jest bezpłatna?
Tak — pełny tekst „John the Ripper” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „John the Ripper”?
Wszechstronne łamanie haseł Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „John the Ripper”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Listy słów i reguły
- Hashcat
- John the Ripper
- Ataki online a offline