Ethical Hacking Academy · Lekcja

John the Ripper

Wszechstronne łamanie haseł

Lekcja 3 z 413 kroki

John the Ripper to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Czym jest John the Ripper?

John the Ripper (JtR) to klasyczne i bardzo wszechstronne narzędzie do łamania haseł. Wersja jumbo obsługuje setki formatów i zawiera dziesiątki narzędzi pomocniczych (rodzinę *2john) do wyodrębniania skrótów z plików.

Tryby łamania haseł w Johnie

JtR ma trzy podstawowe tryby:

  • Single crack — używa informacji logowania/GECOS jako podpowiedzi
  • Wordlist — wypróbowuje wpisy ze słownika, opcjonalnie stosując reguły
  • Incremental — inteligentny brute force oparty na częstotliwości znaków

Tryb Single Crack

Tryb Single jest uruchamiany jako pierwszy i jest bardzo skuteczny: modyfikuje nazwę użytkownika oraz informacje o koncie (pełne imię i nazwisko, katalog domowy), tworząc z nich propozycje haseł. Dzięki temu wykrywa hasła oparte na imieniu i nazwisku użytkownika.

john --single --format=sha512crypt hashes.txt

Tryb Wordlist

Należy przekazać słownik za pomocą --wordlist i opcjonalnie zastosować reguły modyfikacji za pomocą --rules. Zestawy reguł są definiowane w pliku john.conf (np. --rules=Jumbo).

john --wordlist=rockyou.txt --rules hashes.txt

Tryb Incremental

Incremental to brute force w JtR, ale sterowany statystycznie — najpierw wypróbowuje najbardziej prawdopodobne kombinacje znaków na podstawie wytrenowanych danych o częstotliwości, dzięki czemu jest inteligentniejszy niż naiwny brute force.

john --incremental hashes.txt

Narzędzia 2john

JtR jumbo może wyodrębniać hashe możliwe do złamania z wielu typów plików za pomocą skryptów pomocniczych, a następnie można złamać uzyskane hashe.

zip2john secret.zip > zip.hash
ssh2john id_rsa > key.hash
office2john report.docx > doc.hash
john zip.hash

Łamanie haseł Linux Shadow

Aby złamać hashe z /etc/shadow, należy najpierw połączyć ten plik z /etc/passwd za pomocą unshadow, a następnie uruchomić John na połączonym pliku.

unshadow /etc/passwd /etc/shadow > unshadowed.txt
john unshadowed.txt

Wyświetlanie wyników

Za pomocą --show można wyświetlić złamane hasła. JtR przechowuje postęp w plikach john.pot i john.rec, dlatego można przerwać działanie i później je wznowić.

john --show hashes.txt
john --restore

Określanie formatu

Jeśli JtR odgadnie niewłaściwy format, należy wymusić właściwy za pomocą --format. Obsługiwane formaty można wyświetlić za pomocą --list=formats. Niewłaściwy format nie da żadnych wyników, nawet jeśli hasło jest poprawne.

john --list=formats
john --format=raw-md5 hashes.txt

John kontra Hashcat

JtR wyróżnia się wydajnością na CPU, obsługuje wiele formatów i świetnie radzi sobie z nieuporządkowanymi plikami z rzeczywistych środowisk dzięki narzędziom 2john. Hashcat króluje na GPU pod względem surowej szybkości. Pentesterzy używają obu narzędzi: JtR do wyodrębniania hashy i szybkiego ich łamania, a Hashcat do intensywnych obliczeń na GPU.

Użycie za zgodą

Podobnie jak wszystkich narzędzi do łamania haseł, programu John należy używać wyłącznie na hashach, których testowanie jest dozwolone. Wyodrębnianie hashy z zaszyfrowanych plików lub magazynów haseł należących do innych osób bez pozwolenia jest nielegalne.

Szybki test

Sprawdź swoją wiedzę o programie John.

Podsumowanie

Nauczyłeś(-aś) się korzystać z John the Ripper:

  • Tryby: single, wordlist (z --rules) oraz incremental
  • Narzędzia *2john wyodrębniają hashe z plików zip/ssh/office
  • unshadow przygotowuje hashe Linux shadow
  • --show i --restore służą do zarządzania wynikami i sesjami

Dalej: strategie ataków online i offline.

Bezpłatny start

Ucz się Ethical Hacking Academy dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
31
Lekcje
111

Często zadawane pytania

Czy lekcja „John the Ripper” jest bezpłatna?

Tak — pełny tekst „John the Ripper” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „John the Ripper”?

Wszechstronne łamanie haseł Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „John the Ripper”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Listy słów i reguły
  2. Hashcat
  3. John the Ripper
  4. Ataki online a offline
← Powrót do Ethical Hacking Academy